Wlan Box. Gibt es ein Update für wpa2 crack?

Antworten
Empire32k
Beiträge: 2
Registriert: Di 7. Mär 2017, 14:36

Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von Empire32k » Mi 25. Okt 2017, 17:12

Hallo.
Da ich leider nichts dazu gefunden habe, stelle ich hier die Frage.

Weiß jemand ob und wann es für die tc wlan Box ein Update gibt?

Über liest man das man seine wlan Router unbedingt updaten soll, was es sicher auch für fritzbox usw gibt, nur ist die Firmware der tc box seit Monaten nicht mehr erneuert worden.
Ich finde auch kein Update file, mit dem ich die Box manuell updaten kann.

Ist der Provider nicht in der Pflicht solche Lücken umgehen per Update zu schließen?

Was passiert wenn man durch den wpa2 hack auf seinem Rechner auspioniert wird, zb beim online banking?

Gruß Empi

berndione
Beiträge: 1573
Registriert: Mo 5. Jan 2015, 21:19
Internet: 50/50

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von berndione » Mi 25. Okt 2017, 17:36

Ich bin ja evtl. etwas paranoid, aber ich würde deine Frage nach dem Homebanking so beantworten:

Einen preiswertes Notebook ausschliesslich für das Homebanking benutzen. ZB: diesen hier:

https://www.notebooksbilliger.de/sonder ... 201+336095

Rechner über LAN Kabel anschliessen

Zum Homebanking Chipkarten - HBCI nutzen unter Verwendung von dem hier:

https://shop.reiner-sct.com/chipkartenl ... 2718700000

Wenn du den neuen Personalausweiss mit online Funktionen hast kannst du ZB. auch deine Punkte in Flensburg online abfragen. :D

Empire32k
Beiträge: 2
Registriert: Di 7. Mär 2017, 14:36

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von Empire32k » Mi 25. Okt 2017, 17:48

Hm, nachdem ich seit 15 Jahren fast online banking mache, wäre das ja ein echter Aufwand nur dafür extra Hardware zu kaufen...

Zumal ja hier die Hersteller der wlan Router in der Pflicht sind diese per Update auf einen sicheren Stand zu bringen.

Bzw weiß ich ja nicht mal, ob die wlan Box unsicher oder auch mit der alten Firmware sicher ist.

Andere Provider die fritzbox einsetzen sagen ihren Kunden, dass diese Updates installieren sollten.

Gruß Empi

berndione
Beiträge: 1573
Registriert: Mo 5. Jan 2015, 21:19
Internet: 50/50

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von berndione » Mi 25. Okt 2017, 18:00

Im Prinzip sind alle Router betroffen. Was das Homebanking betrifft, mach ich es so. Aber nicht jeder ist natürlich bereit das Geld zu investieren. Das Verfahren mit TAN - Generator ist auch ok.
Ich hoffe jedoch, dass mit e-Government in Zukunft auch viele Behördenangelegenheiten online möglich sind.

mirlang
Beiträge: 58
Registriert: Di 28. Jun 2016, 12:45
Internet: 400/12

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von mirlang » Mi 25. Okt 2017, 18:22

Empire32k hat geschrieben:
Mi 25. Okt 2017, 17:12
Über liest man das man seine wlan Router unbedingt updaten soll, was es sicher auch für fritzbox usw gibt, nur ist die Firmware der tc box seit Monaten nicht mehr erneuert worden.
router updaten bringt alleine nicht viel (es sei denn, du nutzt ihn auch als repeater), das problem liegt bei den clients, die solltest du vor allem updaten

berndione
Beiträge: 1573
Registriert: Mo 5. Jan 2015, 21:19
Internet: 50/50

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von berndione » Mi 25. Okt 2017, 18:44

Es ist eigentlich ein Protokoll Problem. Wer es genauer wissen will:

www.heise.de/security/artikel/KRACK-so- ... 65019.html

Der Fehler muss durch ein Router Update behoben werden.

mirlang
Beiträge: 58
Registriert: Di 28. Jun 2016, 12:45
Internet: 400/12

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von mirlang » Mi 25. Okt 2017, 19:45

berndione hat geschrieben:
Mi 25. Okt 2017, 18:44
Es ist eigentlich ein Protokoll Problem. Wer es genauer wissen will:

www.heise.de/security/artikel/KRACK-so- ... 65019.html

Der Fehler muss durch ein Router Update behoben werden.
dann lies mal lieber gleich auf https://www.krackattacks.com/ nach...
What if there are no security updates for my router?

Our main attack is against the 4-way handshake, and does not exploit access points, but instead targets clients. So it might be that your router does not require security updates. We strongly advise you to contact your vendor for more details. In general though, you can try to mitigate attacks against routers and access points by disabling client functionality (which is for example used in repeater modes) and disabling 802.11r (fast roaming). For ordinary home users, your priority should be updating clients such as laptops and smartphones.
ja, es gab auch ein paar Schwachstellen im hostapd (der vermutl. auch auf den wlan boxen laeuft), aber der Angriff richtet sich direkt gegen die Clients... deshalb ist es vor allem erst mal wichtig die zu updaten.

oschn
Beiträge: 1123
Registriert: Mi 6. Jan 2016, 23:22
Internet: 50/5

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von oschn » Mi 25. Okt 2017, 20:05

Sprich: Firmware-Update am Handy. Wer kein Update mehr bekommt, weil das Gerät schon zu alt ist (bei den günstigen Modellen ist es eigentlich mit Kauf schon veraltet), sollte die Handys maximal noch für Surfen im WLAN benutzen. Aber auf keinen Fall Email oder gar Online-Banking.

berndione
Beiträge: 1573
Registriert: Mo 5. Jan 2015, 21:19
Internet: 50/50

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von berndione » Mi 25. Okt 2017, 20:43

Zitat:

Letztlich kann man sowohl WLAN-Clients als auch Router angreifen. Nahezu alle Geräte mit WLAN sind in irgendeiner Form anfällig.

Siruation bei Android, Zitat:

Eine Sonderstellung nimmt der Linux-WLAN-Treiber wpa_supplicant ein, der auch bei Android-Geräten zum Einsatz kommt. Dessen Entwickler haben die Anmerkung im Standard, dass es eine gute Idee wäre, den Schlüssel nach seiner Nutzung im Speicher mit Nullen zu überschreiben, so umgesetzt, dass durch die Key Reinstallation ein Schlüssel nur aus Nullen zum Einsatz kommt. Die daraus resultierende Verschlüsselung ist für die Katz; sie lässt sich trivial knacken.

Anmerkung:

Es wird XOR Verschlüsselung eingesetzt. Den Schlüssel mit Nullen überschreiben ist also tatsächlich keine gute Idee.

Krackattacks spricht ja auch nur davon, dass möglicherweise der Router kein Update benötigt.

Weder meine Fritzbox noch mein Fritz Repeater haben bisher ein Update bekommen.

Benutzeravatar
Kasimir
Beiträge: 2036
Registriert: Sa 2. Jul 2016, 15:44
Internet: 500/25
Kontaktdaten:

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von Kasimir » Mi 25. Okt 2017, 22:19

oschn hat geschrieben:
Mi 25. Okt 2017, 20:05
Sprich: Firmware-Update am Handy. Wer kein Update mehr bekommt, weil das Gerät schon zu alt ist (bei den günstigen Modellen ist es eigentlich mit Kauf schon veraltet), sollte die Handys maximal noch für Surfen im WLAN benutzen. Aber auf keinen Fall Email oder gar Online-Banking.
dann ist der kommunikationsweg selbst (https, ssl, usw) aber immer noch verschlüsselt... eigentlich muss man davon ausgehen, dass man sich nicht mehr in einem priv. netzwerk befindet...

b0rengar
Beiträge: 39
Registriert: Mo 4. Jul 2016, 15:48
Internet: 16/1 MBit/s | F!B 6590
Wohnort: Berliner Umland

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von b0rengar » Do 26. Okt 2017, 08:59

Also ich hab das so verstanden:
Krack ist vor allem ein Problem der Clientseite.
Router/APs sind nur betroffen wenn Sie die Standards 802.11r oder 802.11s verwenden oder wenn sie als Repeater vewendet werden.

Das trifft auf die TC PYUR Box oder Fritzbox direkt am Kabelanschluss nicht zu daher wird vermutlich auch gar kein Update notwendig sein.
Die meisten Fritzboxen (dachte eigentlich alle :? ) können aber auch als Repeater eingesetzt werden und bräuchten dann ein Update.

Um die Router gerade um die Mietgeräte würde ich mir also nicht so viele Sorgen machen, da ist TC PYUR in der Verantwortung das wenn notwendig ein Update vom Hersteller kommt oder sie mir den Router gegen einen oder Sicherheitslücke tauschen . (Okay, vielleicht bin ich hier auch zu naiv und TC PYUR macht gar nichts in die Richtung).

Bei den Clients wie Laptops, Smartphones, etc. seh ich da eher schwarz, da ist das Gerät dann einfach "End of Support" und ich hab Pech :(
berndione hat geschrieben:
Mi 25. Okt 2017, 20:43
Weder meine Fritzbox noch mein Fritz Repeater haben bisher ein Update bekommen.
Also mein1750 Repeater hat schon ein Update bekommen (6.92).

HansW
Beiträge: 135
Registriert: Do 4. Feb 2016, 18:49
Internet: 200
Wohnort: Berlin, Prenzelberg

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von HansW » Do 26. Okt 2017, 09:22

Homebanking mit HTTPS machen. Problem gelöst...

berndione
Beiträge: 1573
Registriert: Mo 5. Jan 2015, 21:19
Internet: 50/50

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von berndione » Do 26. Okt 2017, 10:17

HTTPS sorgt aber nur für eine verschlüsselte Datenübertragung. Vor der Übertragung kann im PC aber sowohl Betrag als auch Ziel einer Überweisung manipuliert werden.

mirlang
Beiträge: 58
Registriert: Di 28. Jun 2016, 12:45
Internet: 400/12

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von mirlang » Fr 27. Okt 2017, 06:41

berndione hat geschrieben:
Do 26. Okt 2017, 10:17
HTTPS sorgt aber nur für eine verschlüsselte Datenübertragung. Vor der Übertragung kann im PC aber sowohl Betrag als auch Ziel einer Überweisung manipuliert werden.
wenn jemand deinen Rechner owned, hast du sowieso verloren, klar... aber der Zusammenhang mit KRACK erschliesst sich mir gerade nicht

HansW
Beiträge: 135
Registriert: Do 4. Feb 2016, 18:49
Internet: 200
Wohnort: Berlin, Prenzelberg

Re: Wlan Box. Gibt es ein Update für wpa2 crack?

Beitrag von HansW » Fr 27. Okt 2017, 09:14

Es geht doch nur um den wpa2 Krack, nicht um einen Crack.... Nicht darum das irgendjemand deinen PC "Owned" oder sonst wie Admin Rechte auf deinem PC bekommt...

De Facto ist der WPA2 Krack für einen Home PC irrelevant, zudem der Angreifer sehr nah am Geschehen sein muss (höhere dBm). Da gäbe es ganz andere und leichtere MitM Möglichkeiten - Wobei das alles so ein Aufwand ist, der sich für einen 0815 PC User nicht lohnt.

Antworten