SSID Confusion Angriff verbindet WLAN-Clients mit falschem Netzwerk

Sicherheitsforscher der DistriNet-Gruppe der KU Leuven haben eine gravierende Schwachstelle in der Authentifizierung von WLAN-Netzwerken entdeckt. Diese Sicherheitslücke, die als „SSID-Confusion“ bezeichnet wird, ermöglicht es Angreifern, WLAN-Clients dazu zu bringen, sich mit einem anderen geschützten Netzwerk zu verbinden, als ursprünglich beabsichtigt. Dies geschieht trotz der Nutzung von Sicherheitsprotokollen wie WPA2 und WPA3.

In ihrem Forschungsbericht, der auf der 17. ACM-Konferenz für Sicherheit und Datenschutz in drahtlosen und mobilen Netzwerken (WiSec ’24) vorgestellt wurde, erklären die Forscher, dass die Verwundbarkeit auf einem Designfehler im IEEE 802.11-Standard basiert. Dieser Standard gewährleistet nicht immer die Authentifizierung des SSID (Service Set Identifier), des Namens des WLAN-Netzwerks. Dies führt dazu, dass ein Client möglicherweise eine falsche SSID anzeigt, obwohl er tatsächlich mit einem anderen Netzwerk verbunden ist.

Die Forscher demonstrierten die praktische Relevanz dieses Angriffs, indem sie zeigten, dass alle getesteten Geräte anfällig sind. Besonders problematisch ist dies in Szenarien, in denen verschiedene SSIDs, aber identische Anmeldeinformationen für unterschiedliche Frequenzbänder (z.B. 2,4 GHz und 5 GHz) verwendet werden. Angreifer können Clients dazu bringen, auf weniger sichere Netzwerke heruntergestuft zu werden oder VPNs (Virtual Private Networks) automatisch zu deaktivieren, was zu einer potenziellen Überwachung des Datenverkehrs führen könnte.

Der Angriff besteht darin, dass der Angreifer ein bösartiges Zugangspunkt (AP) erstellt, das sich als das gewünschte Netzwerk ausgibt. Der Client denkt, er verbindet sich mit einem vertrauten Netzwerk (z.B. “TrustedNet”), während er tatsächlich mit einem falschen Netzwerk (z.B. “WrongNet”) verbunden ist. Dies wird erreicht, indem der Angreifer die SSID in den Kommunikationspaketen umschreibt, während er die Authentifizierungsprotokolle des eigentlichen Netzwerks nutzt.

Nicht alle Authentifizierungsprotokolle sind gleichermaßen betroffen. Während WPA1/2 und bestimmte Varianten von WPA3 (SAE-const) gegen diesen Angriff resistent sind, sind ältere Protokolle wie WEP, bestimmte WPA3-Varianten (SAE-loop), sowie Enterprise-Netzwerke, die auf 802.1X / EAP basieren, anfällig.

Um diese Sicherheitslücke zu schließen, schlagen die Forscher mehrere Maßnahmen vor:

  1. Erweiterter Beacon-Schutz: Durch Aktivierung des Beacon-Schutzes können Clients die Integrität von empfangenen Beacons nach der Verbindung zum Netzwerk überprüfen.
  2. Vermeidung der Wiederverwendung von Anmeldeinformationen: Netzwerke sollten verschiedene Anmeldeinformationen für verschiedene SSIDs verwenden, um eine Verwirrung zu vermeiden.
  3. Aktualisierung des IEEE 802.11-Standards: Die Authentifizierung des SSID sollte immer Bestandteil der Authentifizierungsprotokolle sein, um diese Art von Angriffen dauerhaft zu verhindern.

Related Posts

Bösartige Go-Binärdatei mittels Steganografie in PyPI verteilt

Am 10. Mai 2024 alarmierte die Risikodetektionsplattform von Phylum über eine verdächtige Veröffentlichung auf PyPI. Das Paket namens requests-darwin-lite erschien als ein Fork des beliebten requests-Pakets, jedoch mit einer kritischen Abweichung: einer bösartigen Go-Binärdatei, die in eine große Version des tatsächlichen requests-Seitenleisten-Logos (PNG) eingebettet war.

Read More

PostgreSQL: COPY-Befehl erlaubt System-Shell Zugriff

PostgreSQL hat sich als robustes und flexibles Datenbanksystem etabliert. Dennoch gibt es bestimmte Funktionen, die von Angreifern ausgenutzt werden können, wenn sie nicht ordnungsgemäß gesichert sind. Eine solche Funktion ist der COPY-Befehl, der sich als Achillesferse von PostgreSQL herausgestellt hat. Nachfolgend wird erläutert, warum dieser Befehl bei Hackern beliebt ist und wie er ausgenutzt werden kann.

Read More

Sicherheitslücke in SAP NetWeaver Application Server ABAP und ABAP Platform

Am 23. April 2024 wurde eine kritische Sicherheitslücke in SAP NetWeaver Application Server ABAP und ABAP Platform (Version unbekannt) entdeckt und als CVE-2024-33006 identifiziert. Diese Schwachstelle ermöglicht eine unbeschränkte Dateiupload-Attacke, klassifiziert unter CWE-434.

Read More