KRACK: ernstig beveiligingslek in wifi-netwerken
Belgische onderzoekers hebben een ernstig lek gevonden in een veelgebruikte beveiligingstechnologie van wifi-netwerken, WPA2. Zij zijn erin geslaagd om de beveiliging die WPA2 moet bieden, te doorbreken en het draadloze verkeer af te luisteren. De onderzoekers hebben hun aanval de naam ‘KRACK' (Key Reinstallation Attack) gegeven.
De kwetsbaarheid geeft aanvallers in sommige omstandigheden de mogelijkheden om het verkeer niet alleen af te luisteren, maar ook aan te passen. De aanvaller moet wel fysiek in de buurt zijn van het wifinetwerk. De aanvalstechnieken zijn daarom lastig op grote schaal efficiënt uit te voeren.
Alle apparaten kwetsbaar
Vrijwel alle wireless access points en mobiele devices die WPA2 gebruiken zijn getroffen. De onderzoekers geven aan dat grote namen als Android, Linux, Windows, Apple in ieder geval geraakt zijn. In principe is elk apparaat dat wifi gebruikt op basis van WPA of WPA2 kwetsbaar voor deze aanvalstechnieken, waaronder ook printers, wasmachines, televisies, geluidsapparatuur, en mogelijk medische apparatuur. Op de website van CERT/CC staat een overzicht van geraakte netwerken.
Oplossing
Het beveiligingslek in WPA2 kan worden gerepareerd, maar hierbij bent u wel afhankelijk van de leveranciers van apparatuur en ontwikkelaars van software. Zij moeten updates beschikbaar stellen die het beveiligingslek dichten. U moet de updates installeren om beschermd te zijn.
Zijn er veilige alternatieven voor Wifi?
Voor de beveiliging van wifi zijn geen alternatieven. Overstappen op 4G is een optie. Dit is vele malen moeilijker af te luisteren voor een gemiddelde aanvaller. Maar wanneer beveiliging van data echt belangrijk is, gebruik dan versleuteling (VPN) bovenop 4G.
Bronnen: Nationaal Cyber Security Centrum NCSC en Fox-IT


