CRE: Technik, Kultur, Gesellschaft

CRE044 WEP is dead


Listen Later

Eine Einführung in die WLAN-Standardverschlüsselung WEP und warum man sie nicht mehr verwenden sollte

Tim Pritlove unterhält sich in CRE044 mit dem Informatikstudenten Erik Tews, der vor ein paar Tagen mit zwei Kollegen an der Universität Darmstadt eine neue Arbeit publiziert hat, in der das Knacken der WEP-Verschlüsselung in weniger als einer Minute dokumentiert. Ein neues mathematisches Verfahren rechnet den Schlüssel deutlich schneller aus und benötigt dabei auch noch deutlich weniger mitgeschnittenen Datenverkehr als Methoden, die schon seit ein paar Jahren bekannt sind.

Die WEP-Verschlüsselung begleitet die WLAN-Technologie von Anfang an und wird heute noch von vielen verwendet. Allerdings ist die kryptographische Sicherheit des WEP-Algorithmus schon seit Jahren erschüttert. Einige weitere Angriffsszenarios, die in den letzten Jahren publiziert wurden, belegen aber zweifelsfrei, dass sich mit WEP der Zugang zu einem WLAN nicht mehr schützen lässt. Angreifer können durch Mithören und Einspielen von Datenpaketen schnell die nötige Informationsmenge generieren, die zu einem Errechnen des WEP-Schlüssels benötigt.

WEP sollte heute nicht mehr verwendet werden, wenn man den Zugang zu einem WLAN zuverlässig schützen möchte. Die Nachfolgeverfahren WPA1 (TKIP) und WPA2 (CCMP) gelten derzeit als ausreichend sicher.

  • Tim Pritlove
    • Twitter
    • Website
    • Spenden via PayPal
    • Erik Tews
      • Twitter
      • Website
      • Facebook
        Shownotes

        Links:

        • 802.11 WLAN
        • WEP
        • Beacon frame
        • Hexadezimalsystem
        • Schlüssel
        • Initialisierungsvektor
        • Wireshark
        • Prüfsumme
        • CRC-32
        • Stromverschlüsselung (Stromchiffre)
        • XOR-Verknüpfung
        • RC4-Algorithmus
        • Ronald L. Rivest
        • RSA-Algorithmus
        • Advanced Encryption Standard (AES)
        • Data Encryption Standard (DES)
        • SSL/TLS
        • Netscape Navigator
        • HTTPS
        • Softwarepatente
        • Brute-Force-Methode
        • Fluhrer/Matin/Shamir: Weaknesses in the Key Scheduling Algorithm of RC4 (PDF)
        • heise: Der WEP-Wall bricht / Moderne Tools knacken WLANs in Minuten
        • Address Resolution Protokoll (ARP)
        • Ethernet
        • Temporal Key Integrity Protocol (TKIP)
        • Counter Mode with Cipher Block Chaining Message Authentication Code Protocol (CCMP)
        • Erik Tews,Ralf-Philipp Weinmann, Andrei Pyshkin: Breaking 104 bit WEP in less than 60 seconds
        • aircrack-ptw
        • aircrack-ng
        • Nintendo DS
        • Andreas Klein: Angriffe auf RC4
        • Personal Digital Assistent (PDA)
        • Johannes Buchmann: Einführung in die Kryptographie
        • Asymmetrisches Kryptosystem
        • Bruce Schneier: Applied Cryptography
        • ...more
          View all episodesView all episodes
          Download on the App Store

          CRE: Technik, Kultur, GesellschaftBy Metaebene Personal Media - Tim Pritlove

          • 5
          • 5
          • 5
          • 5
          • 5

          5

          16 ratings


          More shows like CRE: Technik, Kultur, Gesellschaft

          View all
          Freak Show by Metaebene Personal Media - Tim Pritlove

          Freak Show

          9 Listeners

          Raumzeit by Metaebene Personal Media - Tim Pritlove

          Raumzeit

          13 Listeners

          Der Lautsprecher by Metaebene Personal Media

          Der Lautsprecher

          1 Listeners

          Sternengeschichten by Florian Freistetter

          Sternengeschichten

          45 Listeners

          Methodisch inkorrekt! by Methodisch inkorrekt!

          Methodisch inkorrekt!

          16 Listeners

          Forschergeist by Metaebene Personal Media - Tim Pritlove

          Forschergeist

          4 Listeners

          Metaebene by Tim Pritlove

          Metaebene

          0 Listeners

          Das Wissen | SWR by SWR

          Das Wissen | SWR

          109 Listeners

          Stay Forever - Retrogames & Technik by Stay Forever Team

          Stay Forever - Retrogames & Technik

          33 Listeners

          Logbuch:Netzpolitik by Metaebene Personal Media - Tim Pritlove

          Logbuch:Netzpolitik

          6 Listeners

          Newz of the World by Metaebene Personal Media - Tim Pritlove

          Newz of the World

          1 Listeners

          brettagoge by brettagoge

          brettagoge

          1 Listeners

          UKW by Metaebene Personal Media - Tim Pritlove

          UKW

          1 Listeners

          Baywatch Berlin by Klaas Heufer-Umlauf, Thomas Schmitt, Jakob Lundt & Studio Bummens

          Baywatch Berlin

          76 Listeners

          LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

          LANZ & PRECHT

          349 Listeners

          Der Rest ist Geschichte by Deutschlandfunk

          Der Rest ist Geschichte

          17 Listeners

          RONZHEIMER. by Paul Ronzheimer

          RONZHEIMER.

          128 Listeners