NEWS

Router Archer MR500

TP-Link meldet Sicherheitsrisiko

Portrait des Authors


TP-Link meldet Sicherheitsrisiko
0

Werbung

TP-Link informiert über eine Sicherheitslücke bei der WLAN-Verschlüsselung seines WiFi-LTE-Routers Archer MR500. Die Schwachstelle wurde von der Stiftung Warentest im Rahmen eines Tests von Mobilfunk-Hotspots entdeckt. 

Die Funktion Wireless Protected Setup (WPS) im Router soll den Verbindungsaufbau mit Endgeräten in einem WLAN-Netzwerk erleichtern. Um das zu realisieren, stehen verschiedene Modi zur Authentifizierung bereit. Beim TP-Link Archer MR500 ist die Standardkonfiguration der WPS PIN-Entry-Mode allerdings anfällig für einen WPS-Pixie-Dust-Angriff, der auf einer bisher mangelhaften Generierung von Zufallszahlen basiert. Diese werden zum Austausch der PIN zwischen Router und Endgeräten benötigt. Die Schwachstelle verbirgt sich genau dort: Nach Erhalt der richtigen PIN sendet der Router den WPA-Schlüssel im Klartext. In der Folge können durch einen Angriff auf die WPS-PIN Unbefugte potentiell in das WLAN-Netzwerk eindringen.

Um die Sicherheit seiner Kunden zu garantieren, empfiehlt TP-Link zwei Handlungsoptionen:

TP-Link rät den Benutzern des Archer MR500, die standardmäßig deaktivierte WPS-Funktion nicht zu aktivieren, bis die neue Firmware aufgespielt ist. Beim aufgezeigten Gefahrenszenario wird die vom Router-Chip generierte Sicherheitslücke ausgenutzt, um die WPS-PIN zu knacken. Dies wird möglich, indem der während der EAP-Interaktion gesendete Hash-Wert abgegriffen wird. Zur erfolgreichen Durchführung des Angriffs müssen die WPS-Funktion aktiviert sein und der Angreifer die Tools in der Umgebung des Benutzers verwenden.
- TP-Link
Die offizielle Firmware des Archer MR500 wurde bereits aktualisiert. Mit diesem Update ist die Sicherheitslücke geschlossen. TP-Link empfiehlt allen Benutzern des betroffenen Geräts dringend die neue Firmware-Version so schnell wie möglich zu installieren, um die Sicherheit des Routers zu gewährleisten. Sie steht ab sofort unter dem folgenden Link zur Verfügung.
- TP-Link
Quellen und weitere Links KOMMENTARE (0) VGWort