• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2006 › KW 38 › Anmeldeprozedur der WLAN-Community FON verrät Log-in-Daten

News-Meldung vom 19.09.2006 16:31

« Vorige | Nächste »


Anmeldeprozedur der WLAN-Community FON verrät Log-in-Daten

Durch einen Implementierungsfehler im Authentifizierungsprozess der "größten WLAN-Community der Welt" FON ist es möglich, die Anmeldedaten von Teilnehmern auszuspähen. FON ist ein weltweiter Zusammenschluss von Anwendern, die ihren Breitbandzugang mit anderen, etwa gerade reisenden FON-Mitgliedern teilen. Ein "Fonero" kann nur werden, wer selbst einen FON-Zugang über einen speziellen Access Point anbietet. Durch die Schwachstelle können Angreifer in den Genuss eines kostenlosen WLAN-Zugangs zum Internet kommen, obwohl sie selbst nicht Mitglied der Community sind.

Das Problem beruht auf einem Redirect des Anmeldeservers von FON während des Log-ins, der Teile von Daten, die zuvor per sicherem SSL übertragenen wurden, unverschlüsselt per herkömmlichem HTTP an den Nutzer zurücksendet. Dazu gehören der Nutzername sowie eine Passwort-Challenge. Die Passwort-Challenge ist zwar verschlüsselt, laut Foreneinträgen zu dem Sicherheitsproblem auf den Support-Seiten von FON ist der Algorithmus aber bekannt und der Schlüssel auf allen Routern der gleiche und leicht aus der Firmware zu extrahieren. Damit ließe sich ein per WLAN-Sniffer mitgeschnittenes Passwort relativ leicht ermitteln. Da die FON-Hotspots für alle Foneros zugänglich sein sollen, sind sie nicht mit WEP oder WPA gesichert. Für die sichere Übertragung der Daten muss also der Teilnehmer – abgesehen von der Log-in-Prozedur – selbst sorgen.

Der Entdecker der Lücke, Frederik Kriewitz, hat eine Demo online gestellt, die mit Wireshark erstellt, pcap-Dateien nach Log-in-Daten durchsucht. FON soll die Lücke bereits bestätigt haben und an einer Lösung arbeiten. (dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (5 Beiträge)

Themen-Forum Schwachstellen


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska