KRACK aanval op WPA2 beveiliging WLAN

In oktober 2017 hebben onderzoekers een kwetsbaarheid gepubliceerd in het populaire WPA en WPA2 protocol voor het beveiligen van draadloze netwerken. Wat weten we tot nu toe? En wat moet je doen?
Wi-Fi Protected Access
Wi-Fi Protected Access (WPA) en Wi-Fi Protected Access II (WPA2) zijn beveiligingsstandaarden voor draadloze netwerken. WPA2 stamt uit 2004 en is sindsdien dé standaard voor wifi beveiliging.
Key Reinstallation Attack
Op 16 oktober 2017 waarschuwden onderzoekers dat ze een kwetsbaarheid in WPA en WPA2 hebben gevonden. Deze kwetsbaarheid draagt de naam KRACK, wat staat voor Key Reinstallation Attack. Met een KRACK-aanval kan een WPA2-netwerk afgeluisterd worden met behulp van een man-in-the-middle aanval.
Aanval treft clients
Het blijkt dat de kwetsbaarheid voornamelijk zit in clients die verbinding proberen te maken met het draadloze netwerk, bijvoorbeeld laptops, handhelds, smartphones of printers. De aanval treft vooral clients met Android en Linux, maar ook iOS, Mac en Windows besturingssystemen zijn niet honderd procent immuun voor de aanval.
Componenten van het draadloze netwerk kunnen zelf ook als client actief zijn. Bijvoorbeeld als repeater, wireless bridge of Mesh acces point.
Advies? Upgraden!
Heeft WPA2 nu zijn langste tijd gehad? Nee, het lijkt er niet op. De kwetsbaarheid blijkt alleen aanwezig in het handshake proces, de encryptie (versleuteling) van het WPA2 protocol zelf is niet getroffen. Het probleem is softwarematig te patchen. Het advies is daarom om zowel jouw draadloze netwerk als jouw mobiele clients te upgraden naar de meest recente versie van het besturingssysteem en firmware, zodra deze beschikbaar zijn.
Beschikbare updates
Onze fabrikanten hebben software updates uitgebracht voor veel recente apparatuur.
- Zebra: Zebra takes security seriously and recommends that customers update
- Honeywell Safety & Productivity: The corrective action will be to install updates
- Extreme networks: Hotfixes for the affected WLAN products are available
Meer weten of advies?
Wij zijn benieuwd naar jouw volgende logistieke stap en denken er graag over mee!
Stel daarom hier je vraag. Of bel ons op +31(0)888318100.
Wij vinden het van belang dat zorgvuldig wordt omgegaan met jouw persoonsgegevens. Daarom hebben wij in ons privacystatement voor je uiteengezet hoe wij met jouw persoonsgegevens omgaan en welke rechten je hebt. Via bovenstaande checkbox geef je akkoord op het verwerken van jouw persoonsgegevens.
Bezoek één van onze evenementen en laat je inspireren
Na afloop ben je weer helemaal op de hoogte van de laatste ontwikkelingen in de logistieke automatisering. En van de nieuwste updates van de oplossingen die je al gebruikt.
Op de hoogte blijven van actuele thema’s en trends over vision, optics, robotics en motion control? Kom naar Vision, Robotics & Motion en laat je inspireren!
Op de hoogte blijven van de laatste trends en ontwikkelingen in logistieke automatiseringsoplossingen? Kom naar de ICT en Logistiek en laat je inspireren!
De resultaten die we samen met onze klanten hebben bereikt
“Behalve moderniseren wilden wij ook meer standaardiseren en het operationele beheer efficiënter gaan organiseren.”
“We werken in onze crossdockoperatie nu efficiënter. En belangrijker: we kunnen de temperatuur nóg beter controleren.”
“Wat we vroeger in 24 uur deden, hebben we nu nog maar 8 uur voor nodig.”
Het nieuws uit jouw én onze branche
Wat is het laatste nieuws? Welke updates en nieuwe features komen eraan? Welke nieuwe modellen controllers en acces points komen uit? En welke zijn binnenkort aan vervanging toe?
Werk jij met labelprintsoftware van Loftware Nicelabel? Mogelijk werk je met verouderde versies en loop je een risico. Met Loftware Nicelabel Cloud werk je altijd automatisch met de laatste versie.
Een rondje maken door het magazijn en direct nieuwe voorraad bestellen om je lege schappen aan te vullen? Dat kan! Bestel rechtstreeks via je scanner en de Scanmodule AFAS logistiek. Daarmee maak je direct vanaf je magazijnvloer inkooporders aan in AFAS.