KRACK aanval op WPA2 beveiliging WLAN

In oktober 2017 hebben onderzoekers een kwetsbaarheid gepubliceerd in het populaire WPA en WPA2 protocol voor het beveiligen van draadloze netwerken. Wat weten we tot nu toe? En wat moet je doen?
Wi-Fi Protected Access
Wi-Fi Protected Access (WPA) en Wi-Fi Protected Access II (WPA2) zijn beveiligingsstandaarden voor draadloze netwerken. WPA2 stamt uit 2004 en is sindsdien dé standaard voor wifi beveiliging.
Key Reinstallation Attack
Op 16 oktober 2017 waarschuwden onderzoekers dat ze een kwetsbaarheid in WPA en WPA2 hebben gevonden. Deze kwetsbaarheid draagt de naam KRACK, wat staat voor Key Reinstallation Attack. Met een KRACK-aanval kan een WPA2-netwerk afgeluisterd worden met behulp van een man-in-the-middle aanval.
Aanval treft clients
Het blijkt dat de kwetsbaarheid voornamelijk zit in clients die verbinding proberen te maken met het draadloze netwerk, bijvoorbeeld laptops, handhelds, smartphones of printers. De aanval treft vooral clients met Android en Linux, maar ook iOS, Mac en Windows besturingssystemen zijn niet honderd procent immuun voor de aanval.
Componenten van het draadloze netwerk kunnen zelf ook als client actief zijn. Bijvoorbeeld als repeater, wireless bridge of Mesh acces point.
Advies? Upgraden!
Heeft WPA2 nu zijn langste tijd gehad? Nee, het lijkt er niet op. De kwetsbaarheid blijkt alleen aanwezig in het handshake proces, de encryptie (versleuteling) van het WPA2 protocol zelf is niet getroffen. Het probleem is softwarematig te patchen. Het advies is daarom om zowel jouw draadloze netwerk als jouw mobiele clients te upgraden naar de meest recente versie van het besturingssysteem en firmware, zodra deze beschikbaar zijn.
Beschikbare updates
Onze fabrikanten hebben software updates uitgebracht voor veel recente apparatuur.
- Zebra: Zebra takes security seriously and recommends that customers update
- Honeywell Safety & Productivity: The corrective action will be to install updates
- Extreme networks: Hotfixes for the affected WLAN products are available
Meer weten of advies?
Wij zijn benieuwd naar jouw volgende logistieke stap en denken er graag over mee!
Stel daarom hier je vraag. Of bel ons op +31(0)888318100.
Wij vinden het van belang dat zorgvuldig wordt omgegaan met jouw persoonsgegevens. Daarom hebben wij in ons privacystatement voor je uiteengezet hoe wij met jouw persoonsgegevens omgaan en welke rechten je hebt. Via bovenstaande checkbox geef je akkoord op het verwerken van jouw persoonsgegevens.
Bezoek één van onze evenementen en laat je inspireren
Na afloop ben je weer helemaal op de hoogte van de laatste ontwikkelingen in de logistieke automatisering. En van de nieuwste updates van de oplossingen die je al gebruikt.
Op de hoogte blijven van de laatste trends en ontwikkelingen in logistieke automatiseringsoplossingen? Kom naar de ICT en Logistiek en laat je inspireren!
De resultaten die we samen met onze klanten hebben bereikt
“Andere distributeurs kunnen ook prima doosjes schuiven. Onze logistiek maakt écht het verschil. Met Actemium WMS en gekoppelde paternosterkasten leggen we de basis om nog klantgerichter te werken.”
“Het nieuwe systeem geeft rust en overzicht. We maken veel minder fouten. En medewerkers zijn trots om ermee te mogen werken.”
“We wilden betere informatie om de juiste keuzes te maken. In een oogopslag is nu voor iedereen helder waar we naar kijken – van sales tot logistiek en van de werkvloer tot het MT.”
Het nieuws uit jouw én onze branche
Verkoop jij producten via een balie, naast de reguliere orders die je verzendt? Dan is de nieuwe functionaliteit voor balieverkoop in de Scanmodule AFAS logistiek iets voor jou. Hiermee werk je zonder verkooporder en maak je tijdens het verzamelen direct een pakbon en een verkoopfactuur. Allemaal rechtstreeks in AFAS, zodat je altijd beschikt over up-to-date informatie.
RCO Mechatronics wordt Actemium Robotics Tilburg. Daarmee verbreden we onze kennis en expertise op het gebied van mechatronica, robots en cobots.
Windows de deur uit, Android erin. Kleinere scanners die meer kunnen. En sturen op data. Drie van de ontwikkelingen op het gebied van ICT & Mobility die client manager Christiaan Bruins opvielen.