Je wifi-netwerk is kwetsbaar voor een aanval: alles wat je moet weten om jezelf te beschermen
WiFi

De week begon met erg slecht nieuws voor gebruikers, bedrijven en beveiligingsexperts: een nieuw onderzoek heeft zeer spraakmakende kwetsbaarheden in het WPA2-protocol blootgelegd, waarvan de proof-of-concept gegevens op een beveiligd wifi-netwerk kan onderscheppen. Het goede nieuws is dat deze kwetsbaarheden kunnen worden verholpen met de juiste updates. Het slechte nieuws is dat de updates al onze apparaten moeten bereiken, inclusief routers, en we weten al hoe fabrikanten zich opstellen…

Wat is er gebeurd?

Onderzoekers Mathy Vanhoef en Frank Piessens publiceerden zondagavond een studie waarin ze een nieuwe aanvalstechniek onderzoeken die het WPA2-protocol treft. De techniek, KRACK (afkorting voor Key Reinstallation AttaCK), is gebaseerd op een reeks kwetsbaarheden die in de beveiligingswereld weliswaar als «mogelijk» bekendstaan, maar nu in een proof-of-concept zijn omgezet. Zo hebben ze bevestigd dat feitelijk elk apparaat dat afhankelijk is van WPA2 risico loopt.

Treft het 'alle' apparaten?

De informatie betreft OS X 10.9.5, MacOS Sierra 10.12, iOS 10.3.1 of hoger, drie versies van de wpa_supplicant-implementatie, Android 6.0 en hoger, OpenBSD 6.1, Windows 7, Windows 10 en hardware van namen als Linksys en MediaTek, maar het is niet uitgesloten dat meer platforms worden getroffen. iOS en Windows zijn de twee besturingssystemen die de meeste weerstand bieden tegen de aanval. Microsoft bevestigde dat de benodigde correcties via de laatste reeks patches zijn uitgebracht op 10 oktober. Apple heeft hetzelfde gedaan in de bètaversies van zijn omgevingen en zal nog een paar weken op zich laten wachten. Linux verkeert in een vergelijkbare situatie, met patches die zijn uitgebracht en wachten op integratie in de distributies. Het grootste probleem ligt bij Android. De onderzoekers geven aan dat KRACK 'bijzonder verwoestend' is tegen Android 6.0. Google werkt aan een hotfix, maar er wordt al berekend dat (minimaal) 40 procent van de Android-apparaten, en veel daarvan misschien nooit ontvangen.

Je wifi-netwerk is kwetsbaar voor een aanval: alles wat je moet weten om jezelf te beschermen
Windows en iOS zijn het meest resistent

Hoe werkt het precies?

Wifi-netwerken gebruiken een reeks gedeelde sleutels om het verkeer te beschermen. De populairste (en aanbevolen) versleuteling is AES, maar er zijn ook andere, minder veilige varianten. De sleutels worden gedeeld via 'handshakes' die de identiteit van clients verifiëren. KRACK richt zich rechtstreeks op de zogenaamde '4-weg handshake'. Door een precieze manipulatie van de berichten die aan de handshake zijn gekoppeld, zorgt de aanvaller ervoor dat het slachtoffer een reeds gebruikte sleutel opnieuw installeert. Sleutels zouden eenmalig moeten zijn, maar het WPA2-protocol biedt geen garanties. De diepte van KRACK hangt af van het type handshake: bij AES-CCMP kan de aanvaller pakketten herhalen en ontsleutelen. Bij WPA-TKIP of GCMP (Galois/Counter Mode Protocol) kan hij ook pakketten vervalsen.

Nu in begrijpelijke taal

In zeer losse termen: KRACK maakt het mogelijk om verkeer op een met WPA2 beveiligd netwerk te onderscheppen, te lezen en in sommige gevallen te wijzigen, zonder het wifi-wachtwoord te kennen. Dat betekent niet dat WPA2 gekraakt is of iets dergelijks. Gelukkig kunnen implementaties en clients patches ontvangen met een terugwaartse compatibiliteit, dus hebben we geen noodzaak voor een spoed-'WPA3'. Voeg daarbij het feit dat het voor een aanvaller niet eenvoudig is om de aanval uit te voeren (het vereist onder andere dat hij zich dicht bij het netwerk bevindt), en de tijd staat aan onze kant. Echter…

Wat gebeurt er met de routers?

De algemene aanbeveling is om firmware-updates voor de routers te zoeken. Het probleem is dat de meeste apparaten zich in een vergelijkbare valstrik bevinden als de Android-smartphones, en hun fabrikanten eenvoudigweg verzoeken om updates zullen negeren. De officiële KRACK-pagina benadrukt dat de aanval zich niet richt op toegangspunten, maar op de 4-weg handshake. De prioriteit voor de gemiddelde gebruiker moet de update van clients (computers, tablets, smartphones) zijn. Een goede stap om de impact van KRACK op routers te minimaliseren, is om ze niet als repeaters te gebruiken en de ondersteuning voor fast roaming 802.11r uit te schakelen.

Televisies, printers, internet der dingen?

Ook zij zijn kwetsbare clients. Men zou graag denken dat fabrikanten verantwoordelijk handelen en patches voor al hun producten publiceren, maar het echte leven heeft ons iets anders geleerd.

Hoe beschermen we ons?

Zonder updates is de eerste verdedigingslinie om HTTPS te gebruiken waar mogelijk. Zelfs als een KRACK-aanval het verkeer van de router onderschept, is HTTPS voldoende om de inhoud te verbergen. Er bestaan weliswaar specifieke tools die HTTPS-pakketten decoderen, maar het idee is om de aanvaller het leven moeilijk te maken. Een andere optie is het gebruik van een robuuste VPN-dienst, en daarmee bedoel ik een betaalde oplossing. Niet alle VPN's doen hun werk goed, dus we moeten de aanbiedingen goed bestuderen. Kortom: een met KRACK gecompromitteerd WPA2-netwerk heeft het profiel van een gratis, open netwerk. Het is vijandig terrein, maar met de juiste voorzorgsmaatregelen komen we er wel. We volgen de ontwikkelingen rond KRACK op de voet, blijf in de buurt.

Officiële site: