Aktuelles, Branche - geschrieben von cp am Donnerstag, Oktober 17, 2019 21:27 - noch keine Kommentare
WiFi-Schwachstelle KRACK: Millionen von Amazon-Geräten anfällig
Betroffen sind laut Bleeping Computing Amazon-Echo-Geräte der 1. Generation und Kindle eBook-Reader der 8. Generation
[datensicherheit.de, 17.10.2019] Nach Informationen des Magazins Bleeping Computing sind Millionen von Amazon-Echo-Geräten der 1. Generation und der Kindle eBook-Reader der 8. Generation anfällig für eine alte WiFi-Schwachstelle names KRACK. Sie erlaubt es Angreifern eine Man-in-the-Middle-Attacke gegen ein WPA2-geschütztes Netzwerk zu fahren. Bei dieser Form der Attacke kann der Angreifer vom Kunden gesendete Datenpakete entschlüsseln und potenziell vertrauliche Informationen stehlen, die in Klartext übermittelt worden sind. Während bei dieser Form des Angriffs zwar die WPA2-Netzwerkverbindung kompromittiert wird, ist es wichtig festzuhalten, dass verschlüsselter Datenverkehr weiterhin vor dem Ausspähen geschützt ist.
Dazu ein kurzer Kommentar von Sam Curry, CSO von Cybereason:
„Amazon Echo, Kindle und die komplette Smart-Home-Suite von Amazon sitzen direkt an der Schnittstelle zwischen unserem privaten und digitalem Leben. Welche Auswirkungen die Technologie auf unser Zuhause und auf unseren Arbeitsplatz wirklich hat und wie man diese Geräte sicher betreiben und die Privatsphäre schützen kann, das herauszufinden, haben wir gerade erst begonnen. WiFi-Sniffing, das Unterbrechen und Abhören des Datenstroms und das Übernehmen und Abfangen von Dateninformationen (oder -inhalten) ist nichts grundsätzlich neues. Aber die aktuellen Entwicklungen haben möglicherweise sehr viel weitreichendere Folgen als einfach nur die Nutzungsgewohnheiten eines Kindle-Lesers auszuspionieren. Wir sollten nicht außer Acht lassen, dass nicht wenige Unternehmen Geschäftsbeziehungen zu AWS unterhalten, und dass unsere Amazon-Identität direkt mit dem eigenen Zuhause, dem eigenen Bankkonto oder der Kreditkarte verknüpft ist. Es wäre keine schlechte Idee, wenn Amazon sich hinsichtlich aller seiner Komponenten und ihrer Verwendung etwas mehr Gedanken machen würde. Besser früher als später.“
Weitere Informationen zum Thema:
datensicherheit.de, 17.10.2017
Mehrschichtige Sicherheit reduziert Auswirkung der WPA2-Schwachstelle
Aktuelles, Experten, Studien - Dez. 4, 2025 0:57 - noch keine Kommentare
DSGVO-Nachbesserung: Signifikante Mehrheit deutscher Unternehmen fordert Datenschutz-Reform
weitere Beiträge in Experten
- cryptomixer.io – ältester Online-Geldwäschedienst laut BKA abgeschaltet
- 21. Deutscher IT-Sicherheitskongress: BSI hat „Call for Papers“ gestartet
- KI für das eigene Unternehmen nutzen: Wie Googles neuer Modus die Spielregeln ändert
- BMDS-Etat 2026 laut eco unzureichend für Digitalen Aufbruch Deutschlands
- Chat-Kontrolle „light“ für EU beschlossen: DAV warnt vor „freiwilligen“ Überwachungsmaßnahmen
Aktuelles, Branche - Dez. 4, 2025 1:12 - noch keine Kommentare
Deutschland-Stack – Dirk Arendt fordert Cybersicherheit als strategischen Grundpfeiler
weitere Beiträge in Branche
- Weihnachtsgeschäft 2025 als Booster virtueller Markenpiraterie und KI-gestützten Betrugs
- 95 Prozent aller KI-Pilotprojekte scheitern: Freshworks benennt 3 Schritte zum Erfolg
- Online-Einkäufe zu Weihnachten zunehmend durch mobiles Phishing bedroht
- Cyber Monday: Online-Rabattschlacht durch Bad-Bot-Traffic gefährdet
- Regelbasierte Automatisierung: Neue Wege beim Endpoint-Management in Unternehmen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren