---
title: Sicherheits-Lücke im WPA2-Protokoll
description: Informationen zur Sicherheits-Lücke im WPA2-Protokoll, wie sie ausgenutzt werden kann und wo Sie diese Schwachstelle unbedingt schliessen sollten.
image: https://www.secnovum.ch/hubfs/blog/placeholder-security-flash.jpg
---

[zur Navigation](https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll#navigation) [zum Inhalt](https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll#main-content)

[![secnovum Logo Weiss](https://www.secnovum.ch/hubfs/secnovum/secnovum%20Logo%20Weiss.svg "secnovum Logo Weiss")](https://www.secnovum.ch/)

Menu

- [Blog](https://www.secnovum.ch/blog)
- Angebot 
    - [Call4Free - 30 Minuten IT-Sicherheit](https://www.secnovum.ch/security-advisory-call4free)
    - [Sicherheitshandbuch für die Praxis](https://www.secnovum.ch/sicherheitshandbuch)
    - [Checkliste IT-Sicherheit](https://www.secnovum.ch/checkliste-it-sicherheit)
    - [Vergangene Events](https://www.secnovum.ch/sec-and-opinion)
- [Über uns](https://www.secnovum.ch/ueber-uns)

[Kontakt](https://www.secnovum.ch/kontakt)

- [Home](https://www.secnovum.ch/)
- [Blog](https://www.secnovum.ch/blog)
- Sicherheits-Lücke im WPA2-Protokoll

[Zurück zur Übersicht](https://www.secnovum.ch/blog)

# Sicherheits-Lücke im WPA2-Protokoll

18. Oktober 2017

![Jonas Stalder](https://www.secnovum.ch/hubfs/00_Jonas-Stalder-Leuchter.jpg)

[Jonas Stalder](https://www.secnovum.ch/blog/author/jonas-stalder)

 Seit 2015 arbeite ich wieder als System Engineer für die Leuchter IT Solutions AG. Bereits von 2008 bis 2013 war ich für Leuchter tätig. Meine Kompetenzen liegen im Bereich Netzwerk und IT Security. In meiner Freizeit bin ich leidenschaftlicher Gleitschirmpilot, bin im Sommer gelegentlich auf dem Motorrad anzutreffen, seltener mal auch in einem Dojo auf der Matte.

[leuchterag.ch](https://leuchterag.ch)

WPA(2) ist jenes Protokoll, das den über WLAN übertragenen Datenverkehr von Endgerät (Computer, Mobile-Phone) zum Access-Point schützt. Offenbar gelang es Krypto-Forschern eine Schwachstelle in der Aushandlung der Verbindungsschlüssel auszunutzen und dadurch den Datenverkehr einzusehen und sogar manipulieren zu können. Dabei machten sich die Forscher zu Nutze, dass beim Schlüsseltausch verloren gegangene Pakete nochmals gesendet und verarbeitet werden.

Konkret wird dem Client vorgegaukelt, dass die Schlüsselparameter aus dem 3. Paket des WPA-Handshakes verloren gegangen seien und er bitte das erneut gesendete (vom Angreifer manipulierte) Paket nochmals verarbeiten soll. Explizit zu erwähnen ist, dass es sich nicht um eine Schwäche in den Verschlüsselungsalgorithmen selbst handelt (was sehr zu begrüssen ist), sondern in der Implementierung des Schlüsseltausch-Protokolls. Dies bedeutet, dass die Schwäche relativ einfach zu beheben ist und allenfalls vorgängig mitgeschnittener Datenverkehr nicht im Nachhinein entschlüsselt werden kann.

Da es sich um eine Lücke im WPA(2)-Protokoll selbst handelt sind alle Geräte mit WLAN-Anbindung gleichermassen betroffen. Es ist zu erwarten, dass jegliche Hersteller in den nächsten Tagen und Wochen einen Update zur Verfügung stellen werden. Die meisten namhaften Hersteller von WLAN-Hardware (z. B. Aruba/HPE, Fortinet etc.) wie auch Softwarehersteller (MS Windows mit Oktober Update) haben schon Patches zur Verfügung gestellt, welche im normalen Patchlauf installiert werden können. Ebenfalls ist nicht bekannt, dass die Schwachstelle bis dato böswillig ausgenutzt wurde. Trotzdem empfiehlt es sich konkret folgende Geräte/Software zu aktualisieren:

- Client-Betriebssysteme (Windows, Linux)
- Smartphones (Android und IOS)
- Home- und Business Media Devices (Tablets, Home-Media-Centers etc.)
- WLAN Hardware (AccessPoints, WLAN-Router, etc.)

## Mehr zum Thema

- [krackattacks.com](https://www.krackattacks.com/)
- [mathyvanhoef.com](https://papers.mathyvanhoef.com/ccs2017.pdf)
- [heise.de/security](https://www.heise.de/security/meldung/Details-zur-KRACK-Attacke-WPA2-ist-angeschlagen-aber-nicht-gaenzlich-geknackt-3862571.html)

Beitrag teilen

[Teilen auf Facebook](https://www.facebook.com/sharer/sharer.php?u=https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll) [Teilen auf Whatsapp](https://wa.me/?text=https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll) [Teilen auf Twitter](https://twitter.com/intent/tweet?url=https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll&text=) [Teilen auf LinkedIn](https://www.linkedin.com/shareArticle?mini=true&url=https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll) [Teilen per E-Mail](mailto:?subject=Sicherheits-Lücke%20im%20WPA2-Protokoll&body=https://www.secnovum.ch/blog/sicherheits-luecke-im-wpa2-protokoll)

## Ähnliche Artikel

#### [![](https://www.secnovum.ch/hs-fs/hubfs/blog/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 12. Juni 2019 | Jonas Stalder Security Advisory: Malwarekampagnen via RTF Eine ältere Sicherheitslücke (CVE-2017-11882) im Equiation-Editor von MS Office wird aktuell von unbekannten Angreifern...](https://www.secnovum.ch/blog/security-advisory-malwarekampagnen-via-rtf)

#### [![Security Flash](https://www.secnovum.ch/hs-fs/hubfs/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 13. Mai 2020 | Jonas Stalder Security Advisory: Mai-Patchday von Microsoft adressiert über 100 Sicherheitslücken Mit dem aktuellen Mai-Patchday schliesst Microsoft über 100 Sicherheitslücken. Davon sind 16 als kritisch eingestuft....](https://www.secnovum.ch/blog/mai-patchday-von-microsoft-adressiert-ueber-100-sicherheitsluecken)

#### [![](https://www.secnovum.ch/hs-fs/hubfs/blog/placeholder-security-flash.jpg?length=600&name=placeholder-security-flash.jpg) 23. März 2020 | Jonas Stalder Security Advisory: Adobe Type Manager Library Sicherheitslücke Zwei kritische Sicherheitslücken in der windowseigenen Adobe Type Manager Library (aktuell noch ohne CVE-Identifier)...](https://www.secnovum.ch/blog/security-advisory-adobe-type-manager-library-sicherheitsluecke)

## Kontakt

**©2026 secnovum**  
Spinnereistrasse 5  
6020 Emmenbrücke

- [digitalsicher@secnovum.ch](mailto:digitalsicher@secnovum.ch)

## Quicklinks

- [Kontakt](https://www.secnovum.ch/kontakt)
- [Impressum](https://www.secnovum.ch/impressum)
- [Datenschutz](https://www.secnovum.ch/datenschutzerklaerung)

## Social Media

- [LinkedIn](https://www.linkedin.com/company/68127305)