{"id":3341,"date":"2017-10-21T10:48:57","date_gmt":"2017-10-21T08:48:57","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=3341"},"modified":"2018-02-08T19:49:02","modified_gmt":"2018-02-08T18:49:02","slug":"wpa2-krack-watchguard-access-point-schuetzen-ungepatchte-clients","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2017\/10\/wpa2-krack-watchguard-access-point-schuetzen-ungepatchte-clients\/","title":{"rendered":"WPA2 &#8211; KRACK &#8211; WatchGuard Access-Point sch\u00fctzen ungepatchte Clients"},"content":{"rendered":"<p>Der KRACK-Angriff (&#8220;Key Reinstallation AttaCK&#8221;) richtet sich gegen Clients. Warum sollten Access-Points aktualisiert werden?<\/p>\n<p>Weil sie in der Lage sind, den Angriff auf die Clients zu erkennen und ggf. entsprechend einzugreifen. Daher k\u00f6nnen sie die Gefahr durch KRACK zu verringern.<!--more--><\/p>\n<p>Derzeit gibt es 10 bekannte Verwundbarkeiten die zusammen KRACK genannt werden.\u00a0 WatchGuard bietet Patches f\u00fcr alle betroffenen Access-Points und Appliances. Aber auch wenn alle Access-Points gepatcht wurden, ist es doch h\u00f6chst wahrscheinlich, da\u00df ungepatchte Clients mit den Access-Points reden werden. Da sich der Angriff gegen die Clients richtet, bleibt hier ein Rest-Risiko.<\/p>\n<h4>WatchGuard bietet zus\u00e4tzliche Methoden an, um gegen KRACK-Angriffe zu sch\u00fctzen<\/h4>\n<p>Was sollten Sie tun?<\/p>\n<ul>\n<li>Update der Access-Points (Update angek\u00fcndigt f\u00fcr den 30.10.2017)<\/li>\n<li>Einschalten der Funktion: &#8220;<strong>Mitigate WPA\/WPA2 key reinstallation vulnerabilitiy in clients<\/strong>&#8220;.<br \/>\nDieses Feature wird mit dem Patch 30.10.2017 f\u00fcr AP120, AP320, AP322 und AP420 verf\u00fcgbar sein, ebenso f\u00fcr die Eingebauten WiFI-APs in den Desktop-Wireless Modellen (T-10W, T-30W, und T-50W) mit einem Firmware Update.<\/li>\n<li>Achtung, dieses &#8220;Mitigation&#8221; kann in Umgebungen mit hoher Interferenz (viele WLAN-Signale) oder schwachen Signalen zu Verbindungsproblemen f\u00fchren.<\/li>\n<li>Die Cloud-gemanagten APs mit WIPS haben zus\u00e4tzlich die M\u00f6glichkeit, ein MAC-Spoofing zu erkennen und zu verhindern.<\/li>\n<\/ul>\n<p>Original-Post im <a href=\"https:\/\/www.watchguard.com\/wgrd-blog\/krack-update-protecting-unpatched-devices\">WatchGuard-Blog<\/a>\u00a0und weitere Info im Knowledgebase-Artikel\u00a0<a href=\"https:\/\/watchguardsupport.secure.force.com\/publicKB?type=KBArticle&amp;SFDCID=kA22A000000HQgQSAW&amp;lang=en_US\" target=\"_blank\" rel=\"noopener\">WatchGuard Wi-Fi Cloud and the KRACK WPA\/WPA2 wireless vulnerabilities<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der KRACK-Angriff (&#8220;Key Reinstallation AttaCK&#8221;) richtet sich gegen Clients. Warum sollten Access-Points aktualisiert werden? Weil sie in der Lage sind, den Angriff auf die Clients zu erkennen und ggf. entsprechend einzugreifen. Daher k\u00f6nnen sie die Gefahr durch KRACK zu verringern.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,3],"tags":[154,396,397,392,393,391,137,26,398],"class_list":["post-3341","post","type-post","status-publish","format-standard","hentry","category-watchguard-allgemeine-informationen","category-watchguard-technischer-blog","tag-access-points","tag-ap","tag-aps","tag-firmware","tag-krack","tag-security-update","tag-update","tag-wlan","tag-wpa2"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/3341"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=3341"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/3341\/revisions"}],"predecessor-version":[{"id":3342,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/3341\/revisions\/3342"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=3341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=3341"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=3341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}