Key Reinstallation Attacks - KRACK, iPhone 5s betroffen oder nicht?

engine

Captain
Registriert
Apr. 2007
Beiträge
3.933
Auf https://support.apple.com/en-us/HT208222 stehen Infos bezüglich des KRACK-Fixes, ist nun z.B. das iPhone 5s betroffen oder nicht?
(M.m.n. ist das iPhone 5s bis auf nfc ein Top-Gerät und muss nicht zwingend entsorgt werden.)
Da nicht mal der Apple-Support Infos gibt, sind Spekulationen und auch Vermutungen willkommen ...

Update iOS 11.1

Wi-Fi
Available for: iPhone 8, iPhone 8 Plus, and iPhone X
Not impacted: iPhone 7, iPhone 7 Plus, iPhone 6s, iPhone 6s Plus, iPhone 6, iPhone 6 Plus, iPhone SE, iPhone 5s, iPad Air and later, and iPod Touch 6th generation
Impact: An attacker in Wi-Fi range may force nonce reuse in WPA unicast/PTK clients (Key Reinstallation Attacks - KRACK)
Description: A logic issue existed in the handling of state transitions. This was addressed with improved state management.
CVE-2017-13077: Mathy Vanhoef of the imec-DistriNet group at KU Leuven
CVE-2017-13078: Mathy Vanhoef of the imec-DistriNet group at KU Leuven
Entry updated November 3, 2017

Wi-Fi
Available for: iPhone 7 and later, and iPad Pro 9.7-inch (early 2016) and later
Impact: An attacker in Wi-Fi range may force nonce reuse in WPA multicast/GTK clients (Key Reinstallation Attacks - KRACK)
Description: A logic issue existed in the handling of state transitions. This was addressed with improved state management.
CVE-2017-13080: Mathy Vanhoef of the imec-DistriNet group at KU Leuven
Entry updated November 3, 2017
 
Zuletzt bearbeitet:
Es wird ein Patch geben, aber aktuell ist nur einer für die neueren Geräte rausgekommen. Mehr steht da nicht.
 
oder ältere Geräte sind überhaupt nicht betroffen, da Apple das Entscheidende bei der WPA2 Implementierung schlicht und ergreifend falsch durchgeführt hat (zum Glück?) und jetzt mit ihrer Info-Zurückhaltetaktik hofft noch mehr Neugeräte verkaufen zu können.
 
Abschließend, die KRACK-Fixes scheinen jetzt vollständig angewendet zu sein, auch fürs iPhone 5s.
Aber wenn ich mir die anderen Fixes anschaue, dann wird mir klar, dass nun mit dem KRACK-Fix wenigstens eine wichtige, viel diskutierte Lücke geschlossen ist, die anderen scheinen keiner besonderen Erwähnung wert zu sein.

iOS 11.2
Released December 2, 2017
https://support.apple.com/de-de/HT208334

Wi-Fi

Available for: iPhone 6s, iPhone 6s Plus, iPhone 6, iPhone 6 Plus, iPhone SE, iPhone 5s, 12.9-inch iPad Pro 1st generation, iPad Air 2, iPad Air, iPad 5th generation, iPad mini 4, iPad mini 3, iPad mini 2, and iPod touch 6th generation
Released for iPhone 7 and later and iPad Pro 9.7-inch (early 2016) and later in iOS 11.1.

Impact: An attacker in Wi-Fi range may force nonce reuse in WPA multicast/GTK clients (Key Reinstallation Attacks - KRACK)

Description: A logic issue existed in the handling of state transitions. This was addressed with improved state management.

CVE-2017-13080: Mathy Vanhoef of the imec-DistriNet group at KU Leuven

siehe auch #1 unten.

Ausführlicher: https://www.heise.de/mac-and-i/meld...-fuer-aeltere-Geraete-erst-jetzt-3912049.html
 
Zuletzt bearbeitet:
Zurück
Oben