ESET Forscher entdecken Sicherheitslücken in Amazon Echo und Kindle

Nächste PM

Jena, 17. Oktober 2019 – ESET Forscher haben Sicherheitslücken in Amazon Echo und dem ebook-reader Kindle gefunden. Beide Geräte waren durch die Ausnutzung der bereits bekannten Schwachstelle KRACK (Key Reinstallation Attack) kompromittierbar. Über dieses Einfallstor können Angreifer alle vom Opfer übermittelten Informationen wie Passwörter entschlüsseln, Datenpakete fälschen, manipulieren oder abzulehnen. Die identifizierten Schwachstellen haben die ESET Forscher bereits an Amazon gemeldet und wurden durch den Online-Riesen per automatischem Update bereits geschlossen.

Bei den Smart Speakern mit dem integriertem Sprachassistenten „Alexa“ ist Amazon Echo laut dem Marktforschungsunternehmen Canalys mit einem Marktanteil von fast 32 Prozent führend. Ihre Ergebnisse haben die Experten nun auf WeLiveSecurity veröffentlicht.

„In den letzten Jahren sind Millionen Haushalte smarter geworden und mit dem Internet verbunden. Obwohl das Thema IT-Security bei einigen Herstellern in der Entwicklung eine große Rolle spielt, erweist sich die Hardwaresicherheit auch später als verwundbar“, erklärt ESET-Forscher Milos Cermak. „Im aktuellen Fall haben wir bei den Amazon Geräten mehrere Fehler identifiziert, die aufgrund der Verkaufszahlen ein weitreichendes Sicherheitsrisiko darstellen könnten.“

Welche Geräte sind genau betroffen?

Die Echo-Geräte der ersten Generation und die Kindle-Reader der achten Generation sind anfällig für zwei Krack-Sicherheitslücken. Über diese Schwachstellen können sensible Daten gestohlen und die Kommunikation mit den Geräten manipuliert sowie abgehört werden. Ein erfolgreicher Angriff mit Krack muss, wie alle anderen Attacken auf Wi-Fi-Netze auch, in unmittelbarer Nähe stattfinden. Die Schwachstellen sind von Amazon mittlerweile auch per Update geschlossen worden.

Über Krack

2017 fanden die beiden belgischen Forscher Mathy Vanhoef und Frank Piessens schwerwiegende Einfallstore im WPA2-Standard, einem Protokoll, das zu dieser Zeit nahezu alle modernen Wi-Fi-Netze sicherte. Die Schwachstelle wurde Krack getauft, als Abkürzung für Key Reinstallation Attack. Diese Angriffe richteten sich vor allem gegen den sogenannten Handshake - ein Mechanismus, der für zwei Zwecke genutzt wird: die Bestätigung, dass sowohl der Client als auch der Access Point über die richtigen Zugangsdaten verfügen, und die Aushandlung des Schlüssels, der für die Verschlüsselung des Datenverkehrs verwendet wird. Auch heute, zwei Jahre später, sind viele Wi-Fi-Geräte noch anfällig für diese Art der Angriffe.

Die Analyse sowie weitere Information gibt es auf WeLiveSecurity: https://www.welivesecurity.com/deutsch/2019/10/17/krack-sicherheitsluecke-alexa/

Pressekontakt

Thorsten Urbanski
Head of Communication & PR DACH
+49 3641 3114 261
thorsten.urbanski@eset.de

Michael Klatte
PR-Manager
+49 3641 3114 257
michael.klatte@eset.de

Christian Lueg
PR-Manager
+49 3641 3114 269
christian.lueg@eset.de

Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.