WEP – Wired Equivalent Privacy
Abkürzung: WEP
WEP war das erste Verschlüsselungsverfahren für WLAN. Es gilt seit Anfang der 2000er-Jahre als gebrochen und darf nicht mehr eingesetzt werden.
Definition
Wired Equivalent Privacy war Teil der ersten Fassung von IEEE 802.11 aus dem Jahr 1997. Der Name beschreibt den Anspruch: Die Funkstrecke sollte ebenso wenig abhörbar sein wie ein Netzwerkkabel.
Das Verfahren arbeitet mit der Stromchiffre RC4. Der Schlüssel setzt sich zusammen aus einem festen Teil, der auf allen Geräten gleich eingetragen wird, und einem Initialisierungsvektor von 24 Bit, der je Paket wechselt und unverschlüsselt mitübertragen wird.
Verbreitet waren Schlüssellängen von 64 und 128 Bit. Davon entfallen jeweils 24 Bit auf den Initialisierungsvektor, sodass der geheime Teil 40 beziehungsweise 104 Bit beträgt.
Warum es gebrochen ist
Zu kurzer Initialisierungsvektor. 24 Bit erlauben rund 16,7 Millionen Werte. In einem ausgelasteten Netz wiederholen sie sich innerhalb von Stunden. Zwei Pakete mit demselben Vektor erlauben Rückschlüsse auf den Klartext.
Schwache Schlüssel. Bestimmte Initialisierungsvektoren geben Teile des geheimen Schlüssels preis. Da der Vektor im Klartext mitgesendet wird, lassen sich gezielt solche Pakete sammeln. Dieser Angriff wurde 2001 beschrieben und seither erheblich verbessert.
Kein Schutz gegen Veränderung. Die Prüfsumme schützt gegen Übertragungsfehler, nicht gegen absichtliche Manipulation. Pakete lassen sich gezielt verändern.
Erzwingbarer Verkehr. Ein Angreifer kann Pakete wiedereinspielen und das Netz so zur Erzeugung weiterer Pakete veranlassen. Dadurch ist er nicht auf Geduld und echten Traffic angewiesen.
In der Summe lässt sich ein WEP-Schlüssel mit frei verfügbaren Werkzeugen in wenigen Minuten ermitteln. Die Schlüssellänge ändert daran wenig, weil der Angriff nicht auf dem Durchprobieren beruht.
Folgen
Die Wi-Fi Alliance hat WEP 2004 für überholt erklärt und durch WPA und WPA2 ersetzt. In der konsolidierten Fassung des Standards wurde es entfernt.
Aktuelle Geräte bieten WEP meist gar nicht mehr an. Wo es noch auftaucht, handelt es sich um Altbestand.
Wenn ein Altgerät nur WEP kann
Der Fall kommt bei Maschinensteuerungen, Messgeräten und älteren Druckern vor. Ein WEP-Netz weiterzubetreiben, nur um ein einzelnes Gerät anzubinden, ist keine Lösung, weil es das gesamte Netz öffnet.
Gangbar ist ein getrenntes Funknetz ausschließlich für dieses Gerät, in einem eigenen Netzsegment ohne Zugriff auf den Rest. Besser ist eine Anbindung per Kabel, sofern möglich.
Abgrenzung
WPA war der Nachfolger und ließ sich auf vorhandener Hardware nachrüsten. Es gilt inzwischen ebenfalls als unsicher.
WPA2 und WPA3 sind die heute einzusetzenden Verfahren.
Ein offenes Netz ohne Verschlüsselung ist nicht sicherer als WEP, aber auch nicht unsicherer. WEP erzeugt vor allem den falschen Eindruck von Schutz.
Quellen
- IEEE 802.11-1997: ursprüngliche Fassung mit WEP
- IEEE 802.11i-2004: Nachfolgeverfahren
- Fluhrer, Mantin, Shamir (2001): Weaknesses in the Key Scheduling Algorithm of RC4
- Wi-Fi Alliance: Ablauf der Unterstützung für WEP