AirPort firmware update met fix voor KRACK-hack
13 december 2017 - 12:25   
geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/AirPort-Extreme-n-icoon.jpg
AirPort firmware update met fix voor KRACK-hack
Een kleine twee maanden geleden kwam naar buiten dat er een groot gat gevonden was in de manier waarop data versleuteld over Wi-Fi wordt verstuurd. Deze hack kreeg de naam Key Reinstallation Attacks mee, met als afkorting KRACK.

Toen deze hack bekend werd in oktober kwamen er snel updates uit voor iOS, macOS, tvOS en watchOS, het leek er op dat de Apple familie van AirPort routers geen update nodig hadden. Maar Apple heeft nu toch een firmware update klaarstaan voor alle AirPort routers, daaronder vallen ook Time Capsules. We raden je aan om deze update zo snel mogelijk te installeren.

http://www.macfreak.nl/modules/news/images/zArt.AirportFirmwareUpdate131217.png
AirPort firmware update met fix voor KRACK-hack

(klik op de afbeelding voor een grotere versie)

Het versienummer van de firmware update die er voor jouw AirPort router klaar staat is afhankelijk van welk device je hebt, voor de wat oudere is dat 7.6.9 en voor de nieuwere 7.7.9.

Installatie

Om deze update te installeren open je het Airport-configuratieprogramma op jouw Mac, klik je op jouw router onderaan (waar als het goed is al het cijfer één naast staat in een rood cirkeltje) en klik je dan op Update. Dat laatste knopje is nogal onopvallend, maar in de schermafbeelding hierboven hebben we er een rood kadertje om gezet.

Extra informatie

Kennelijk is er achter de schermen uitgedokterd dat we nog meer bescherming tegen deze hack konden gebruiken. Zo zat er in de recente iOS 11.2 update ook nog een extra fix voor iets oudere iDevices, zoals te lezen onderaan deze support-pagina van Apple.

Als je een iets ouder iDevice hebt waar iOS 11 op staat is het dus extra belangrijk om iOS 11.2 te installeren, zeker als je openbare Wi-Fi netwerken gebruikt. Die iets oudere iDevices waar het hier om gaat zijn de volgende:
Citaat


  • iPhone 6s en iPhone 6s Plus
  • iPhone 6 en iPhone 6 Plus
  • iPhone SE
  • iPhone 5s
  • 12,9-inch iPad Pro 1e generatie
  • iPad Air 2
  • iPad Air
  • iPad 5e generatie
  • iPad mini 4
  • iPad mini 3
  • iPad mini 2
  • iPod touch 6e generatie




Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
AirPort firmware update met fix voor KRACK-hack
13 december 2017 - 12:48    reactie #1
geplaatst door: Spooter
Maar oudere devices blijven vulnerable (terwijl voor oudere macos-sen security fixes kwamen, kwamen deze niet voor iOs10 apparaten bv...)
AirPort firmware update met fix voor KRACK-hack
13 december 2017 - 12:53    reactie #2
geplaatst door: Robert
@ Spooter: helemaal waar.

Had ik er niet bij gezet omdat ik er vanuit ging dat dit duidelijk was, maar inderdaad de moeite van het vermelden waard.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
AirPort firmware update met fix voor KRACK-hack
14 december 2017 - 19:34    reactie #3
geplaatst door: cyrano
De reactie in de sec community was zoiets van "huh? het kan dan toch, updates voor oudere, obsolete devices". Apple wordt met de dag onbegrijpelijker, vrees ik.
I'd tell you a UDP joke but you might not get it.
AirPort firmware update met fix voor KRACK-hack
14 december 2017 - 20:15    reactie #4
geplaatst door: MacFrankie
Ach, met dit soort onbegrijpelijkheid kan ik leven! Mijn Airports zijn weer veilig!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
AirPort firmware update met fix voor KRACK-hack
15 december 2017 - 02:03    reactie #5
geplaatst door: cyrano
Ik heb de indruk dat Apple dit voor de eerste keer pusht. Nog iemand waar ineens het Airport config programma zomaar opent?  :blink:

Nu geen zin in logs lezen. Ik zit op Mavericks, trouwens.
I'd tell you a UDP joke but you might not get it.
AirPort firmware update met fix voor KRACK-hack
15 december 2017 - 06:53    reactie #6
geplaatst door: neoman
Dat is zeker niet voor de eerste keer. Het gebeurt al veel langer.
AirPort firmware update met fix voor KRACK-hack
15 december 2017 - 12:27    reactie #7
geplaatst door: MacFrankie
Het Airport config programma opent uit zichzelf als je de fix niet binnen een week ofzo installeert; dat eb ik in het verleden wel eens gehad. Ik heb 'm nu zelf geopend, en toen zag ik 3 rode bolletjes bij m'n Airports staan. De update ging zoals gebruikelijk probleemloos.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
AirPort firmware update met fix voor KRACK-hack
15 december 2017 - 15:03    reactie #8
geplaatst door: GeorgeM
Omdat ik dit nieuwsbericht zag heb ik inmiddels mijn Time Capsule netjes een update gegeven.  :thumbs-up:
AirPort firmware update met fix voor KRACK-hack
15 december 2017 - 17:55    reactie #9
geplaatst door: zwap

geblokkeerd

Er wordt helemaal niets 'gepushed'. Dit zijn de standaardinstellingen van je Airportutilitie. Wanneer je niets veranderd krijg je dus een melding.
AirPort firmware update met fix voor KRACK-hack
15 december 2017 - 18:00    reactie #10
geplaatst door: anraadts
@ peerzwart: bedankt voor die hint.

Heb het meteen nagekeken, en bij mij stond de tweede optie (het automatisch kijken voor updates) niet aan. Meteen aangezet, en het werkt, want Little Snitch meldde al snel dat de AirPort Base Station Agent contact wilde maken.
AirPort firmware update met fix voor KRACK-hack
16 december 2017 - 12:32    reactie #11
geplaatst door: cyrano

Citaat
peerzwart om 17:55, 15-12-2017
Er wordt helemaal niets 'gepushed'. Dit zijn de standaardinstellingen van je Airportutilitie. Wanneer je niets veranderd krijg je dus een melding.


Net gecontroleerd.

Staat af. Nu jij...
I'd tell you a UDP joke but you might not get it.