Sicherheitslücken in der WPA3-Schutztechnologie und in EAP-pwd.
Mathy Vanhoef, der Autor des KRACK-Angriffs auf WPA2-Drahtlosnetzwerke, und Eyal Ronen, Mitverfasser einiger Angriffe auf TLS, haben Informationen über sechs Sicherheitsanfälligkeiten (CVE-2019-9494 — CVE-2019-9499) in der WPA3-Schutztechnologie veröffentlicht, die es ermöglichen, das Verbindungskennwort zu rekonstruieren und ohne Kenntnis des Passworts auf das drahtlose Netzwerk zuzugreifen. Die Schwachstellen wurden unter dem Codenamen Dragonblood zusammengefasst.
