Sivustot

Uusi hyökkäysriskot Yhteinen Wi-Fi-salaus minuuteissa

Rakasta elämää - Uusi päivä koittaa vielä!

Rakasta elämää - Uusi päivä koittaa vielä!
Anonim

Japanin tietotekniikan tutkijat sanovat, että he ovat kehittäneet keinon murtaa WPA-salausjärjestelmä, jota käytetään langattomissa reitittimissä noin minuutissa.

Hyökkäys antaa hakkereille mahdollisuuden lukea tietokoneiden ja tiettyjen reitittimien välillä lähetettyä salattua liikennettä jotka käyttävät WPA (Wi-Fi Protected Access)-salausjärjestelmää. Hyökkäys on kehittänyt Hiroshiman yliopiston Toshihiro Ohigashi ja Koban yliopiston Masakatu Morii, jotka aikovat keskustella lisää yksityiskohtia Hiroshiman 25. syyskuuta pidettävässä teknisessä konferenssissa.

Viime marraskuussa turvallisuus tutkijat osoittivat ensin, kuinka WPA:, mutta japanilaiset tutkijat ovat ottaneet hyökkäyksen uudelle tasolle, PacSec-turvallisuuskonferenssin järjestäjänä toimivan Dragos Ruiun mukaan. Ensimmäinen WPA-hakkeri osoitettiin. "

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Japanilaiset tutkijat keskustelevat hyökkäyksestään

Tutkijoiden Martin Beckin ja Erik Tewsin kehittämä aikaisempi hyökkäys toimi pienemmällä WPA-laitteella ja kesti 12-15 minuuttia työskennellä. Molemmat hyökkäykset toimivat vain WPA-järjestelmissä, jotka käyttävät Temporal Key Integrity Protocol (TKIP) -algoritmia. Ne eivät toimi uusilla WPA 2 -laitteilla tai WPA-järjestelmillä, jotka käyttävät vahvistettua Advanced Encryption Standard (AES) -algoritmia.

Langattomien reitittimien käyttämä salausjärjestelmillä on pitkä turvallisuusriski. Vuonna 1997 käyttöön otettu Wired Equivalent Privacy (WEP) -järjestelmä hajosi vain muutaman vuoden kuluttua, ja turvallisuusalan asiantuntijat ovat nyt täysin epävarmoja.

WPA ja TKIP "kehitettiin eräänlaisena väliaikaisena salausmenetelmänä Wi -Fi-tietoturva kehittyi useita vuosia sitten ", sanoi Wi-Fi Alliance, Wi-Fi Alliance, Wi-Fi-laitteiden sertifikaattori, markkinointijohtaja Kelly Davis-Felner. Ihmisten pitäisi nyt käyttää WPA 2: aa, hän sanoi.

Wi-Fi-sertifioitujen tuotteiden on pitänyt tukea WPA 2: tä maaliskuusta 2006 lähtien. "WPA: llä on varmasti kunnollinen määrä TKIP: n kanssa asennettuun tukiasemaan tänään, mutta parempi vaihtoehto on ollut pitkään aikaan ", Davis-Felner sanoi.

Wi-Fi-verkkoihin kuuluu tyypillisesti tietoturvaohjelmistoja, jotka havaitsevat japanilaisten tutkijoiden kuvaaman man-in-the-middle-hyökkäyksen tyypin, sanoo Robert Graham, Errata Securityn toimitusjohtaja. Mutta WPA: n ensimmäisen todellisen käytännön hyökkäyksen kehittämisen pitäisi antaa ihmisille syy WPA: n salaamiseen TKIP: n kanssa, hän sanoi. "Se ei ole niin huono kuin WEP, mutta se on myös varmasti huono."

Käyttäjät voivat vaihtaa TKIP: stä AES-salaukseen usean WPA-reitittimen hallintatyökalulla.