Temat
Komentarzy: 0 | Dodał: eddy@heh.pl | Data: Czwartek, 6 listopada 2008, 21:27
WPA złamane
W przyszłym tygodniu, podczas konferencji PacSec w Tokio, zostanie omówiona pierwsza w historii metoda praktycznego ataku na WPA. Standard Wi-Fi Protected Access (WPA) jest powszechnie stosowany w celu zabezpieczania sieci bezprzewodowych.
Erik Tews i Martin Beck pokażą, w jaki sposób można odczytać dane przesyłane pomiędzy routerem a notebookiem. Specjalistom udało się złamać klucz TKIP (Temporal Key Integrity Protocol). Informują, że można tego dokonać w 12-15 minut. WPA zostało złamane tylko częściowo, gdyż Tews i Beck nie są w stanie odczytać danych, które komputer przesyła do routera. Jednak już samo złamanie zabezpieczeń danych wędrujących z routera do peceta umożliwia przestępcy np. podsunięcie użytkownikowi fałszywych informacji.
Nie od dzisiaj wiadomo, ze TKIP można złamać metodą "brute force", jednak wymaga ona użycia sporych mocy obliczeniowych. Tews i Beck nie korzystali jednak z "brute force".
By złamać klucz najpierw znaleźli sposób na to, by router wysłał im dużą ilość danych. To ułatwiało złamanie klucza. Jednak tę sztuczkę połączyli z "matematycznym przełomem", dzięki któremu złamali WPA znacznie szybciej, niż to wcześniej było możliwe.
W ciągu kilku najbliższych miesięcy ukaże się praca naukowa, w której Tews ujawni sposób przeprowadzenia włamania. Z kolei część kodu wykorzystanego podczas ataku na WPA już została włączona do stworzonego przez Becka narzędzia Aircrack-ng.
Obecnie bezpiecznym pozostał zatem jedynie standard WPA2. Pytanie tylko, jak długo.
Mariusz Błoński
Opracowanie na podstawie KopalniWiedzy.pl
Podobne tematy
Wpadka HTC, 08.10.2011 r.
NASA: OCO wpadł do oceanu, 25.02.2009 r.
Poważna wpadka WikiLeaks, 20.02.2009 r.
Passus: Zabezpiecz się przed nową luką w zabezpieczeniach WPA, 21.11.2008 r.
HP: Wpadka z wirusami, 13.04.2008 r.
Najnowsze
Rośnie popularność ekspresów kapsułkowych, 12:18
Nie dla antypirackich filtrów w serwisach społecznościowych, 11:11
Szwecja: Policja pozna dane każdego, kto dzieli się plikami?, 11:10
Google największym operatorem DNS, 16:06
UE: 1,2 mld euro na superkomputery?, 16:04
AMD Radeon przekracza barierę GHz, 16:03
Smartfonowy Top 10 - czyli co wybierają Internauci?, 15:59
NASA chce budować stację kosmiczną za Księżycem, 11:30
Google może przejąć Motorola Mobility, 11:29
iPad 3 z LTE pojawi się 7 marca, 11:28
Prywatyzacja satelity, 11:26
Globalny Wielki Brat, 12:04
Polska zaraziła Europę protestami przeciwko ACTA, 12:01
ACTA: Jutro protesty na ulicach i nie chodzi tylko o ACTA, 15:31
ACTA: Łotwa wstrzymuje ratyfikację, Niemcy nie podpiszą traktatu, rośnie opór w UE, 15:29
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Ankieta
Popularne
LG: 55-calowy telewizor OLED (1568)
Google i Mozilla odnowiły umowę (1500)
Producenci LCD ukarani za zmowę cenową (1482)
Krótki impuls wywołuje lawinę ekscytonów (1432)
Ostatnie CES Microsoftu (1418)
AMD Radeon HD 7970 - najszybsza karta graficzna (1416)
Nokia otrzymała 80 mln dol. od Seiko Epson (1413)
Smartfony Nokii bez zainteresowania ze strony użytkowników (1381)
Twórca aplikacji p2p nie jest winny naruszeniu praw autorskich (1368)
Facebook poprawi ustawienia prywatności (1368)
Samsung zaktualizuje Galaxy S (1353)
Aresztowani za sprzedaż procesorów (1340)
Artykuły
Jak twoje komputerowe nawyki narażają twój komputer na zagrożenia
Prawdziwy początek internetu w Polsce
Pięć powodów, dla których warto optymalizować sieć WAN w chmurze
Jak zabezpieczyć się przed przejęciem konta na Facebooku
Download
Wirusy
Trojan-Downloader.Win32.QQHelper.aoc
not-a-virus:PSWTool.Win32.RAS.g
Trojan-Downloader.Win32.Agent.mee
Polecamy
Wczorajsze zapytania: crack worms, umowa kupna sprzedaży polsko-francuska, elpo, rekonstrukcja chóru sofoklesowego ernest bryll, wytaczarka, kokoszkiewicz, spolszczenie do fishing simulator 2, mateusz, VAKOSS MP4 player, AVACS, zaświadczenie o zatrudnieniu, torbiel włosowata, umowa prowizyjna, mowa pochwalna, Judym jako nonkonformista i spolecznik, tryb serwisowy thomson, keygen settlers, krystyna balawajder, księga dżungli - streszczenie, Anetta, triki kody settlers 7, makbet streszczenie, bioenergoterapia, stypułkowska, pantograf,