Weboldalak

ÚJ támadási repedések közös Wi-Fi titkosítás egy perc alatt

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

A japán számítógép-tudósok azt állítják, hogy kifejlesztettek egy módszert, hogy megszakítsák a vezeték nélküli útválasztókban használt WPA titkosítási rendszert körülbelül egy perc alatt.

A támadás a hackerek számára lehetővé teszi a számítógépek és bizonyos típusú útválasztók amelyek a WPA (Wi-Fi Protected Access) titkosítási rendszert használják. A támadást a Hiroshima Egyetem Toshihiro Ohigashi és a Kobe Egyetem Masakatu Morii dolgozták ki, akik további részleteket kívánnak megvitatni egy Hiroshima-i szeptembere 25-i technikai konferencián.

A múlt novemberben a biztonsági kutatók először megmutatták, hogy a WPA megszakadna, de a japán kutatók a támadást egy új szintre emelték, állítja Dragos Ruiu, a PacSec biztonsági konferencia szervezője, ahol az első WPA-támadást bemutatták. "Elfogadták ezt a dolgot, ami meglehetősen elméleti volt, és sokkal praktikusabbá tették."

[További olvasnivalók: Hogyan távolítsunk el rosszindulatú programokat Windows számítógépről]

A japán kutatók a támadást egy A korábbi támadás, amelyet Martin Beck és Erik Tews kutatók fejlesztettek ki, kisebb WPA eszközökön dolgozott és 12-15 percet vett igénybe dolgozni. Mindkét támadás csak olyan WPA rendszereken működik, amelyek a Temporal Key Integrity Protocol (TKIP) algoritmust használják. Nem működnek olyan újabb WPA 2 készülékeken vagy WPA rendszereken, amelyek az erősebb Advanced Encryption Standard (AES) algoritmust használják.

A vezeték nélküli útválasztók által használt titkosítási rendszereknek hosszú biztonsági rése van. A Wired Equivalent Privacy (WEP) rendszert, amelyet 1997-ben vezettek be, néhány évvel később megrepedt, és jelenleg biztonsági szakértőként teljesen bizonytalan.

A WPA-t a TKIP-vel "ideiglenes titkosítási módszerként fejlesztették ki, mint a Wi -Fi biztonság több éve fejlődött "- mondta Kelly Davis-Felner, a Wi-Fi Alliance, a Wi-Fi eszközöket igazoló iparági csoport marketingigazgatója. Az emberek mostantól a WPA 2-et használják, azt mondta:

A Wi-Fi-tanúsítvánnyal rendelkező termékeknek már 2006 márciusától támogatniuk kell a WPA 2-t. "A telepített bázisban minden bizonnyal tisztességes mennyiségű WPA és TKIP van, hosszú ideje kiállt ", mondta Davis-Felner.

Az Enterprise Wi-Fi hálózatok jellemzően olyan biztonsági szoftvereket tartalmaznak, amelyek felismernék a japán kutatók által leírt ember-in-the-middle támadás típusát - mondta Robert Graham, Az Errata Security vezérigazgatója. De a WPA-val szembeni első nagyon gyakorlati támadás kifejlesztése az oka annak, hogy a WPA-t a TKIP-lel eldobják. "Ez nem olyan rossz, mint a WEP, de ez természetesen rossz."

A felhasználók a WPA-útválasztók adminisztrációs felületén átválthatják a TKIP-ről az AES titkosításra.