Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (17)
Emner Wi-Fi, Sikkerhedshuller, Kryptering

10 linjers kode er nok til at aflytte WPA2-krypterede netværk

En designfejl i sikkerhedsstandarden WPA2 til trådløse netværk gør det muligt at udgive sig for et opkoblingspunkt på netværket, så privat trafik bliver sendt forbi en mellemmand, som kan lytte med.

Af Jesper Stein Sandal Tirsdag, 27. juli 2010 - 13:48

Der skal blot 10 linjers ekstra kode til open source-programmet MadWiFi og et standard netværkskort til, for at man kan lytte med på trafikken på et trådløst netværk, selvom det anvender WPA2.

Det vil sikkerhedsekspert Sohail Ahmad fra AirTight demonstrere på denne uges sikkerhedskonference Black Hat, som finder sted i Las Vegas. Det skriver Network World.

Aflytningen kan lade sig gøre takket være en designfejl i WPA2, som ellers regnes for at være den mest sikre af de sikkerhedsmetoder, som er implementeret i det meste udstyr til trådløse lokalnetværk.

Der findes to typer nøgler i WPA2. Den ene er beregnet til privat trafik, PTK, og den anden til at sende data til grupper, GTK. Designfejlen betyder, at man kan bruge GTK til at få en klient på netværket til at tro, at den pc, man sender fra, er et opkoblingspunkt til netværket, hvis man spoofer MAC-adressen. Derefter kan man etablere en forbindelse via PTK til klienten, men man har den nøgle, der skal til for at afkode trafikken.

Det forudsætter dog, at den maskine, man bruger til angrebet, er autoriseret til at være på netværket.

Sikkerhedshullet er døbt 'Hole 196', fordi den står på side 196 af specifikationen for den trådløse netværksstandard IEEE 802.11.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior SAP Basis Engineer – 20 global systems
Udgivet 9. feb 11.22
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
Website & Interactive Marketing Coordinator
Udgivet 8. feb 10.28
Akademisk medarbejder
Udgivet 11. jan 15.02

Kommentarer (17)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Mørch 27. jul. 2010 - 14.13
 
øhh...

Har jeg læst forkert, eller står der reelt at det kan lade sig gøre at få fat på nøglen, hvis man allerede er i besiddelse af den?

Altså, hvis man allerede har autoriseret adgang til nettet, kan det lade sig gøre at få den nøgle (man så allerede må være i besiddelse af for at få adgang til nettet)...

Selvom det er uheldigt at man kan manipulere sine net-rettigheder på den måde, virker det altså mere som et teoretisk sikkerhedshul - altså hvis man allerede har adgang kan det lade sig gøre at få adgang gennem en besværlig bagdør...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 27. jul. 2010 - 14.22
 
Re: øhh...

Hej Jesper,

Altså, hvis man allerede har autoriseret adgang til nettet, kan det lade sig gøre at få den nøgle (man så allerede må være i besiddelse af for at få adgang til nettet)...

Jeg læser det mere som at du får adgang til at læse [b]andres[/b] data på det trådløse netværk (der skulle være krypteret).

Det svarer vel reelt til, at den mulighed du i dag har til at sniffe data på et kablet netværk nu også kan anvendes på trådløse netværk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Høghs billede
Mikkel Høgh 27. jul. 2010 - 15.21
 
Kablet er stadig sikrest…
Det svarer vel reelt til, at den mulighed du i dag har til at sniffe data på et kablet netværk nu også kan anvendes på trådløse netværk.

Faktisk er mulighederne via WPA2-hacket større, idet du på et kablet netværk kun kan aflytte den trafik som faktisk passerer forbi din computer, hvilket på et switchet netværk typisk ikke vil være ret meget. Med det her kan man så vidt jeg kan se aflytte al trafik der ryger gennem luften.

Kablet er således stadig sikrere.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Mørch 27. jul. 2010 - 15.29
 
Re: Kablet er stadig sikrest…
Faktisk er mulighederne via WPA2-hacket større, idet du på et kablet netværk kun kan aflytte den trafik som faktisk passerer forbi din computer, hvilket på et switchet netværk typisk ikke vil være ret meget.

Men det er vel stadig på betingelse af at man allerede er autoriseret (og dermed har nøglen) til det pågældende netværk, ikke?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Poul-Henning Kamps billede
Poul-Henning Kamp 27. jul. 2010 - 15.55
 
Re: Kablet er stadig sikrest…

Hullet betyder at du kan lave man-in-the-middle på andre klienter på WPA nettet, stik mod hensigten med GTK.

Langt de fleste WPA net kører PSK mode, hvor man ikke forsøger at beskytte klienterne imod hinanden, men kun imod udefrakommende.

Poul-Henning

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Mørch 27. jul. 2010 - 16.04
 
Re: Kablet er stadig sikrest…
Hullet betyder at du kan lave man-in-the-middle på andre klienter på WPA nettet, stik mod hensigten med GTK.

Ok, så jeg misforstod artiklen lidt, og fik den fejlopfattelse at der kun var tale om at man kunne få fat i nøglen, når man var logget ind - og så ville det jo reelt blot være et hul af teoretisk karakter.

Tak PHK

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Mørch 27. jul. 2010 - 16.08
 
Re: Kablet er stadig sikrest…
Ok, så jeg misforstod artiklen lidt,

Jeg skal vist lære at læse ordentligt, for det er egentlig ret indlysende når jeg læser artiklen igen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 27. jul. 2010 - 16.31
 
Jeg forstod det som...

I artiklens overskrift at det nu var muligt at hacke sig ind og lytte med i et tilfældigt WPA2 netværk. Det fik mig jo næsten til at pisse i bukserne af skræk !

Men at man "bare" kan høre alt det andet traffik der er på netværket hvis man allerede er på. Det er jo ikke nogle reel større trussel. Så kunne man lige så godt exploite de andre computere direkte

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 27. jul. 2010 - 18.45
 
Re: Kablet er stadig sikrest…

arpspoofing gør at et kablet Ethernet tillader alle på samme L2 segment at aflytte. Det vil dog også være et aktivt angreb med risiko for at blive opdaget.

Men det er forkert at man på et switchet netværk KUN kan få sin egen traffik, det er blot default at man kun får sin egen traffik :-)

Interesserede kan finde Ettercap
http://ettercap.sourceforge.net/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Andrew Rump 28. jul. 2010 - 11.49
 
Re: Jeg forstod det som...

Jeg læste også overskriften "forkert", :-) men det her fortæller bare hvor vigtigt det er at skifte kodeord mindst hver gang en person forlader organisationen (for hvis vedkommende har onde hensigter og har lavet et image af sin arbejdscomputer, kan vedkommende lytte med på trafikken ude fra vejen).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Bruus 28. jul. 2010 - 11.55
 
Wifi Netværk er ikke særligt sikkert.....

Hej med jer.

Har selv haft Wifi hjemme, men det har jeg slået fra. Jeg downloadede Backtrack 4 til linux, og fandt en vejledning i at bruge programmet på Youtube. 2 timer senere, havde jeg hacket mit eget netværk som jeg troede var "rimeligt sikkert". Se selv og bliv måske ligeså overrasket som jeg.

uhhhhhhh.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Mørch 28. jul. 2010 - 12.36
 
Re: Jeg forstod det som...

Lidt OT men:

IT-administrative medarbejdere som afskediges kan meget mere end det - især hvis der ikke er fuldstændig styr på alle brugerkonti - og det er vist snarere reglen end undtagelsen i større virksomheder... Selvom der køres revision flere gange årligt...

Har man været ansat længe nok til at kende systemerne og procedurerne til bunds, kan man ofte også navigere uden om risikoen for umiddelbart at blive opdaget.

Jeg vil ikke gå i detaljer med hvad der er muligt, blot konstatere at den slags normalt politianmeldes.

Jeg læste også overskriften "forkert", :-) men det her fortæller bare hvor vigtigt det er at skifte kodeord mindst hver gang en person forlader organisationen (for hvis vedkommende har onde hensigter og har lavet et image af sin arbejdscomputer, kan vedkommende lytte med på trafikken ude fra vejen).

Du kan ikke gardere dig helt mod svindel, kun minimere det.
Hvis virksomheden har flere hundrede computere koblet op trådløst, vil det tage alt for lang tid at ændre nøglen på alle maskinerne. Hvis man kører et AD-baseret Windows-net vil man sende den nye nøgle ud til de wifi-opkoblede maskiner.
Men, hvis man logger på et AD, og det er sat korrekt op, benyttes en afart af Kerberos til at få forbindelse til netværket. Under forudsætning af at det er sat korrekt op, kan det mig bekendt skubbes helt ud til det trådløse net som dermed bør køre på engangs-nøgler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Martin Seebach 28. jul. 2010 - 14.06
 
Dit netværket er ikke sikkert. Punktum.

Alt data der flyder ind og ud af din computer, uanset gennem hvad, må antages at være kompromitteret. En kæde er kun så stærk som sit svageste led, og i langt de fleste tilfælde kan du kun inspicere de første få meter af en potentielt mange tusinde kilometer lang kæde.

Alt væsenlig kommunikation bør derfor foregå end-to-end krypteret, f.eks. over SSL.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Petersen 28. jul. 2010 - 17.22
 
Teoretisk hul

Størstedelen af alle virksomheder benytter WPA2-AES, og helst gerne op imod en radiusserver.
Tillige benytter de fleste en central wireless controller.

Jeg har ikke kendskab til nogen virksomheder der benytter WPA2-PSK - det er kun private med 1 AP eller meget små virksomheder som har manuelt konfigureret 1-3 AP'er.

Dette eksempel på "gør en mus til en elefant" er jeg rigtig træt af bliver præsenteret her på version2.dk - det er useriøs journalistik, og bærer præg af, at skribenterne herinde ikke er teknisk kyndige på nogen måde, men blot viderefører et eller andet rygte som pludselig bliver til hype.

Hvem i alverden GIDER at aflytte/hacke murermester jensen's trådløse netværk? Hvad skal det til for?

Det giver jo ikke mening, men måske skal i blot udnytte augurketiden og fylde artikler op med nytteløs info???

Istedet burde i råde læserne/virkomhederne til at benytte en radiusserver og ikke benytte statiske WPA2 nøgler.
Radius er en indbygget GRATIS service indbygget i både Win2003 og Win2008 server som er yderst let at konfigurere. Med PEEP behøver man ikke distribuere certifikater ud på hver enkelt maskine, så et der bare at gå igang med at installere ekstra sikkerhed.
En radiusserver tager ca 30 minutter at lave, så er man i luften med den sikkerhed der skal til.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
michael rasmussen 28. jul. 2010 - 18.57
 
Hvorfor al denne hang til sikkerhed

Som Thomas Petersen påpeger, er sikkerheden trådløse net i store/større organisationer sikret gennem RADIUS, hvorfor sikkerhedshullet i denne artikel ingen nævneværdig effekt har på disse netværk. Det er derfor hjemmenetværk, der er berørt af sikkerhedshullet.

Ovenstående leder frem til følgende: Hvorfor sikre sit private trådløse netværk i hele taget? Sæt AP i DMZ og lad så nettet være helt åbent. Bliver fremmedes brug af nettet for voldsomt, kan man blot regulere båndbredden til en passende lav procent af den totale båndbredde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Andrew Rump 28. jul. 2010 - 20.07
 
Re: Hvorfor al denne hang til sikkerhed
Ovenstående leder frem til følgende: Hvorfor sikre sit private trådløse netværk i hele taget? Sæt AP i DMZ og lad så nettet være helt åbent. Bliver fremmedes brug af nettet for voldsomt, kan man blot regulere båndbredden til en passende lav procent af den totale båndbredde.
  • plus (forkerte) anklager for at sende spam/virus/... fra ens internet forbindelse!
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 5. nov. 2010 - 17.25
 
Re: Wifi Netværk er ikke særligt sikkert.....
Jeg downloadede Backtrack 4 til linux, og fandt en vejledning i at bruge programmet på Youtube. 2 timer senere, havde jeg hacket mit eget netværk som jeg troede var "rimeligt sikkert".

Tja! Du har brugt WEP, og der har man længe kunne bryde kodeordet - f.eks med Kismac og et re-play angreb.

Sohail Ahmad fra AirTight's angreb giver ikke anledning til, at jeg nu trækker et kabel ud til mit lokum :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 2 minutter 16 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  2. ACTA er i orden!

    52 comments.
    Last update 3 minutter 58 sekunder
    Skrevet af Mads Randstoft
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    54 comments.
    Last update 6 minutter 17 sekunder
    Skrevet af Jarle Knudsen
  4. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    13 comments.
    Last update 6 minutter 24 sekunder
    Skrevet af Jimmy Frydkær Dürr
  5. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 49 minutter 42 sekunder
    Skrevet af Thomas Bundgaard
  6. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 1 time 2 minutter
    Skrevet af Kasper Jørgensen
  7. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 15 minutter
    Skrevet af Thomas Vestergaard
  8. XBMC på fit-PC3

    19 comments.
    Last update 1 time 17 minutter
    Skrevet af John Knuhtsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300