Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Wi-Fi, Kryptering

Sikkerheden i WPA-kryptering falder fra hinanden

Det er tid til at skifte til WPA2 med AES på det trådløse netværk, efter sikkerhedseksperter har fundet en metode til at bryde WPA-krypteringen.

Af Jesper Stein Sandal Mandag, 10. november 2008 - 8:09

Den mest populære kryptering til trådløse netværk, WPA, er begyndt at krakelere, efter sikkerhedseksperter har fundet en metode til at bryde dele af krypteringen.

Problemet ligger i den del af krypteringen, som skal gøre det muligt at bruge Wi-Fi-udstyr, der kun understøtter WEP-kryptering, på WPA-netværk.

Det skriver eksperterne i en rapport, som bliver præsenteret på sikkerhedskonferencen PacSec 2008 i denne uge.

Umiddelbart er selve WPA stadig forholdsvis sikker, men angrebet er et signal om, at metoden langt fra er usårlig.

»Løsningen er enkel: Skift til WPA2,« skriver Raul Siles fra SANS Internet Storm Center om angrebet.

Da trådløse lokalnetværk først blev lanceret, var WEP den indbyggede kryptering. Imidlertid viste den kryptering sig at være sårbar over for angreb, hvor en hacker kunne opsnappe et antal pakker og ud fra dem finde frem til at bryde krypteringen.

Derfor blev WPA lanceret, men fik samtidig indbygget en metode kaldet TKIP (Temporal Key Integrity Protocol), som skulle gøre det muligt for WEP-udstyr via software at understøtte WPA.

TKIP er kendt som en usikker metode, som er gjort mere sikker ved at indbygge et ekstra sikkerhedslag, som skal kontrollere, om de sendte pakker bliver kompromitteret.

Den nye rapport demonstrerer en metode til at opsnappe et begrænset antal pakker inden for en længere tidsramme. Det kan ikke umiddelbart bruges til at bryde selve krypteringsnøglen, men det kan gøre visse former for spoofing muligt.

Indtil videre er metoden så begrænset, at demonstrationen blot fokuserer på at dekryptere en IP-adresse på et kendt subnet.

Alligevel er det en god idé især på virksomhedsnetværk at begynde at se på et skifte til den nyere WPA2 eller WPA med AES-metoden i stedet for TKIP. Det er dog ikke alle trådløse enheder, som understøtter WPA2 og AES. I mange tilfælde kan det dog løses med opdateringer af firmware eller software.

Læs flere detaljer om problemet via de eksterne links herunder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance MS konsulent/Storage/Netapp
Udgivet 27. dec 2011 14.50
Senior SAP Basis Engineer – 20 global systems
Udgivet 9. feb 11.22
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.19
Genopslag: It-projektleder med teknisk indsigt
Udgivet 3. feb 14.52

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mickey Mouse 10. nov. 2008 - 17.02
 
Læs selv

http://dl.aircrack-ng.org/breakingwepandwpa.pdf

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 10. nov. 2008 - 18.39
 
Re: Læs selv

Man kan lige så godt bruge lidt tid på Aircrack-ng:

http://www.aircrack-ng.org/doku.php

Glenn Fleishmans artikel, der beskriver angrebet på alm engelsk

Battered, but not broken: understanding the WPA crack

http://arstechnica.com/articles/paedia/wpa-cracked.ars

Kort link:

http://tinyurl.com/5qfeof

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 0 sek.
    Skrevet af Jesper Lund Stocholm
  2. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    8 comments.
    Last update 2 minutter 47 sekunder
    Skrevet af Sune Elvig
  3. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    4 comments.
    Last update 22 minutter 35 sekunder
    Skrevet af Jens Holm
  4. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 31 minutter 3 sekunder
    Skrevet af Jesper Poulsen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    1 comment.
    Last update 34 minutter 52 sekunder
    Skrevet af Maciej Szeliga
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 50 minutter 37 sekunder
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 2 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 12 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300