Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Wi-Fi, Kryptering

Sikkerheden i WPA-kryptering falder fra hinanden

Det er tid til at skifte til WPA2 med AES på det trådløse netværk, efter sikkerhedseksperter har fundet en metode til at bryde WPA-krypteringen.

Af Jesper Stein Sandal Mandag, 10. november 2008 - 8:09

Den mest populære kryptering til trådløse netværk, WPA, er begyndt at krakelere, efter sikkerhedseksperter har fundet en metode til at bryde dele af krypteringen.

Problemet ligger i den del af krypteringen, som skal gøre det muligt at bruge Wi-Fi-udstyr, der kun understøtter WEP-kryptering, på WPA-netværk.

Det skriver eksperterne i en rapport, som bliver præsenteret på sikkerhedskonferencen PacSec 2008 i denne uge.

Umiddelbart er selve WPA stadig forholdsvis sikker, men angrebet er et signal om, at metoden langt fra er usårlig.

»Løsningen er enkel: Skift til WPA2,« skriver Raul Siles fra SANS Internet Storm Center om angrebet.

Da trådløse lokalnetværk først blev lanceret, var WEP den indbyggede kryptering. Imidlertid viste den kryptering sig at være sårbar over for angreb, hvor en hacker kunne opsnappe et antal pakker og ud fra dem finde frem til at bryde krypteringen.

Derfor blev WPA lanceret, men fik samtidig indbygget en metode kaldet TKIP (Temporal Key Integrity Protocol), som skulle gøre det muligt for WEP-udstyr via software at understøtte WPA.

TKIP er kendt som en usikker metode, som er gjort mere sikker ved at indbygge et ekstra sikkerhedslag, som skal kontrollere, om de sendte pakker bliver kompromitteret.

Den nye rapport demonstrerer en metode til at opsnappe et begrænset antal pakker inden for en længere tidsramme. Det kan ikke umiddelbart bruges til at bryde selve krypteringsnøglen, men det kan gøre visse former for spoofing muligt.

Indtil videre er metoden så begrænset, at demonstrationen blot fokuserer på at dekryptere en IP-adresse på et kendt subnet.

Alligevel er det en god idé især på virksomhedsnetværk at begynde at se på et skifte til den nyere WPA2 eller WPA med AES-metoden i stedet for TKIP. Det er dog ikke alle trådløse enheder, som understøtter WPA2 og AES. I mange tilfælde kan det dog løses med opdateringer af firmware eller software.

Læs flere detaljer om problemet via de eksterne links herunder.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Architect
Udgivet 2. maj 9.43
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
Microsoft Dynamics AX Functional Consultant - Manufacturing and Production
Udgivet 27. apr 11.20
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mickey Mouse 10. nov. 2008 - 17.02
 
Læs selv

http://dl.aircrack-ng.org/breakingwepandwpa.pdf

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 10. nov. 2008 - 18.39
 
Re: Læs selv

Man kan lige så godt bruge lidt tid på Aircrack-ng:

http://www.aircrack-ng.org/doku.php

Glenn Fleishmans artikel, der beskriver angrebet på alm engelsk

Battered, but not broken: understanding the WPA crack

http://arstechnica.com/articles/paedia/wpa-cracked.ars

Kort link:

http://tinyurl.com/5qfeof

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 10 minutter 52 sekunder
    Skrevet af Jacob Sparre Andersen
  2. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 17 minutter 55 sekunder
    Skrevet af Poul-Henning Kamp
  3. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 27 minutter 53 sekunder
    Skrevet af Poul-Henning Kamp
  4. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 38 minutter 47 sekunder
    Skrevet af Thue Kristensen
  5. Danske internetudbydere nægter at blokere 12 pokersites

    3 comments.
    Last update 45 minutter 8 sekunder
    Skrevet af Jesper Lund Stocholm
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 47 minutter 10 sekunder
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 47 minutter 55 sekunder
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 52 minutter 46 sekunder
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Innologic A/S
|
SimCorp
|
Simpelt Regnskab
|
Software Innovation
|
MOC
|
Contest
|
Deltek Danmark
|
Clockwork Consulting ApS
|
Planahead
|
Presswire
|
Webdanmark.Com
|
D60
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300