Έσπασε και η ασφάλεια WPA

10

Είναι γνωστό εδώ και χρόνια ότι η ασφάλεια των ασύρματων δικτύων τύπου WEP (Wired Equivalent Privacy) είναι ένα πρωτόκολλο που μπορεί πολύ εύκολα να “σπάσει”. Τώρα μαθαίνουμε ότι και το πρωτόκολλο WPA (Wi-Fi Protected Access) είναι εξίσου ανασφαλές.

Ειδικοί της ασφάλειας ισχυρίζονται ότι το παραβίασαν. Ένα ζευγάρι ερευνητών από την Ιαπωνία, αναφέρει ότι ανέπτυξε έναν τρόπο για να σπάσει την κρυπτογράφηση WPA μέσα σε ένα λεπτό και θα το δείξουν σε μία έκθεση που υπάρχει τον επόμενο μήνα.

Η ασφάλεια του WPA ήταν υπό αμφισβήτηση από το τέλος του 2008, όπου οι ερευνητές Martin Beck και Erit Tews παρουσίασαν έναν τρόπο για να σπάσει το TKIP (Temporal Key Integrity Protocol)  που παρέχει την ασφάλεια του WPA, μέσα σε 15 λεπτά.

Τώρα, οι ερευνητές Toshihiro Ohigashi του πανεπιστημίου της Χιροσίμα και Masakatu Morii του πανεπιστημίου Kobe, αναφέρουν ότι βελτίωσαν αυτόν τον τρόπο.

InternetNews

Blog Widget by LinkWithin
Tags: , ,

10 σχόλια

  1. Kotsos says:

    Πάει και αυτό…Γεμίστε το σπίτι καλώδια για να σωθείτε!!!

  2. Mhtsos says:

    Εχουμε ακομα το wpa2 :D αλλα και αυτο μαλον ειναι θεμα χρονου να σπασει …

  3. Ai8erovamon says:

    Χμμμ γιατί έχω την εντύπωση οτι έχει ήδη ετσι και αλλιώς σπάσει εδώ και καιρό..;;

    To wpa2 ακόμα ευτυχώς, έ οταν το σπάσουν και αυτό θα έχει ήδη βγεί το wpa3 Ξερω γω :P

  4. keysmith says:

    δεν ξέρουμε λεπτομέρειες και συνθήκες.. To paper θα βγεί στις 25/9/09, υπομονή..

    Κατι σπάει σε πολλά επίπεδα. ΠΧ όταν σπάει χωρίς όρους πάντα, λέμε “ολικό” σπάσιμο, αν όμως αρχίσουν τα “αν” (πχ να θέλει ο επιτιθέμενος, να ξέρει το κείμενο που στέλνεται – known palintext κτλ) τότε δυσκολεύουν τα πράγματα και μιλάμε για “μερικό” σπάσιμο.

    Το WPA1 έχει καλές σχεδιαστικές αρχές (όταν το μελετούσα, έτσι φαινόταν), δεν πιστεύω να σπάει έτσι απλά :(

  5. mac address και μόνο mac address , και wpa2 βέβαια, και είσαι σίγουρος, προς το παρόν βέβαια,και απο τους κοινούς θνητούς και μόνο xD

  6. keysmith says:

    [quote]mac address και μόνο mac address [/quote]
    ..εύκολα γίνεται spoofed με μια σειρά προγραμμάτα. Αν δεν έχεις encryption και έχεις μονο MAC filtering, υποκλέπτω την MAC σου, και την βάζω στο PC μου, όταν εσύ είσαι εκτός.. Αν μπω στο router, αλλάζω τον κανόνα και βάζω και την δικιά μου mac.

  7. panta se sindiasmo fisika,oxi mono me mac ad. sosta

  8. keysmith says:

    Ειδαμε και το paper του τύπου (Toshihiro Ohigashi and Masakatu Morii) που ειπε ότι το εσπασε. Λεπτομεριες εδω
    http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf
    Για την ακρίβεια είναι μια MITM attack (man in the middle) με πολλά αν, που απέχει πολύ από το “σπάσιμο” οπως το εννοούμε εμείς. Καμία σχέση με το WEP σπάσιμο.

    Ειναι σίγουρα η πρώτη επιτυχής επίθεση στο πρωτόκολλο και είναι σημαντικό.

    Μια μη τεχνική περίληψη εδω
    http://www.networkworld.com/news/2009/082709-new-attack-cracks-common-wi-fi.html

Γράψε ένα σχόλιο

© 2012 DigitalNews. All rights reserved.