ro | hu | en | de | it | ch | heb | ru
 

VHPFA - Servicii IT&C | Satu Mare

Consultanta, Service, Pagini Web

Atac asupra sistemelor WiFi - WPA care utilizeaza algoritmi TKIP

Evaluare utilizator: / 8
Cel mai slabCel mai bun 

Un nou atac sparge intr-un minut codarile Wi-Fi obisnuite

wifi attackAtac asupra sistemelor mai vechi WPA care utilizeaza algoritmi TKIP

de Robert McMillan

Cercetatori IT din Japonia afirma ca au dezvoltat o metoda de spargere a sistemelor de codare WPA folosite in routerele wireless intr-un minut.

Atacul le permite hackerilor sa citeasca traficul codat transmis intre calculatoare si intre anumite tipuri de routere care folosesc sistemul de codare WPA (Acces protejat Wi-Fi). Atacul a fost creat de catre Toshihiro Ohigashi de la Universitatea din Hiroshima si de Masakatu Morii de la Universitatea Koby, care planuiesc sa dezbata mai multe detalii la o conferinta tehnica planuita a fi tinuta pe 25 septembrie la Hiroshima.

Anul trecut, in noiembrie, cercetatorii in securitate au aratat pentru prima oara cum se poate sparge WPA, insa japonezii au ridicat atacul la un nou nivel, declara Dragos Ruiu, organizatorul conferintei PacSec la care a fost prezentat primul hack WPA. „Au luat aceasta chestie destul de teoretica si l-au facut mult mai aplicabil in practica", spune acesta.

Cecetatorii japonezi isi discuta atacul intr-un ziar prezentat la Joint Workshop on Information Security organizat recent la Kaohsiung, Taiwan.

Atacul precedent dezvoltat de cercetatorii Martin Beck si Erik Tews actiona asupra unei game mai restranse de dispozitive WPA iar durata de actiune era intre 12 si 15 minute. Ambele atacuri au efect doar asupra acelor sisteme WPA care utilizeaza algoritmul Temporal Key Integrity Protocol (TKIP). Nu are efect asupra dispozitivelor mai noi de tip WPA 2 si nici asupra sistemelor WPA care folosesc algoritmi mai puternici, ca cele AES - Advanced Encryption Standard (standarde avansate de codare).

Sistemele de codare folosite la routerele wireless au o lunga istorie de probleme de securitate. Sistemul WEP (Wired Equivalent Privacy) fondat in 1997 a fost spart doar la cativa ani dupa aparitie iar astazi cercetatorii in securitate il considera absolut nesigur.

WPA-ul cu TKIP „a fost dezvoltat ca si un soi de metoda intermediara de codare, avand in vedere ca securitatea Wi-Fi era in dezvoltare in urma cu cativa ani", afirma Kelly Davis-Fekner, directorul de marketing la Wi-Fi Alliance, grupul industrial care certifica dispozitivele Wi-Fi. Azi, oamenii ar fi bine sa foloseasca WPA 2, spune acesta.

Produsele certificate Wi-Fi trebuiau sa fie compatibile WPA 2 incepand din Martie 2006. „Cu siguranta exista un numar considerabil de WPA-uri cu TKIP in baza instalata momentan, devreme ce o alternativa mai buna lipsise de atata vreme", spune Davis-Felner.

Retele Wi-Fi ale intreprinderilor au de obicei incluse software-uri de securitate in stare sa detecteze atacuri de tip man-in-the-middle (omul din mijloc) descris de cercetatorii japonezi, a spus Robert Graham, CEO la Errata Security: „Dar dezvoltarea primului atac cu adevarat eficient impotriva WPA-urilor ar trebui sa-i motiveze pe oameni sa-si arunce WPA-urile cu TKIP. Nu e chiar pe-atat de slab precum WEP, dar e si acesta intr-adevar slab."

Utilizatorii pot trece de la codarea TKIP la cea de tip AES folosind interfata administrativa a majoritatii routerelor WPA.

Sursa:  IDG News Service

 

Adaugă comentariu


Codul de securitate
Actualizează

Stiri IT(rss)

[1/1] go4it.ro : Ultimele ştiri, articole şi produse
go4it.ro

[1/5] Noul televizor Philips cu aspect 21:9, acum 3D (Televizoare)

[2/5] OZN-ul lui Coandă, fascinanta creaţie care a înlemnit America! (Curiozitati)

[3/5] LaCie MosKeyto - un stick USB cât un ţânţar (Componente PC)

[4/5] Sony SLT A55 - o zi cu noul tip de aparat DSLR (Camere foto)

[5/5] Samsung Galaxy Tab, o tabletă care face de ruşine iPad-ul (Laptopuri)
[1/1] InfoPortal.ro - Stiri din IT C
Stiri din IT C

[1/18] Google, anchetata pentru practici anticoncurentiale

[2/18] Samsung anunta investitii record, de 25 mld. dolari pentru 2011

[3/18] Cum vor arata laptop-urile viitorului? A inceput batalia designerilor

[4/18] Noua retea de socializare a Apple a atras peste 1 mil. de utilizatori in 48 de ore de la lansare

[5/18] Google, anchetata in Texas pentru posibile practici anticoncurentiale

[6/18] Design-ul si performanta convietuiesc in acelasi notebook

[7/18] Toshiba anunta la IFA produse noi si inovatoare

[8/18] Sony Ericsson a lansat modelul A8i pe piata din China

[9/18] Gala Premiilor eCommerce 2010 si-a desemnat castigatorii!

[10/18] Google Wave se intoarce

[11/18] Pamantul vazut din orbita

[12/18] Samsung a prezentat oficial Galaxy Tab

[13/18] Toshiba recheama in service 41 000 de laptopuri

[14/18] Sony va lansa un laptop cu ecran 3D

[15/18] Compania Google, anchetata in Texas pentru posibile practici anticoncurentiale

[16/18] nVidia completeaza gama mobila

[17/18] Android e numarul 1, Jobs contraataca

[18/18] nVidia GeForce GT 420
[1/1] CNET.ro
Catholica NETwork

[1/6] Împreună cu albinuţele, în căutarea culorilor pierdute

[2/6] De-ale omului şi de-ale naturii

[3/6] Capturi cu ZScreen

[4/6] Desk Drive

[5/6] Webmasteri: articole şi resurse utile (IV)

[6/6] Greenshot: alt instrument pentru capturi
[1/1] Hit.ro
RSS Feed Hit.ro

[1/10] Toshiba recheama in service 41 000 de laptopuri

[2/10] Google Wave se intoarce

[3/10] Pamantul vazut din orbita

[4/10] Samsung a prezentat oficial Galaxy Tab

[5/10] Sony va lansa un laptop cu ecran 3D

[6/10] Ping – o noua retea sociala marca Apple

[7/10] LG Electronics acuzata ca foloseste software piratat

[8/10] Archos anunta lansarea a 5 tablete Android pana la sfarsitul anului

[9/10] Microsoft a lansat Windows Phone 7

[10/10] ViewPad: tableta sau telefon gigantic

VHPFA - Servicii IT&C | Satu Mare, Romania | Tel.: (+40) 740 32 26 41 (mob.) | Fix.: +40-361 401 329 | E-mail:vhpfa@eyeos.ro | Website: www.eyeos.ro