ro | hu | en | de | it | ch | heb | ru
 

VHPFA - Servicii IT&C | Satu Mare

Consultanta, Service, Pagini Web

Atac asupra sistemelor WiFi - WPA care utilizeaza algoritmi TKIP

Evaluare utilizator: / 10
Cel mai slabCel mai bun 

Un nou atac sparge intr-un minut codarile Wi-Fi obisnuite

wifi attackAtac asupra sistemelor mai vechi WPA care utilizeaza algoritmi TKIP

de Robert McMillan

Cercetatori IT din Japonia afirma ca au dezvoltat o metoda de spargere a sistemelor de codare WPA folosite in routerele wireless intr-un minut.

Atacul le permite hackerilor sa citeasca traficul codat transmis intre calculatoare si intre anumite tipuri de routere care folosesc sistemul de codare WPA (Acces protejat Wi-Fi). Atacul a fost creat de catre Toshihiro Ohigashi de la Universitatea din Hiroshima si de Masakatu Morii de la Universitatea Koby, care planuiesc sa dezbata mai multe detalii la o conferinta tehnica planuita a fi tinuta pe 25 septembrie la Hiroshima.

Anul trecut, in noiembrie, cercetatorii in securitate au aratat pentru prima oara cum se poate sparge WPA, insa japonezii au ridicat atacul la un nou nivel, declara Dragos Ruiu, organizatorul conferintei PacSec la care a fost prezentat primul hack WPA. „Au luat aceasta chestie destul de teoretica si l-au facut mult mai aplicabil in practica", spune acesta.

Cecetatorii japonezi isi discuta atacul intr-un ziar prezentat la Joint Workshop on Information Security organizat recent la Kaohsiung, Taiwan.

Atacul precedent dezvoltat de cercetatorii Martin Beck si Erik Tews actiona asupra unei game mai restranse de dispozitive WPA iar durata de actiune era intre 12 si 15 minute. Ambele atacuri au efect doar asupra acelor sisteme WPA care utilizeaza algoritmul Temporal Key Integrity Protocol (TKIP). Nu are efect asupra dispozitivelor mai noi de tip WPA 2 si nici asupra sistemelor WPA care folosesc algoritmi mai puternici, ca cele AES - Advanced Encryption Standard (standarde avansate de codare).

Sistemele de codare folosite la routerele wireless au o lunga istorie de probleme de securitate. Sistemul WEP (Wired Equivalent Privacy) fondat in 1997 a fost spart doar la cativa ani dupa aparitie iar astazi cercetatorii in securitate il considera absolut nesigur.

WPA-ul cu TKIP „a fost dezvoltat ca si un soi de metoda intermediara de codare, avand in vedere ca securitatea Wi-Fi era in dezvoltare in urma cu cativa ani", afirma Kelly Davis-Fekner, directorul de marketing la Wi-Fi Alliance, grupul industrial care certifica dispozitivele Wi-Fi. Azi, oamenii ar fi bine sa foloseasca WPA 2, spune acesta.

Produsele certificate Wi-Fi trebuiau sa fie compatibile WPA 2 incepand din Martie 2006. „Cu siguranta exista un numar considerabil de WPA-uri cu TKIP in baza instalata momentan, devreme ce o alternativa mai buna lipsise de atata vreme", spune Davis-Felner.

Retele Wi-Fi ale intreprinderilor au de obicei incluse software-uri de securitate in stare sa detecteze atacuri de tip man-in-the-middle (omul din mijloc) descris de cercetatorii japonezi, a spus Robert Graham, CEO la Errata Security: „Dar dezvoltarea primului atac cu adevarat eficient impotriva WPA-urilor ar trebui sa-i motiveze pe oameni sa-si arunce WPA-urile cu TKIP. Nu e chiar pe-atat de slab precum WEP, dar e si acesta intr-adevar slab."

Utilizatorii pot trece de la codarea TKIP la cea de tip AES folosind interfata administrativa a majoritatii routerelor WPA.

Sursa:  IDG News Service

 

Adaugă comentariu


Codul de securitate
Actualizează

Loading

Stiri IT(rss)

[1/1] go4it.ro : Ultimele ştiri, articole şi produse
go4it.ro

[1/9] Skype 5.8 aduce suport pentru apeluri video Full HD (Internet)

[2/9] Android vs Android. Statistici legate de versiunile OS-ului Google (Software)

[3/9] La munte, Vodafone îţi dă Wi-Fi gratis şi skipass dacă te abonezi (Internet)

[4/9] Samsung Galaxy S II Plus - prima poză de presă (Telefoane mobile)

[5/9] Protestul global împotriva legii ACTA are loc pe 11 februarie (Internet)

[6/9] Google scanează de viruşi aplicaţiile din Android Market (Internet)

[7/9] HTC Sensation se îmbracă în alb de 1 martie (Telefoane mobile)

[8/9] The Pirate Bay a trecut pe domeniul .se, continuă să trăiască! (Internet)

[9/9] Asus Eee PC 1225B - ultraportabil de buget, dar arătos (Laptopuri)
[1/1] InfoPortal.ro - Stiri din IT C
Stiri din IT C

[1/18] Orange Romania lanseaza propria tableta - Tahiti

[2/18] Noul plan AMD pentru lansarile de produse de anul acesta

[3/18] ASUS a lansat media player-ul inteligent O!Play TV Pro

[4/18] Hutchison 3G a preluat Orange Austria

[5/18] Exportatorii si importatorii romani considera ca aplicarea ACTA este necesara in Romania

[6/18] Vanzari record pentru Gameloft in 2011

[7/18] France Telecom va primi 70 milioane de euro pentru participatia la Orange Austria

[8/18] Top 10: solutii de gazduire fisiere online

[9/18] Tablet PC Tahiti de la Orange

[10/18] Nikon a creat o noua camera digitala cu zoom optic 42x

[11/18] HTC lanseaza versiunea alba a smartphone-ului Sensation pe 1 martie

[12/18] Windows XP continua sa fie cel mai popular sistem de operare

[13/18] Concursul Smart IT a luat sfarsit: Vezi cine sunt castigatorii

[14/18] Prima tranzactie a austriecilor de la Kapsch: 2 firme de consultanta IT cu afaceri de 2 mil. euro

[15/18] Windows XP e in continuare liderul sistemelor de operare

[16/18] Gameloft a inregistrat vanzari record in 2011

[17/18] Kaspersky Lab a fost inclus in cadranul liderilor pentru platformele de protectie Endpoint

[18/18] 1,5 miliarde de telefoane mobile s-au vandut anul trecut in lume
[1/1] CNet.ro
Catholica NETwork

[1/6] Little Piano

[2/6] De relaxare: Swarm Control

[3/6] Mâini şi bebeluşi

[4/6] Belvedere: automatizarea lucrului cu fişiere… şi foldere

[5/6] De relaxare: Color Pic-a-Pix

[6/6] Învăţaţi jQuery în 30 de zile
[1/1] Hit.ro
RSS Feed Hit.ro

[1/10] iPhone, interzis la vanzare in Germania

[2/10] Vezi ce pregateste AMD pentru 2012

[3/10] Apple lanseaza iPhone 5 in iunie?

[4/10] Top 5 tablete PC pana intr-o mie de lei

[5/10] Editare video pe iPad - Avid Studio

[6/10] 11 februarie - protest european anti ACTA!

[7/10] Imaginea lui Steve Jobs, folosita in mod neinspirat - vezi video

[8/10] Oficial: Windows Phone 8, prezentare pas cu pas

[9/10] Descarca Skype 5.8 pentru Windows

[10/10] Google, amendata in Franta pentru Google Maps

VHPFA - Servicii IT&C | Satu Mare, Romania | Tel.: (+40) 740 32 26 41 (mob.) | Fix.: +40-361 401 329 | E-mail:vhpfa@eyeos.ro | Website: www.eyeos.ro