Независима група от изследователи съобщиха за откриването на слаби места в криптирания протокола WPA2. Този протокол се използва за защита на информацията в мрежите WiFi и днес се счита за най-устойчивия протокол за WiFi защита на информацията, а така също и стандартизирано и широко използвано средство за сигурност.
Компанията AirTight Networks, която е открила уязвимостта е заявила, че на опасност са изложени всички мрежи съвместими със стандарта IEEE802.11 Standard (Revision, 2007). Уязвимостта е била наречена Hole 196 и ще бъде демонстрирана по време на конференцията Defcon 18, която се открива тази седмица в американския Лас-Вегас.
Hole 196 използва метода на атака от типа Man-in-the-middle, където потребителят е оторизиран в мрежата WiFi и може да приема изпратени данни от други потребители на същата WiFi мрежа. Разработчиците на експлойта са възнамерявали да го направят публично достояние, така че всеки да може да се запознае с него.
WPA2 се определя от стандарта IEEE 802.11i, приет през юни 2004 г. и е предназначен да замени WPA. В него е реализирано CCMP и криптиране AES, което го прави по-сигурен от своя предшественик. На 13 март 2006, поддръжката на WPA2 се явява обезателно условие за всички сертифицирани Wi-Fi устройства.
WPA2 използва два вида ключове 1) Pairwise Transient Key (PTK), който е уникален за всеки клиент за защита на личния трафик и 2) Group Temporal Key (GTK) за защита на предаваните данни.
Точна информация за механизма на хакването все още няма.
вторник, юли 27, 2010
Протоколът за защита на данните WPA2 бе хакнат
Публикувано от tonidn81bs в 22:32:00
Абонамент за:
Коментари за публикацията (Atom)
Архив на блога
- август 2010 (3)
- юли 2010 (102)
- септември 2009 (5)
- юли 2009 (1092)
- юни 2009 (927)
- декември 2008 (87)
- ноември 2008 (339)
- октомври 2008 (342)
- септември 2008 (217)
- юли 2008 (241)
- юни 2008 (157)
- май 2008 (14)
- март 2008 (197)
- февруари 2008 (277)
- януари 2008 (2)
- декември 2007 (264)
- ноември 2007 (139)
- октомври 2007 (349)
- септември 2007 (517)
- август 2007 (50)
Няма коментари:
Публикуване на коментар