Quantcast

„Wi-Fi“ tinklų apsaugoje – spraga

Kompiuterinių sistemų saugumo ekspertai teigia aptikę būdą, kaip galima iš dalies įsilaužti į belaidžius „Wi-Fi“ tinklus, apsaugotus iki šiol saugiu laikytu „Wi-Fi Protected Access“ (WPA) kodavimo algoritmu. Tai - kone pagrindinis, plačiausiai naudojamas „Wi-Fi“ tinklų apsaugos algoritmas.

Ataka, kuria saugumo ekspertams pavyko įsilaužti į WPA algoritmu koduojamą tinklą, leidžia perimti kompiuteriui belaidžio tinklo stotelės siunčiamus duomenis bei pasiųsti fiktyvią informaciją į kompiuterį.

Aptiktas būdas iškoduoja WPA naudojamą „Temporal Key Integrity Protocol“ (TKIP) raktą per gana trumpą laiką – 12-15 minučių. Tačiau ekspertams nepavyko perimti duomenų, kuriuos siunčia kompiuteris ryšio stotelei, tai reikštų, jog jautrios informacijos, tokios kaip slaptažodžiai ir kiti duomenys, siunčiamų iš kompiuterio į internetą, šia ataka perimti nepavyko.

Iki šiol buvo žinoma, kad TKIP raktas gali būti iškoduojamas naudojant vadinamą žodyno ataką. Naudojant didelius kompiuterinius resursus ilgainiui TKIP kodas atspėjamas parenkant įvairias frazes iš sudarytos duomenų bazės.

Bet naujosios atakos pagrindas nėra žodyno ataka.

WPA pradėtas plačiai naudoti po to, kai buvo aptikta, jog standartinis „Wired Equivalent Protection“ (WEP) saugumo algoritmas yra greitai ir palyginti nesunkiai pralaužiamas. Dabar jau yra diegiamas ir WPA2 algoritmas, kuris yra vis dar laikomas saugus.

Tiesa, kai kuriuos tinklus, naudojančias WPA algoritmą, irgi galima apsaugoti ryšio stotelės nustatymuose pasirinkus ne TKIP, o AES („Advanced Encryption Standard“) raktą.


Šiame straipsnyje: saugumasinternetasWi-Fibelaidis

NAUJAUSI KOMENTARAI

Galerijos

Daugiau straipsnių