Wlan-suojaus murretaan 100-kertaisella nopeudella

Wlan-suojaus murretaan 100-kertaisella nopeudella
NVidian näytönohjaimia käyttämällä langattomien verkkojen WPA-salaus murtuu sata kertaa aiempaa nopeammin.
Olli Sulopuisto
13.10.2008 08:48
Kommentit 9

Tietoturvayhtiö Global Secure Systemsin mukaan wlan-verkkojen WPA- ja WPA2-salaukset saadaan murrettua NVidian näytönohjaimien prosessoreiden avulla jopa sata kertaa aiempaa nopeammin.

Yhtiön johtaja David Gibson sanoi SC Magazinelle, että laskentatehon lisääntymisen myötä yhtiöt eivät voi luottaa pelkkään verkon salaukseen, vaan sen lisäksi tulisi käyttää VPN-tekniikkaa tietojen turvaamiseen.

Gibsonin kommentteja on kritisoitu liian epämääräisinä, sillä ilmeisesti yhtiö ei ole löytänyt salausprotokollista aukkoja, vaan ainoastaan lisännyt niiden murtamiseen käytettyä laskentavoimaa.

Lisää Aiheesta
UutinenWlan-salaus murrettiin (6.11.2008 16:59)
UutinenLedistä tulee wlanin kilpailija (7.10.2008 16:28)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (9)

Huono 0
CUDA tekee tuloaan ja se alkaa näkymään. Saas nähdä minkälainen kädenvääntö Intelin ja NVIDIAN välille tulee seuraavan viiden vuoden aikana.
Sisyfos
Huono 3
Vaikka tuo pitäisikin paikkansa, niin onko tuolla mitään merkitystä? Minun mielestäni tämä ei ole uutisen arvoinen asia. Jos käyttää esim. WPA-PSK salausta ja salasanan pituus on 64 merkkiä, on aivan sama toimiiko salauksen purku 100 kertaa nopeammin: se kestää kuitenkin tolkuttoman kauan. Jos johonkin tietoon halutaan päästä käsiksi, on siihen yleensä helpompiakin tapoja kuin yrittää murtaa WPA-salaus.

WPA-salauksessakin on heikkouksia. Salasanan pitää olla riittävän pitkä ja monimutkainen. Verkon nimen (SSID) pitäisi myös olla riittävän erikoinen jos varsinainen salasana on lyhyt ja helppo. SSID:tä käytetään WPA-salauksessa ja on olemassa lookup-tauluja yleisimmille (top 1000) verkon nimille.

Jos WPA-salasana on hyvä (mielellään täyspitkä satunnainen merkkijono), ei tarvitse tällaisilla uutisilla vaivata päätään. Jos ei vaivaudu käyttämään kunnollista salasanaa, on se täysin oma vika.
Joku vaan
Huono 9
Vaikka tuo pitäisikin paikkansa, niin onko tuolla mitään merkitystä? Minun mielestäni tämä ei ole uutisen arvoinen asia. Jos käyttää esim. WPA-PSK salausta ja salasanan pituus on 64 merkkiä, on aivan sama toimiiko salauksen purku 100 kertaa nopeammin: se kestää kuitenkin tolkuttoman kauan. Jos johonkin tietoon halutaan päästä käsiksi, on siihen yleensä helpompiakin tapoja kuin yrittää murtaa WPA-salaus.

WPA-salauksessakin on heikkouksia. Salasanan pitää olla riittävän pitkä ja monimutkainen. Verkon nimen (SSID) pitäisi myös olla riittävän erikoinen jos varsinainen salasana on lyhyt ja helppo. SSID:tä käytetään WPA-salauksessa ja on olemassa lookup-tauluja yleisimmille (top 1000) verkon nimille.

Jos WPA-salasana on hyvä (mielellään täyspitkä satunnainen merkkijono), ei tarvitse tällaisilla uutisilla vaivata päätään. Jos ei vaivaudu käyttämään kunnollista salasanaa, on se täysin oma vika.
Joku vaan
Huono 9
Vaikka tuo pitäisikin paikkansa, niin onko tuolla mitään merkitystä? Minun mielestäni tämä ei ole uutisen arvoinen asia. Jos käyttää esim. WPA-PSK salausta ja salasanan pituus on 64 merkkiä, on aivan sama toimiiko salauksen purku 100 kertaa nopeammin: se kestää kuitenkin tolkuttoman kauan. Jos johonkin tietoon halutaan päästä käsiksi, on siihen yleensä helpompiakin tapoja kuin yrittää murtaa WPA-salaus.

WPA-salauksessakin on heikkouksia. Salasanan pitää olla riittävän pitkä ja monimutkainen. Verkon nimen (SSID) pitäisi myös olla riittävän erikoinen jos varsinainen salasana on lyhyt ja helppo. SSID:tä käytetään WPA-salauksessa ja on olemassa lookup-tauluja yleisimmille (top 1000) verkon nimille.

Jos WPA-salasana on hyvä (mielellään täyspitkä satunnainen merkkijono), ei tarvitse tällaisilla uutisilla vaivata päätään. Jos ei vaivaudu käyttämään kunnollista salasanaa, on se täysin oma vika.
Joku vaan
Huono 9
Vaikka tuo pitäisikin paikkansa, niin onko tuolla mitään merkitystä? Minun mielestäni tämä ei ole uutisen arvoinen asia. Jos käyttää esim. WPA-PSK salausta ja salasanan pituus on 64 merkkiä, on aivan sama toimiiko salauksen purku 100 kertaa nopeammin: se kestää kuitenkin tolkuttoman kauan. Jos johonkin tietoon halutaan päästä käsiksi, on siihen yleensä helpompiakin tapoja kuin yrittää murtaa WPA-salaus.

WPA-salauksessakin on heikkouksia. Salasanan pitää olla riittävän pitkä ja monimutkainen. Verkon nimen (SSID) pitäisi myös olla riittävän erikoinen jos varsinainen salasana on lyhyt ja helppo. SSID:tä käytetään WPA-salauksessa ja on olemassa lookup-tauluja yleisimmille (top 1000) verkon nimille.

Jos WPA-salasana on hyvä (mielellään täyspitkä satunnainen merkkijono), ei tarvitse tällaisilla uutisilla vaivata päätään. Jos ei vaivaudu käyttämään kunnollista salasanaa, on se täysin oma vika.
Qwerty
Huono 3
Uutisesta puuttuu se olennainen, eli kauanko salauksen purku nyt kestää? Riippuu toki merkkimäärästä, mutta jotain suuntaa-antavaa voisi silti tarjota.

Mikä on käytännössä aika jonka salauksen täytyy kestää jotta siitä olisi hyötyä? Läppärin kanssa kukaan ei varmaan firman edessä päiviäkään vietä purkamiseen mutta naapuritalosta toki voisi valjastaa koneen tekemään sitä...
M
Huono 3
wpa-psk saattaa murtua, mutta mites toi wpa-enterprise tai wpa2-enterprise + 802.1x. Jos jokainen käyttäjä autentikoituu omalla tarpeeksi pitkällä sertifikaatilla ei taida salauksen purun lisänopeutus riittää sittenkään.
que
Huono 3
"sata kertaa aiempaa nopeammin"

Ensin kerran nopeammin, sitten toisen kerran taas nopeammin, sitten kolmannen kerran vielä nopeammin, ...
nopeus
Huono 2
Ei isommin pelota kyllä. Kotikoneella edelleenkin wpa-salaus on aika hyvällä pohjalla. Käsittääkseni jo 14 merkkiä pitkä passu alkaa niin hankala murtaa että brute forcellakin aikaa menee tuhottomasti.
QoS
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949