Wpa-salaus murtui alle minuutissa

Wpa-salaus murtui alle minuutissa
Japanilaiset tietoturvatutkijat mursivat langattomissa wifi-yhteyksissä käytetyn wpa-salauksen alle minuutissa. Aikaisempi ennätys oli viisitoista minuuttia.
Tuomas Linnake
28.8.2009 17:05
Kommentit 22

Teknologia-aiheisen TG Daily -palvelun mukaan tutkijat Toshihiro Ohigashi ja Masakatu Morii kertovat menetelmänsä yksityiskohdat 25. syyskuuta Hiroshimassa pidettävässä konferenssissa.

Murtokeino, jossa pc:n ja wi-fi-yhteyspisteen väliin sijoitetaan hyökkääjän tietokone, ei anna täyttä kontrollia wi-fi-yhteydestä, mutta datapakettien lukeminen ja väärentäminen on mahdollista.

Brittiläisen The Registerin mukaan japanilaiset pohjaavat Erik Tewsin ja Martin Beckin viime vuoden lopulla uutisoituun menetelmään, jolla wpa (wi-fi protected access) antautui viidessätoista minuutissa.

Hyvä uutinen on se, että tuoreempi wpa2-salaus on edelleen suojassa tämänkaltaiselta hyökkäykseltä. Japanilaisen tutkijakaksikon onnistuminen voikin antaa vauhtia wpa2:n yleistymiselle.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (22)

Huono 0
Raflaavalla tavalla otsikoitu - tietenkin.

Onnistuivat minuutissa epäkäytännöllisellä tavalla ujuttamaan sekaan oman ARP-paketin, jossa tarkistussumma oli oikea. Itseasiassa varsinainen salaus ei murtunut, menetelmällä ei pysty selvittämään salausavainta eikä myöskään selvittämään salattujen pakettien sisältöä.
Guru
Tuskin onnistuu naapuriltani.
Pertti-setä
Täällä Lapinh korvessa ei ole montaa laajakaistaliittymää. Puhumattakaan wlan verkoista....
Mäntyjen ja kuusien keskellä asustava tekniikan ihmelapsi.
Huono 8
Raflaavalla tavalla otsikoitu - tietenkin.Onnistuivat minuutissa epäkäytännöllisellä tavalla ujuttamaan sekaan oman ARP-paketin, jossa tarkistussumma oli oikea. Itseasiassa varsinainen salaus ei murtunut, menetelmällä ei pysty selvittämään salausavainta eikä myöskään selvittämään salattujen pakettien sisältöä.

Sekä tämä uutinen sekä linkattu TG Dailyn alkuperäinen lähde sanovat että pakettien lukeminen on mahdollista. Voisitko lähettää linkin, johon väitteesi ettei luku onnistu perustuu, kiitos.

Ja Pertti-Sedälle, onnistuu naapurin lapsiltakin kunhan vaan saadaan softat nettiin jakoon. Ne tulevat varmasti.
IMT
En ehdi luke kaikkea haluaamaani edes webistä.

Haaskaisinko aikaa naapurien webbiliikenteen purkamiseen.
Utelias mutta ei niin utelias
Huono 0
With the Tews/Beck method, an attacker sniffs a packet, makes minor modifications to affect the checksum, and checks the results by sending the packet back to the access point. "It's not a key recovery attack," Tews said, "It just allows you to do the decryption of individual packets." This approach works only with short packets, but could allow ARP (Address Resolution Protocol) poisoning and possibly DNS (Domain Name Service) spoofing or poisoning.

arstechnica.com/security/news/2008/11/wpa-cracked.ars
Ja Pertti-Sedälle, onnistuu naapurin lapsiltakin kunhan vaan saadaan softat nettiin jakoon. Ne tulevat varmasti.

Ja kun ne lapset vakoilee sitä kun naapurin setä katselee pornoa netistä niin saadaan naapúrin setä vankilaa ja sosiaaliviranomaiset ottaa ne lapset huostaan kun vanhemmat eivät pysty huolehtimaan mitä ne lapset tekee ja ne joutuu tekemisiin kaikenlaisten naapurin setien kanssa...
Misät näitä lapsia oikein tulee?
Huono 1
En ehdi luke kaikkea haluaamaani edes webistä. Haaskaisinko aikaa naapurien webbiliikenteen purkamiseen.

Ja vain tietokoneenkorjauskurssin "kaikkitietävä" nörtti liittää oman tietokoneensa verkkoon jonka suojaukset voi purkaa noin helposti.
hunajaa purkissa
Huono 1
Koko uutinen on niin harhaanjohtavasti kirjoitettu kun vaan voi. tässä ole mitään edes murrettu.
DHCP
Huono 0
Ja toimiko AES:llä? Eipä tainnu toimia.
Anon
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949