WPA2 spojení bylo poprvé úspěšně napadeno

ITbiz.cz, 26. červenec 2010 20:28 1 komentářů

Společnost AirTight Networks ohlásila úspěšné provedení útoku proti Wi-Fi síti, která byla zabezpečena pomocí technologie WPA2, verze Enterprise. AirTight Networks to uvedla v tiskové zprávě, deataily útoku hodlá prezentovat na nejbližším Black Hatu a konferenci DEFCON18.

Bezpečnost
Útok umožňuje vzdálený odposlech dat přenášených po síti, podmínkou však je, aby byl útočník autorizovaný. Pokud však v tuto chvíli začínáte panikařit, můžete si zase oddychnout. Situace není zdaleka tak dramatická, útok nevyužíva žádnou chybu v šifrování, ale jedná se o zadní vrátka typu "man-in-the-middle", k úspěšnému napadení je třeba uživateli podvrhnout gateway.

AirTight Networks provedla útok na zabezpečené WiFi Protected Access 2-Enterprise, která se liší od verze personal tím, že klienti sítě nepoužívají klíče odvozené od stejného hesla, ale každý uživatel má vlastní klíč pro ověření přístupovým bodem. To je za normálních okolností praktické a velmi účelné řešení, díky kterému jednotliví účastníci sítového provozu nemohou odposlouchávat datovou komunikaci ostatních uživatelů. Řešení také eliminuje riziko prozrazení společného hesla (žádné není).

Avizovaný útok fakticky napadá právě výše popsanou funkcionalitu. Proběhne tak, že autorizovaný uživatel s platnými přístupovými údaji do sítě podvrhne falešné "broadcast pakety", ty totiž jsou (narozdíl od ostatních packetů v síti) zabezpečené pouze Group Temporal klíčem, který nechrání proti zfalšování. Díky tomu se útočník může vydávat za gateway a odposlouchávat tak veškerou komunikaci v síti.


Komentáře

VS #1
VS 27. červenec 2010 16:31

Pokud se používá společně s WPA Enterprise něco jako Cisco Wireless LAN Controller, tak mohou být WiFi klienti od sebe na L2 úplně izolování. Broadcasty mezi nimi tedy nechodí, a podobný útok není možný. Podle mě nejde o nic objevného.

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30
Pavel Houser

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Kryptoměnovou burzu Bithumb napadli hackeři

ČTK , 20. červen 2018 10:16

Za poslední týden jde již o druhý útok na kryptoměnové burzy v Jižní Koreji. Bitcoin opět klesl....

Více 0 komentářů

Největší australská telekomunikační firma masivně propouští

ČTK , 20. červen 2018 09:52

Telstra dominuje australskému trhu mobilních telefonů a širokopásmových sítí, zisky z pevných sítí a...

Více 0 komentářů

Dotace EU na bezplatné wifi se kvůli chybě systému odkládají

ČTK , 20. červen 2018 08:00

Obce mohly získat poukázku v hodnotě 15 000 eur. Nová výzva bude zveřejněna na podzim....

Více 0 komentářů

Kalendář

17. 06.

21. 06.
Cyber Week 2018
19. 06.

22. 06.
Automatica 2018
23. 06.

24. 06.
Maker Faire Prague 2018

Starší zprávičky

E-shopy českých řetězců: Lidl, Globus, DM drogerie

ČTK , 19. červen 2018 16:32

Loni stouply tržby českých e-shopů o 18 % na 115 miliard Kč. On-line nakupuje potraviny již 26 % Čec...

Více 0 komentářů

Virtuální realita přinese revoluci srovnatelnou s robotizací

Pavel Houser , 19. červen 2018 11:23

Firmy budou na změny související se zaváděním virtuální reality reagovat další centralizací procesů....

Více 0 komentářů

Digital Broadcasting rozšířila síť DVB-T2 na 85 % populace

ČTK , 19. červen 2018 08:00

Digital Broadcasting začal přechodovou síť budovat loni v červenci v Praze....

Více 0 komentářů

Manažeři France Télécom půjdou před soud kvůli sebevraždám

ČTK , 18. červen 2018 12:47

Vlna sebevražd ve France Télécom (dnes Orange) začala v roce 2008 a vyžádala si desítky životů. ...

Více 0 komentářů