| Криптология и стеганография В блоге крептоманов - защита информации |
Пользователи и разработчики переходят на новые протоколы защиты беспроводных сетей (WPA и WPA2), но и WPA, как стало известно накануне, уязвим для криптоаналитических атак.
Мартин Бек и Эрик Тьюз использовали инструмент aircrack-ng и нераскрываемое математическое решение, вычислили ключ TKIP (Temporal Key Integrity Protocol), применяемый для защиты передаваемых данных на компьютер с беспроводного маршрутизатора. Отмечается, что исследователи представят свою работу на предстоящей конференции PacSec.
TKIP уязвимы были и ранее. При условии, что ключ прост, взломщик может провести атаку по словарю, а поэтому рекомендуется использовать случайные последовательности.
Исследователи сообщают, что новый метод взлома, эффективный и при случайной последовательности, проводится буквально за 15 минут. Это даёт возможность чтения трафика и даже его подделывания, причём «терминал-станция» остаётся защищён.
WPA2 устойчив к данному типу атаки, но если ваше оборудование не поддерживает его, то единственный способ защиты – использование защищённых протоколов передачи данных и VPN-туннелей.
Комментарии
Отправить комментарий