Aptikta „Wi-Fi“ tinklų apsaugos protokolo WPA2 spraga
Ryšiai
Antradienis, 27 Liepa 2010 07:54
Kompiuterinio saugumo sprendimų bendrovės „AirTight Networks“ specialistai aptiko saugumo spragą plačiai „Wi-Fi“ bevielio ryšio tinkluose naudojamame WPA2 protokole,pranešė „Neowin.net“.

WPA2 protokolas yra sudėtinė 802.11 bevielio ryšio standartų dalis, teigiama pranešime.

Ši „Hole 196“ pavadinta spraga leidžia prie bevielio ryšio tinklo prisijungusiam vartotojui iššifruoti kitų šiuo tinklu siunčiamus duomenis. Toks duomenų perėmimas nenaudoja „brutalios jėgos“, kai paeiliui bandoma parinkti tinkamą šifravimo rakto variantą, nebandoma „laužti“ ir AES duomenų šifravimo technologijos. Atakos metu įsilaužėlis, pasinaudojęs WPA2 laikinuoju grupės raktu (Group Temporal Key, GTK), siunčia sufalsifikuotus duomenų paketus kitam tinklo vartotojui, sakoma pranešime.

Šią saugumo spragą aptikęs „AirTight Networks“ analitikas Md Sohailas Ahmadas pareiškė, kad „Hole 196“ galimybes išnaudojančiai programai sukurti tereikėjo prie atvirojo kodo tvarkyklės programinės įrangos pridėti maždaug 10 kodo eilučių ir pasinaudoti rinkoje prieinamu bevielio ryšio adapteriu.

Pranešama, kad potencialų „Hole 196“ pavojų mažina tai, kad šnipinėtojas turi būti prisijungęs prie „Wi-Fi“ tinklo, tačiau esą naujausi tyrimai liudija, kad įmonės daugiausia nuostolių patiria dėl informacijos „nutekėjimo“ iš piktavališkų darbuotojų.

WPA2 yra naujausias „Wi-Fi“ tinklus saugantis duomenų šifravimo protokolas, ir kol kas nematyti, kas galėtų jį pakeisti, sakoma pranešime.

Šaltinis:
 


Susijusios naujienos:

  • Lietuviai dovanų pirko 4G ryšio telefonus (2016-01-08)

    Populiari dovana per praėjusias šventes Lietuvoje buvo 4G (LTE) ryšio telefonai. Gruodžio duomenimis, telekomunikacijų bendrovės „Tele2“ salonuose ir interneto parduotuvėje tele2.lt jie užėmė 8 pirmas pozicijas perkamiausių telefonų dešimtuke ir sudarė net 90 proc. visų parduotų telefonų. Ruošdamiesi šventėms, gruodį „Tele2“ klientai telefonų įsigijimui skyrė dviem trečdaliais daugiau lėšų nei lapkritį.

  • Telecentras startuoja su 4G LTE interneto paslaugomis (2015-11-26)

    AB Lietuvos radijo ir televizijos centras (Telecentras) pradeda teikti 4G LTE interneto paslaugas Klaipėdoje, Tauragėje, Telšiuose, Utenoje, Alytuje ir Anykščiuose. Nuo šiol nurodytuose miestuose MEZON klientai galės naudotis spartesniu ir kokybiškesniu 4G LTE interneto ryšiu. Paslaugų kokybinį šuolį įmonė pažymi ir bendru MEZON įvaizdžio virsmu: nuo šiol prekės ženklas MEZON dar dinamiškesnis ir ryškesnis.

  • „Teo“ paprastina grupės įmonių valdymą (2015-10-26)

    IT ir komunikacijų bendrovė „Teo“ paprastina savo įmonių grupės valdymą. Prie UAB „Baltic Data Center“ (BDC) prijungiama jai priklausanti UAB „Hostex“ ir pačios „Hostex“ valdyta, tačiau keletą metų veiklos nevykdžiusi UAB „Hosting“. Formali reorganizacija niekaip nepaveiks įmonių klientų sąlygų ir paslaugų, jas toliau vykdys BDC.

  • Telecentras interneto MEZON tinklo modernizacijai technologiniu partneriu pasirinko „Huawei“ (2015-09-23)

    Rugsėjo 23 d., Vilnius. AB Lietuvos radijo ir televizijos centras (Telecentras) pradeda 4G tinklo modernizavimą ir diegia LTE Advanced platformą. Atnaujintame tinkle MEZON klientai naudosis spartesniu ir kokybiškesniu interneto ryšiu. MEZON tinklo modernizavimo technologiniu partneriu pasirinkta „Huawei Technologies (Vilnius)“ yra viena didžiausių, pasaulyje lyderiaujančių telekomunikacijų įrangos ir paslaugų bendrovių.

  • A. Guoga investuoja į Kauno informacinių technologijų mokyklą (2015-06-23)

    Šiandien Europos Parlamento narys, filantropas Antanas Guoga pasirašė Ketinimų protokolą su Kauno informacinių technologijų mokykla (KITM). A. Guoga įsipareigoja padėti KITM siekti modernesnio, technologijas išmanančių, darbo rinkos poreikius atitinkančių IT specialistų rengimo proceso.


Komentarai

Reklaminis skydelis

Mūsų draugai

It naujienos

Deviceinformed