neprihlásený Pondelok, 13. apríla 2026, dnes má meniny Aleš
Nájdený útok voči WiFi zabezpečenému WPA2

DSL.sk, 25.7.2010


Spoločnosť AirTight Networks našla efektívny hoci obmedzený útok, ktorý je účinný proti zabezpečenej WiFi sieti chránenej technológiou WPA2 v móde Enterprise a podľa dostupných informácií je prvým útokom voči WPA2.

Spoločnosť o tom informovala v tlačovej správe, útok bude demonštrovať na konferenciách Black Hat a DEFCON18 venovaných IT bezpečnosti konaných nadchádzajúci týždeň v Las Vegas.

Útok umožňuje útočníkovi napríklad odpočúvať dáta prenášané po WiFi ostatnými užívateľmi, útočník musí byť ale autorizovaný. Útok podľa zatiaľ zverejnených informácií nevyužíva žiadnu chybu v samotnom šifrovaní a kryptografickej ochrane WPA2, je typu man-in-the-middle a užívateľom podvrhuje novú sieťovú bránu.

Zabezpečenie WPA2-Enterprise, Wi-Fi Protected Access 2-Enterprise, využíva pre samotné šifrovanie prenášaných dát algoritmus AES. Na rozdiel od WPA2-Personal respektíve WPA2-PSK nepoužívajú všetci klienti kľúče odvodené zo spoločného hesla, každý klient má vlastný kľúč po svojej autentifikácii prístupovému bodu.

WPA2-Enterprise je používaný najmä vo firemnom prostredí, keď zabraňuje na rozdiel od WPA2-PSK zamestnancom vzájomne odpočúvať svoju dátovú prevádzku. Nasadenie WPA2-Enteprise respektíve WPA-Enterprise vo firmách je zároveň prakticky nevyhnutné, keď eliminuje problémy ako prezradenie spoločného hesla mimo firmu a náročnú výmenu spoločného hesla na všetkých klientských zariadeniach.

Útok avizovaný AirTight môže realizovať len autorizovaný užívateľ s platnými prístupovými údajmi do WiFi WPA2-Enterprise siete. Útočník môže sfalšovať broadcast pakety, ktoré sú na rozdiel od bežných paketov zabezpečené tzv. GTK, Group Temporal Key, kľúčom nechrániacim pakety proti sfalšovaniu.

Sfalšované pakety sa útočníkovi podľa vyjadrení AirTight pre NetworkWorld umožňujú voči ostatným užívateľom siete tváriť ako sieťová brána a následne útočník okrem iného môže odpočúvať prenášané dáta. Bližšie detaily zverejní AirTight Networks budúci týždeň na konferenciách Black Hat a DEFCON18.

Zraniteľnosť zneužívanú útokom spoločnosť označuje ako "Hole 196", keďže vychádza z vlastností štandardu 802.11 popísaných na strane číslo 196 poslednej revízie.

Podľa AirTight v samotnom štandarde nie sú žiadne mechanizmy, ktoré by umožnili sa proti tomuto útoku brániť. Či bude možné jednoducho implementovať ochrany na inej úrovni a či sa problém týka všetkých WiFi zariadení podporujúcich WPA2-Enterprise zatiaľ nie je známe. Rovnako nie je známe, či je útok účinný aj proti zabezpečeniu WPA-Enterprise.

Zo zabezpečení používaných pre ochranu WiFi sietí je už kompletne prelomená ochrana WEP a bezpečnostná chyba umožňujúca obmedzené útoky bola nájdená aj vo WPA-PSK s protokolom TKIP postavenom na RC4. Prelomené spôsoby zabezpečenia by mali z WiFi zariadení podľa zámeru organizácie Wi-Fi Alliance postupne vymiznúť a od roku 2014 by na nových zariadeniach nemali byť podporované žiadne zo zabezpečení, ktoré sú v súčasnosti čiastočne alebo úplne prelomené.



Najnovšie články:

Dodávky smartfónov sa výrazne znížili, Apple posilnila pozíciu
Linuxové jadro sa posunulo na novú hlavnú verziu, vydané jadro 7.0
Napriek zvýšeniu cien pamätí dodávky PC narástli
Samojazdiaca funkčnosť Tesly povolená v EÚ
Veľmi významná zmena v DVB-T opäť bez dostatočného avíza, druhý multiplex prejde do DVB-T2
Alza s otvorením novej predajne na Slovensku inú zavrela
V európskej časti lode Orion uniká hélium, posádku a pristátie Artemis II to nemá ohroziť
FreeBSD odštartovalo projekt testovania kompatibility notebookov
Alza otvára na Slovensku novú predajňu, pri novom veľkom sklade
Konkurent Starlinku od Amazonu má odštartovať v polovici roka


Diskusia:
                               
 

A JE TO TU!!!
Odpovedať Známka: -4.7 Hodnotiť:
 

co je tu prd je tu ... toto je zaujimave iba pre nespokojneho zamestnacna nejakej firmy co chce uskodit firme.... bezneho cloveka zaujima iba jako sa napojit niekomu na wifi a ist na fuckbook ...
Odpovedať Známka: 8.1 Hodnotiť:
 

No veď práve! Čo keď chce škodiť napríklad tým, že bude sledovať všetky dokumenty tlačené cez wifi vo veľkom kancli a potom ich predá konkurencii?
Odpovedať Známka: 3.3 Hodnotiť:
 

ty si ovcoid .. preco by ich tlacil z pda vo velkom kancli cez wifi ked ich moze poslat na WIKILEAKS ... omg omg
Odpovedať Hodnotiť:
 

Aj ja mam domace wifi vo AES. Ale preco taketo nieco dovoluju dat na znamost???? Ja by som im dal po papuli a poriadne!!!
Odpovedať Známka: -8.5 Hodnotiť:
 

ty si mi expert
Odpovedať Známka: 8.9 Hodnotiť:
 

LOL - zakazovat zveřejňování bezpečnostních chyb. To fakt pomůže :-).
Odpovedať Známka: 9.1 Hodnotiť:
 

.. ak si precitas clanok, zistis ze sa nejedna o bezpecnostnu chybu ... takze bez LOL a s rozumom ;)
Odpovedať Známka: -4.0 Hodnotiť:
 

Myslím si, že szaga2 si myslel(a), že to je bezpečnostní chyba a nadává jejím objevitelům, že ji zveřejnili.
Odpovedať Známka: 10.0 Hodnotiť:
 

a coho sa bojis ? ze ti brat bude citat co pises na pokeci? :D
Odpovedať Známka: 8.8 Hodnotiť:
 

ja by som vam tie internety zakazala!
Odpovedať Hodnotiť:
 

AES (Advanced Encryption Standard) nie je protokol ale symetrická šifra.
Odpovedať Známka: 8.9 Hodnotiť:
 

Díky za upozornenie, opravené.
Odpovedať Známka: 8.0 Hodnotiť:
 

Klid, je to jenom blbý MitM útok. Pokud je tam Radius, který se korektně legitimuje, nemělo by se nic stát.
Odpovedať Známka: 3.3 Hodnotiť:
 

faktom je ze tento utok je preveditelny na lubovolnom mediu (UTP/optika), ak nie je medzi stanicami inteligentny swtich..
Odpovedať Známka: 2.0 Hodnotiť:
 

Nemozem si pomoct, ale zmenim si nick na "paranoik". Nepouzivam nic ine, iba LAN, router zamknuty, ziadna infra mys, ziadne bluetooth, len kable......;-)
Odpovedať Známka: 4.5 Hodnotiť:
 

.. aj na mobile mas kabel ? :P
Odpovedať Známka: 4.5 Hodnotiť:
 

Aj tie sa dajú na diaľku odpočúvať vďaka roznym elektromagnetickým vyžarovaniam. S lacným vybavením to bolo ukázané s drotovou klávesnicou a klasickým LCD monitorom na vzdialenosť pár metrov cez buď murovanú alebo sadrokartonovú priečku.

... ale inak, respect! :)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár