neprihlásený Štvrtok, 11. júna 2026, dnes má meniny Dobroslava
Nájdený útok voči WiFi zabezpečenému WPA2

DSL.sk, 25.7.2010


Spoločnosť AirTight Networks našla efektívny hoci obmedzený útok, ktorý je účinný proti zabezpečenej WiFi sieti chránenej technológiou WPA2 v móde Enterprise a podľa dostupných informácií je prvým útokom voči WPA2.

Spoločnosť o tom informovala v tlačovej správe, útok bude demonštrovať na konferenciách Black Hat a DEFCON18 venovaných IT bezpečnosti konaných nadchádzajúci týždeň v Las Vegas.

Útok umožňuje útočníkovi napríklad odpočúvať dáta prenášané po WiFi ostatnými užívateľmi, útočník musí byť ale autorizovaný. Útok podľa zatiaľ zverejnených informácií nevyužíva žiadnu chybu v samotnom šifrovaní a kryptografickej ochrane WPA2, je typu man-in-the-middle a užívateľom podvrhuje novú sieťovú bránu.

Zabezpečenie WPA2-Enterprise, Wi-Fi Protected Access 2-Enterprise, využíva pre samotné šifrovanie prenášaných dát algoritmus AES. Na rozdiel od WPA2-Personal respektíve WPA2-PSK nepoužívajú všetci klienti kľúče odvodené zo spoločného hesla, každý klient má vlastný kľúč po svojej autentifikácii prístupovému bodu.

WPA2-Enterprise je používaný najmä vo firemnom prostredí, keď zabraňuje na rozdiel od WPA2-PSK zamestnancom vzájomne odpočúvať svoju dátovú prevádzku. Nasadenie WPA2-Enteprise respektíve WPA-Enterprise vo firmách je zároveň prakticky nevyhnutné, keď eliminuje problémy ako prezradenie spoločného hesla mimo firmu a náročnú výmenu spoločného hesla na všetkých klientských zariadeniach.

Útok avizovaný AirTight môže realizovať len autorizovaný užívateľ s platnými prístupovými údajmi do WiFi WPA2-Enterprise siete. Útočník môže sfalšovať broadcast pakety, ktoré sú na rozdiel od bežných paketov zabezpečené tzv. GTK, Group Temporal Key, kľúčom nechrániacim pakety proti sfalšovaniu.

Sfalšované pakety sa útočníkovi podľa vyjadrení AirTight pre NetworkWorld umožňujú voči ostatným užívateľom siete tváriť ako sieťová brána a následne útočník okrem iného môže odpočúvať prenášané dáta. Bližšie detaily zverejní AirTight Networks budúci týždeň na konferenciách Black Hat a DEFCON18.

Zraniteľnosť zneužívanú útokom spoločnosť označuje ako "Hole 196", keďže vychádza z vlastností štandardu 802.11 popísaných na strane číslo 196 poslednej revízie.

Podľa AirTight v samotnom štandarde nie sú žiadne mechanizmy, ktoré by umožnili sa proti tomuto útoku brániť. Či bude možné jednoducho implementovať ochrany na inej úrovni a či sa problém týka všetkých WiFi zariadení podporujúcich WPA2-Enterprise zatiaľ nie je známe. Rovnako nie je známe, či je útok účinný aj proti zabezpečeniu WPA-Enterprise.

Zo zabezpečení používaných pre ochranu WiFi sietí je už kompletne prelomená ochrana WEP a bezpečnostná chyba umožňujúca obmedzené útoky bola nájdená aj vo WPA-PSK s protokolom TKIP postavenom na RC4. Prelomené spôsoby zabezpečenia by mali z WiFi zariadení podľa zámeru organizácie Wi-Fi Alliance postupne vymiznúť a od roku 2014 by na nových zariadeniach nemali byť podporované žiadne zo zabezpečení, ktoré sú v súčasnosti čiastočne alebo úplne prelomené.



Najnovšie články:

Viac ako polovica MS vo futbale cez Internet bude spoplatnená
Slovensko.sk bude mať odstávku
Aj Asus predstavil WiFi 8 router
Starlink na Slovensku v krátkom čase druhýkrát výrazne zvýšil ceny
Firefox na leto výrazne zlepšuje zabudovanú VPN
SpaceX použila prvý stupeň Falcon 9 už 35-krát
Odstúpenie od nákupu do 14 dní bude od budúceho týždňa jednoduchšie
Amazon nestíhal vyniesť satelity pre internetové pripojenie Leo, úrad mu zrušil termín
Český astronaut by mal budúci rok letieť na ISS, má pilotovať SpaceX Dragon
MS vo futbale cez Internet budú na Slovensku prvýkrát spoplatnené - aktualizácia 1


Diskusia:
                               
 

A JE TO TU!!!
Odpovedať Známka: -4.7 Hodnotiť:
 

co je tu prd je tu ... toto je zaujimave iba pre nespokojneho zamestnacna nejakej firmy co chce uskodit firme.... bezneho cloveka zaujima iba jako sa napojit niekomu na wifi a ist na fuckbook ...
Odpovedať Známka: 8.1 Hodnotiť:
 

No veď práve! Čo keď chce škodiť napríklad tým, že bude sledovať všetky dokumenty tlačené cez wifi vo veľkom kancli a potom ich predá konkurencii?
Odpovedať Známka: 3.3 Hodnotiť:
 

ty si ovcoid .. preco by ich tlacil z pda vo velkom kancli cez wifi ked ich moze poslat na WIKILEAKS ... omg omg
Odpovedať Hodnotiť:
 

Aj ja mam domace wifi vo AES. Ale preco taketo nieco dovoluju dat na znamost???? Ja by som im dal po papuli a poriadne!!!
Odpovedať Známka: -8.5 Hodnotiť:
 

ty si mi expert
Odpovedať Známka: 8.9 Hodnotiť:
 

LOL - zakazovat zveřejňování bezpečnostních chyb. To fakt pomůže :-).
Odpovedať Známka: 9.1 Hodnotiť:
 

.. ak si precitas clanok, zistis ze sa nejedna o bezpecnostnu chybu ... takze bez LOL a s rozumom ;)
Odpovedať Známka: -4.0 Hodnotiť:
 

Myslím si, že szaga2 si myslel(a), že to je bezpečnostní chyba a nadává jejím objevitelům, že ji zveřejnili.
Odpovedať Známka: 10.0 Hodnotiť:
 

a coho sa bojis ? ze ti brat bude citat co pises na pokeci? :D
Odpovedať Známka: 8.8 Hodnotiť:
 

ja by som vam tie internety zakazala!
Odpovedať Hodnotiť:
 

AES (Advanced Encryption Standard) nie je protokol ale symetrická šifra.
Odpovedať Známka: 8.9 Hodnotiť:
 

Díky za upozornenie, opravené.
Odpovedať Známka: 8.0 Hodnotiť:
 

Klid, je to jenom blbý MitM útok. Pokud je tam Radius, který se korektně legitimuje, nemělo by se nic stát.
Odpovedať Známka: 3.3 Hodnotiť:
 

faktom je ze tento utok je preveditelny na lubovolnom mediu (UTP/optika), ak nie je medzi stanicami inteligentny swtich..
Odpovedať Známka: 2.0 Hodnotiť:
 

Nemozem si pomoct, ale zmenim si nick na "paranoik". Nepouzivam nic ine, iba LAN, router zamknuty, ziadna infra mys, ziadne bluetooth, len kable......;-)
Odpovedať Známka: 4.5 Hodnotiť:
 

.. aj na mobile mas kabel ? :P
Odpovedať Známka: 4.5 Hodnotiť:
 

Aj tie sa dajú na diaľku odpočúvať vďaka roznym elektromagnetickým vyžarovaniam. S lacným vybavením to bolo ukázané s drotovou klávesnicou a klasickým LCD monitorom na vzdialenosť pár metrov cez buď murovanú alebo sadrokartonovú priečku.

... ale inak, respect! :)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár