03.08.2010
Sikkerhetsbrist i WPA2
Bristen ble oppdaget av sikkerhetseksperter hos AirTight Networks og har blitt navngitt "Hole 196", etter sidenummeret i IEEE 802.11-standarden.
På siden introduseres PTK (Pairwise Transient Key) og GTP (Group Temporal Key), der sistnevnte brukes for kringkasting. For GTK-trafikk er det vanskelig å oppdage 'spoofed nodes' og i svaret går det - ifølge Airtight Network - å hente informasjon om PTK-nøkkelen som gjennom angrep kan brukes til å avlytte trafikken.
Det er uklart om dette får konsekvenser for hvordan ulike firma skal sikre sine trådløse nettverk. For at denne bristen skal kunne utnyttes kreves det også at angriperen har tilgang til nettverket. Sikkerhetseksperter hos Airtight tror ikke at denne bristen kommer til å fikses ettersom den ligger i selve standarden til 802.11.
I løpet av den nå pågående Black Hat 2010-konferansen skal angrep som utnytter ulike brister demonstreres.
Kilde: Tech World


















