SecurityWorldMarket

03.08.2010

Sikkerhetsbrist i WPA2

En sikkerhetsbrist i WPA2 ble offentliggjort sist mandag av sikkerhetseksperter i AirTight Networks. Sikkerhetsbristen gjør det mulig for angripere å avlytte trafikk.
En sikkerhetsbrist har blitt oppdaget i WPA2 som gjør det mulig for angripere å sette opp en 'spoofed node' som kan brukes til å kringkaste pakker til andre noder i nettverket. Gjennom svar kan angriperen få opplysninger om krypteringsnøkkelen, som igjen gjør det mulig å angripe.

Bristen ble oppdaget av sikkerhetseksperter hos AirTight Networks og har blitt navngitt "Hole 196", etter sidenummeret i IEEE 802.11-standarden.

På siden introduseres PTK (Pairwise Transient Key) og GTP (Group Temporal Key), der sistnevnte brukes for kringkasting. For GTK-trafikk er det vanskelig å oppdage 'spoofed nodes' og i svaret går det - ifølge Airtight Network - å hente informasjon om PTK-nøkkelen som gjennom angrep kan brukes til å avlytte trafikken.

Det er uklart om dette får konsekvenser for hvordan ulike firma skal sikre sine trådløse nettverk. For at denne bristen skal kunne utnyttes kreves det også at angriperen har tilgang til nettverket. Sikkerhetseksperter hos Airtight tror ikke at denne bristen kommer til å fikses ettersom den ligger i selve standarden til 802.11.

I løpet av den nå pågående Black Hat 2010-konferansen skal angrep som utnytter ulike brister demonstreres.

Kilde: Tech World

Web TV

Se flere filmer og klipp her »
Leverandører
Tilbake til toppen