Протокол защиты данных WPA2 взломан
|
(10:01) 26.07.2010
|
|
Компания AirTight Networks, где и была обнаружена указанная уязвимость, говорит, что ей подвержены все сети, совместимые со стандартом IEEE802.11 Standard (Revision, 2007). Уязвимость, получившая название Hole 196, будет продемонстрирована на конференции Defcon 18, которая открывается на этой неделе в американском Лас-Вегасе.
Hole 196 использует метод атаки типа Man-in-the-middle, где пользователь, авторизованный в сети WiFi может перехватывать и дешифровать данные, передаваемые и принимаемые другими пользователями этой же WiFi-сети. Код эксплоита разработчики намерены сделать общедоступным, чтобы все желающие смогли с ним ознакомиться, а стандартизирующие органы смогли внести коррективы в WP2.
WPA2 определяется стандартом IEEE 802.11i, принятым в июне 2004 года, и призван заменить WPA. В нём реализовано CCMP и шифрование AES, за счет чего WPA2 стал более защищенным, чем свой предшественник. С 13 марта 2006 года поддержка WPA2 является обязательным условием для всех сертифицированных Wi-Fi устройств.
WPA2 использует два типа ключей 1) Pairwise Transient Key (PTK), который уникален для каждого клиента для защиты личного трафика и 2) Group Temporal Key (GTK) для защиты широковещательных данных, помогающих отличить одну сеть от другой. По данным исследователей, PTK могут обнаружить адресный спуфинг, а вот GTK такого механизма не имеет.
Точных данных о механизме взлома пока нет, но известно, что исследователи создали открытый Драйвер MadWiFi, который может подделывать MAC-адреса, заставляя серверы передавать информацию поддельным клиентским системам. Технически, с помощью такой атаки можно не только слушать чужие данные, но и организовывать атаки на разнообразные ресурсы, используя ресурсы подконтрольной сети.
"Исследования показывают, что год от года все больше случаев ударов по безопасности компаний наносят их же сотрудники, которые похищают собственные корпоративные сведения", - говорит один из разработчиков эксплоита Сохейл Ахмад.
Код для вставки в блог:
Оставьте свой комментарий
Новостная лента
Новый Android-троянец использует редкую технологию серверного полиморфизма
Motorola наказала Apple в Германии
Евросоюз просит Google отложить введение новой политики конфиденциальности данных
Новая версия Trojan.Winlock угрожает жителям арабских стран
Поставщик ERP-систем Infor вводит новую систему техподдержки
Microsoft: анонимная веб-статистика оказывается не такой уж анонимной
Японские ученые научились лечить цирроз печени генной терапией
Anonymous взломали сайт Министерства юстиции Греции
Облачная платформа Adobe Creative Cloud заработает весной этого года
Основателя Megaupload не выпустили под залог
Panasonic ожидает годовые убытки более 10 млрд долларов
«ВымпелКом» расширяет и модернизирует сети 2G и 3G в ряде областей Центрального региона РФ
Первый полет европейской ракеты Вега назначен на 13 февраля
