Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Wirtualizacja sposobem na lukę w zabezpieczeniach WPA2

Bezpieczeństwo

Wirtualizacja sposobem na lukę w zabezpieczeniach WPA2

Sieci bezprzewodowe, tworzone w oparciu o rozwiązania Meru Networks, są odporne na zagrożenia związane z niedawno wykrytą "Luką 196" w protokole szyfrowania WPA2.

Istnienie błędu w protokole WPA2, używanym do ochrony informacji w sieciach WiFi, ujawniła firma AirTight. Błędowi nadano nazwę "Luki 196", ze względu na numer strony dokumentacji WPA2, na której znajduje się opis wykorzystywanych w tym protokole kluczy: PTK (Pairwise Transient Key) oraz GTK (Group Temporal Key). To właśnie błędne zdefiniowanie właściwości drugiego z tych kluczy umożliwia przeprowadzenie ataku w sieci bezprzewodowej.

- Klucz PTK jest unikalny dla każdego klienta sieci WLAN i służy do zabezpieczania transmisji unicastowych. Z kolei klucz GTK jest wspólny dla wszystkich urządzeń przypisanych do konkretnego BSSID i służy do zabezpieczania danych w transmisjach broadcastowych, czyli do wielu klientów w sieci. O ile klucz PTK jest w stanie wykryć fałszowanie danych i podszywanie się pod adresy MAC, to już klucz GTK tego nie potrafi - wyjaśnia Łukasz Naumowicz, Technical Support Unit Manager z Konsorcjum FEN.

- Korzystając z tej ułomności, osoba podłączona i uwierzytelniona w ramach określonej sieci bezprzewodowej może stworzyć zainfekowany pakiet rozgłoszeniowy, na który inne urządzenia będą odpowiadały wysyłając własny adres MAC z informacjami o kluczu prywatnym. Ta wiedza umożliwia przejęcie całkowitej kontroli nad urządzeniami z zaatakowanej sieci, przechwytywanie i deszyfrowywanie ruchu, a nawet całkowite zniszczenie sieci, np. za pomocą ataków denial-of-service. Problem ten nie występuje jednak w sieciach bezprzewodowych, które zostały zbudowane w oparciu o technologię Virtual Port dostępną w rozwiązaniach Meru Networks - dodaje.

Odporność sieci bezprzewodowych Meru na zagrożenia związane z Luką 196 wynika z faktu, że połączenia w tych sieciach są kontrolowane przez technologię Virtual Port. Dzięki niej, każde urządzenie w sieci WLAN posiada swój unikalny identyfikator BSSID, który jest indywidualnie generowany dla klienta i kontrolowany przez oprogramowanie Meru System Director. To z kolei powoduje, że każde urządzenie posiada też swój unikalny klucz broadcastowy dla WPA2.

Dodaj komentarz 4 komentarze
Gość IP: 150.254.5.* 2010.08.10 14:31
Artykuł sponsorowany?
APC101
APC101 2010.08.10 15:37
Raczej tak, bo za wiele z tego artykułu dowiedzieć się nie da.
Gość IP: 83.4.39.* 2010.08.11 09:28
Nie no, wszystko jest ładnie wyjaśnione, tylko że to raczej tekst dla kogoś, kto zna podstawowe fachowe pojecie zw. z WLAN
Ravense
Ravense 2010.08.12 16:59
Prawdopodobnie nawet sam autor zastanawiał się co sklonował ze źródła.
Jeśli ktoś kiedykolwiek odpalał linuxa (szczególnie BackTracka) z wifi lub/i ma jakiekolwiek pojęcie o sieci, artykuł nie stanowi problemu ze zrozumieniem ;)
AUTOR: marcin chmielewski
DODANO: 09.08.2010
ŹRÓDŁO: Informacja prasowa
LICZBA WYŚWIETLEŃ: 1587

Video

nowe filmy

CENEO Kup Najtaniej
Tp-Link TL-PoE150S Tp-Link TL-PoE150S
Dostępny w 8 sklepach
Sprawdź CENY tego produktu
A4 Tech XL-750 A4 Tech XL-750
Dostępny w 18 sklepach
Sprawdź CENY tego produktu
Brother DCP-195C Brother DCP-195C
Dostępny w 48 sklepach
Sprawdź CENY tego produktu
SAMSUNG 1,5TB 32MB 7200rpm USB 3,5cala (HX-DU015EC) SAMSUNG 1,5TB 32MB 7200rpm USB 3,5cala (HX-DU015EC)
Dostępny w 60 sklepach
Sprawdź CENY tego produktu
CHIEFTEC SZYNY RACK 2U-5U (RSR-190) CHIEFTEC SZYNY RACK 2U-5U (RSR-190)
Dostępny w 32 sklepach
Sprawdź CENY tego produktu