Tips redaksjonen

Her kan du tipse oss om gode saker eller uttrykke dine synspunkter om våre tjenester.

Send en epost til: nettverkred@idg.no

Lær deg Forefront

Det er en utfordring å få nok kvalitetsinformasjon om nye it-løsninger. How to do-serien fra Nettverk & Kommunikasjon skal gi deg svar.

Last ned dokumentet her

Månedens utgave

Fagtidsskriftet om moderne it-løsninger utkommer 11 ganger i året.

Bestill abonnement her!
 
Du er her: Nettverk & Kommunikasjon > Sikkerhet >
 

Sårbarhet funnet i WPA2

Stig-Roar Martinsen
03.08.2010 kl 10:00

Sikkerhetshullet "Hole 196" kan gi uvedkommende tilgang til den trådløse trafikken.

Sårbarhet funnet i WPA2

Ifølge AirTight Networks er det nå funnet et sikkerhetshull i den trådløse WPA2-krypteringen.

Det var kanskje bare et tidsspørsmål før sikkerhetsbrister også skulle oppdages i WPA2. Wi-Fi Protected Access 2 er den kraftigste formen for trådløs kryptering som er standardisert og tilgjengelig.

Ifølge det trådløse sikkerhetsselskapet AirTight Networks, finnes det nå altså et sikkerhetshull i WPA2 som kan utnyttes ved å sette opp en forfalsket node som brukes til å sende pakker ut til de øvrige nodene i nettverket. Via svarene kan angripere få informasjon om krypteringsnøkler, noe som forenkler angrepet.

Les også: Trådløse nettverk: Fremdeles usikre

Hole 196-navnet henviser til siden i IEEE 802.11-standardbeskrivelsen. Der introduseres PTK (Pairwise Transient Key) och GTP (Group Temporal Key), hvor sistnevnte brukes til broadcast-trafikk. For GTK-trafikk er det vanskelig å oppdage forfalskede noder, og svarene er det ifølge AirTight Networks mulig å lese informasjonen om PTK-nøkkelen. Dette kan benyttes i angrep for å avlytte trafikken.

For at angripere skal kunne utnytte sårbarheten, kreves det imidlertid at vedkommende har tilgang til nettverket. AirTight tror ikke at sårbarheten vil utbedres ettersom den ligger i selve standarden av 802.11.

Les også: WPA er hacket

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

SOPA-høring utsatt til over nyttår

Ny amerikansk antipiratlov møter knallhard motstand, både i USA og i resten av verden.

Les mer om dette Les mer

Slik var sikkerhetsåret 2011

Sikkerhetsbransjen har jobbet på spreng for å holde landets it-systemer trygge. Men det holdt ikke i år heller.

Les mer om dette Les mer

Det blir mindre falsk antivirus

... men det blir stadig mer skadevare, viser Normans siste sikkerhetsrapport

Les mer om dette Les mer

Mener norsk program er sikrest i verden

Tysklands største datablad hevder at norsk sikkerhetsprogram er sikkert som "Fort Knox".

Les mer om dette Les mer

- Spiller på frykt for å selge antivirus

Google og leverandørene av sikkerhetsprogrammer har røket i tottene på hverandre.

Les mer om dette Les mer

Pass opp for målrettede angrep

Datakriminelle blir stadig flinkere til å finsikte målene for sine angrep.

Les mer om dette Les mer

Frykter spionasje gjennom Huawei

USA frykter spionasje gjennom kinesisk nettverksutstyr. Og Huawei er godt etablert også i Norge.

Les mer om dette Les mer

Slik knekker du blåtann

Mike Ossmann brukte Paranoia-konferansen til å avlytte blåtann live på scenen.

Les mer om dette Les mer

- Operatørene må sikre kundene

Bør norske mobiloperatører forhåndsinstallere sikkerhetsløsninger på mobil? Det mener Eurosecure.

Les mer om dette Les mer

Månedens utgave

Noen smakebiter

I nr. 10 har vi følgende:

Stor test av SAN-teknikker

Tema om video over internett

Fokus på lagring av store datamengder

Les mer Les mer

Sikkerhetsvarselet
Nettverk & Kommunikasjon Tech Update

Tech Update gir deg en grundig teknologisk oppdatering innenfor et tema.

Her ser vi nærmere på servere

Last ned Tech Update og bli oppdatert

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen