ГлавнаяО насНовостиСтатьиРешенияКонтакты
Украинский интегратор защиты персональных данных

Исследователям удалось взломать протокол безопасности WPA2

Протокол безопасности WPA2

Бэкдор в WPA2 позволяет злоумышленникам получить полный доступ к беспроводной сети.

Исследователям удалось доказать, что протокол WPA2, повсеместно используемый в Wi-Fi-сетях, оказался подвержен уязвимости, позволяющей выполнить его взлом.

Ахиллиас Цитрулис (Achilleas Tsitroulis) из университета Брунела (Великобритания), Димитрис Лампудис из греческого Македонского университета и Эммануил Цекливис (Emmanuel Tsekleves) из университета Ланкастера (Великобритания) исследовали уязвимости в протоколе WPA2. Результаты их работы, опубликованные в International Journal of Information and Computer Security, свидетельствуют об уязвимости протоколе безопасности беспроводных сетей.

Как оказалось, WPA2 можно обойти, проэксплуатировав особенности работы протокола. Они предусматривают, что время от времени роутеры, использующие WPA2, должны повторно присоединять и аутентифицировать устройства, выдавая им новые ключи. Проходящий перед этим процесс деаутентификации оставляет в системе бэкдор. Несмотря на то, что уязвимость действует лишь в течение определенного короткого времени, хакер с необходимым оборудованием сможет получить полный доступ к Wi-Fi-сети, защищенной WPA2.

Пока уязвимость не исправлена, всем пользователям рекомендуется использовать наиболее защищенный протокол безопасности, сильные пароли (содержащие строчные и заглавные буквы, числа и специальные символы), а также разрешить доступ к сети лишь известным устройствам по MAC-адресу.


Security Lab (22.10.2014 в 12:47) | вверх страницы | к списку новостей

Общие вопросы:

Что нас ждет в 2011 году и о чем необходимо задуматься сегодня?
Что такое защита персональных данных?
Для чего это необходимо?
Если не выполнять требования Закона?
Типовые нарушения
Какие риски неисполнения требований законодательства?
Сколько потребуется времени и средств?
Что необходимо делать?
Кому доверить внедрение защиты персональных данных?
ГлавнаяО насНовостиСтатьиРешенияКонтакты
Контактная информация
© 2003-2014 ООО "Ди Эй Кей продакшн"