Objavljeno: 15.3.2002

Tudi novi brezžični standardi niso varni

Univerzitetni profesor in njegov študent sta ob podrobnem preučevanju prihodnjega brezžičnega varnostnega standarda 802.1x, ki naj bi veljal za varnega, ugotovila, da je vse prej kot to. Našla sta dve možnosti vdora v uporabnikov računalnik in to neodvisno od tega ali ta uporablja varnostni sistem šifriranja WEP ali ne (čeravno WEP vdor nekoliko oteži).

Pri prvem, imenovanem >>kraja seje<<, napadalec počaka, da se uporabnik prijavi na priklopno točko (access point), nato pa uporabniku pošlje signal za odklop in sicer tako, da uporabnikov odjemalec misli, da jo je poslala priklopna točka. Vzpostavljeno zvezo potem uporablja napadalec in sicer do poteka seje, kar je ponavadi 60 minut.

Drugi način vdora, imenovan >>vmesnik<< (man in the middle) temelji na dejstvu, da 802.1x predvideva le enosmerno prijavo oziroma privzema, da je priklopna točka vedno varen del omrežnega sistema. V tem primeru se napadalec priklopni točki predstavlja kot uporabnik, uporabniku pa kot priklopna točka. Predstavnik združenja WECA, ki bdi nad nastajanjem standarda 802.1x, je že zatrdil, da je omenjena pomanjkljivost v novi podrazličici standarda že odpravljena.

Nekaj več varnosti bo ponujal protokol TKIP (Temporal Key Integrity Protocol), ki bo na voljo v drugem četrtletju letošnjega leta in omogoča zelo hitro zamenjavo šifrirnih ključev (vsakih 10.000 paketov). Kljub vsemu se strokovnjaki strinjajo, da TKIP ni nadomestilo za luknje, ki sta jih odkrila strokovnjaka.

Dovolj visoko varnost bo ponujal šele standard AES, ki ga priporoča tudi ameriški National Institute of Standards. Težava je le v tem, da je ta standard procesorsko zelo zahteven in zahteva dodatne procesne zmogljivosti, saj bi sicer hitrost prenosa padla pod zadovoljivo raven. To pa pomeni popolnoma novo strojno opremo (od dostopnih kartic do priklopnih točk). AES bo na voljo od prvega četrtletja leta 2003.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Letos se je na letalih vnelo ali pregrelo že več kot 50 baterij elektronskih naprav

    O nevarnostih litij-ionskih baterij v prtljagi smo že večkrat pisali, prav tako imajo letalske družbe zaradi njihove vnetljivosti stroga pravila – ki pa utegnejo postati še strožja. Ameriška Zvezna agencija za letalsko varnost (FAA) je objavila novo opozorilo, v katerem je spomnila na več kot 50 resnih incidentov letos samo v ZDA.

    Objavljeno: 11.9.2025 05:00
  • Tesla omogoča lažje plačevanje polnjenja na tujih polnilnicah

    Tesla je na Nizozemskem zagnala novo funkcijo MultiPass, ki omogoča, da lastniki Tesel plačujejo polnjenje na tretjih polnilnicah kar s kartico za odklepanje svojih vozil.

    Objavljeno: 11.9.2025 09:00
  • Uporabnikom je žal, da so posodobili telefon iPhone

    Apple je izdal dolgo pričakovani iOS 26, ki prinaša novo podobo Liquid Glass in številne funkcije, ki pa niso vseh navdušile.

    Objavljeno: 18.9.2025 15:00
  • Umetna inteligenca opustošila indijski informacijski sektor

    Prva industrija, ki je začela klecati pod težo umetne inteligence, je nekoliko presenetljivo indijski informacijski sektor. Država je zaradi znanja angleščine, izobraženosti in nizke cene dela velikan pri nudenju informacijskih storitev, kot so podpora uporabnikom. Sektor, ki je letno težak dobrih 250 milijard dolarjev, je lani zaposlil 70 odstotkov manj svežih diplomantov kot v letih pred tem!

    Objavljeno: 17.9.2025 05:00
  • iPhone 17 je tu!

    Applov iPhone 17 prinaša večji zaslon, ProMotion tehnologijo in izboljšane kamere.

    Objavljeno: 9.9.2025 20:30
  • OpenAI bo v štirih letih porabil 115 milijard dolarjev

    Direktor OpenAI Sam Altman je sporočil, da bo podjetje v naslednjih štirih letih porabilo 115 milijard dolarjev, kar je trikrat več od predhodnih napovedi. Samo letos naj bi porabili osem milijard dolarjev, kar je poldrugo milijardo nad predvidevanji ob začetku leta.

    Objavljeno: 9.9.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji