A WEP fölött eljárt az idő

Az elmúlt egy-másfél évben jelentős változás zajlott a WLAN hálózati eszközök biztonsága terén. Ennek következtében az egy évvel ezelőtt vásárolt, üzembe helyezett eszközök gyakorlatilag mindegyike szoftveres, vagy teljes cserére ítéltetett. A változás szükségességére Keleti Arthur, a KFKI Csoporthoz tartozó ICON Számítástechnikai Rt. IT biztonsági üzletágának igazgatója hívta fel a figyelmet.

Az akár csak egy évvel korábban piacra került, vezeték nélküli hálózati eszközök még a WEP elnevezésű, statikus titkosítási kódot használták – vezet be a témába a szakértő. Ez akkor még megfelelőnek tűnt, ám mára számos módszer alakult ki, amelyekkel vissza lehet élni ezeknek az eszközöknek e gyenge adottságával, s nem védenek meg a behatolás, támadás ellen. Ugyanis az állandó kóddal dolgozó WLAN csatolóknak nem csak hogy a kódja feltörhető (ez az időigényesebb „megoldás”), de a 'man in the middle' támadási módszer segítségével közvetlenül egy, már bejelentkezett felhasználó adatfolyama is megcsapolható.

A WPA elnevezésű szabvány, amely másfél éve jelent meg, mindezt megszünteti, lehetetlenné teszi. Itt a kód már folyamatosan változik, és a jelenlegi állás szerint ezt a kódot reális időn belül sem feltörni, sem kikerülni nem lehet. Nem is érdemes, mert mire egy kódfeltörő program végezne a feltöréssel, addigra már rég más kóddal működik az adatfolyam. A magasabb árfekvésű, korábban gyártott készülékek egy szoftvercserével megfelelhetnek az új biztonsági követelményeknek – mondja Keleti Arthur –, ám e WLAN eszközök többsége cserére szorul. A teljes rendszer biztonságához képest az új eszközök ára nem jelentős, ezért a szakértő mindenképpen javasolja a technológiai váltást.

Azóta történt

Előzmények