Taloussanomat
Lue uutinen mobiilisivustolla
Heikko sana on heikko wlanissakin

Turvaongelma wlan-turvaprotokollassa

7.11.2003 08:25 Wlan-verkkojen viime vuonna julkistettu uusi turvaprotokolla WPA (WiFi Protected Access) ei olekaan niin turvallisen kuin on luultu. Siinä on käyttäjälähtöinen rakenteellisen turva-aukko. Se nimittää hyväksyy heikot, sanakirjaohjelmilla selvitettävät salasanat.

IEEE:n ja IETF:n komiteoissa toimiva Robert Moskowitz on julkaissut Wi-Fi Networking Newsin sivuilla selvityksen, jossa hän kuvaa käyttöliittymän haavoittuvuutta. Hänen mukaansa WPA-suojauksessa sinänsä ei ole mitään ongelmaa. WPA:n salasanalla ja salasanan aitouden tarkastavalla kryptauksella suojattu menetelmä on turvallinen. Ongelma nousee siitä, että käyttäjä voi antaa sellaisen helpon salasanan, jonka tunkeutujien rutiininomaisesti käyttämät sanakirjapohjaiset murto-ohjelmat pystyvät selvittämään.

Moskowitzin mukaan wlan-laitteiden valmistajat voivat helposti korjata tilanteen joko pakottamalla riittävän pitkiin salasanoihin tai tarjoamalla laiteohjelmissa satunnaissanageneraattoreita, joilla tuotetut salasanat voisiin asentaa verkon laitteisiin kopioimalla.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.