Taloussanomat
Lue uutinen mobiilisivustolla
Ongelmia wlan-tuotteissa

Asiantuntija julkaisi Ciscon wlan-salasanojen murskaajan

13.4.2004 09:49 Cisco varoitti viime viikolla wlan-ohjelmistojensa oletussalasanoista johtuvasta haavoittuvuudesta. Päivä varoituksen jälkeen tietoturva-asiantuntija Joshua Wright julkaisi työkalun yhtiön langattomien lähiverkkojen LEAP-autentikointiprotokollan salasanojen murtoon.

Ensimmäisen varoituksen haavoittuvuus koskee Ciscon wlan-tuotteiden WLSE -hallinnointityökalua ja Hosting Solution Engine -ohjelmistoa. WLSE-ohjelmiston haavoittuvia versioita ovat 2.0, 2.0.2 sekä 2.5. HSE-ohjelmistossa paikkausta kaipaavat 1.7, 1.7.1, 1.7.2 ja 1.7.3.

Molempien tuotteiden haavoittuvuus liittyy ohjelmistoon kovakoodattuun käyttäjätunnus/salasana-yhdistelmään, jonka avulla hyökkääjä voi saada järjestelmän haltuunsa. Ongelmalle ei ole kiertokonstia, vaan ohjelmistot on päivitettävä Ciscon varoituksen ohjeiden mukaan.

Asleap-koodi julki

Tiistaina 6. huhtikuuta yhdysvaltalainen Joshua Wright julkaisi lähdekoodin Ciscon LEAP-autentikointiprotokollan (Lightweight Extensible Authentication Protocol) salasanat murtavaan työkaluun.

Asleap-ohjelma skannaa langattoman lähiverkon liikennettä ja pystyy murtamaan heikosti suojatut salasanat nopeasti sanakirjahyökkäyksellä, Wright kertoi Bugtraq-postilistalla tiistaina.

Wright esitteli alunperin menetelmäänsä Defcon-tietoturvatapahtumassa viime vuoden elokuussa. Hän kertoi antaneensa Ciscolle aikaa kehitellä turvallisemman autentikointitavan tuotteilleen. Yhtiö julkaisi Defconin jälkeen LEAP:n heikkouksia käsittelevän artikkelin.

Maanantaina Cisco julkisti wlan-tuotteilleen uuden Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling (EAP-FAST) -autentikoinnin. EAP-FAST on yhtiön mukaan turvassa sanakirjahyökkäyksiltä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.