Taloussanomat
Lue uutinen mobiilisivustolla
Cert-fi varoittaa

Langattomia lähiverkkoja uhkaa palvelunesto

13.5.2004 09:34 Langattomien lähiverkkojen perusstandardista on löytynyt palvelunestohyökkäyksen mahdollistava haavoittuvuus. Haavoittuville wlan-verkoille ei ole saatavilla suojausmenetelmää.

Viestintäviraston Cert-fi-tietoturvaryhmän mukaan ongelma liittyy ieee 802.11 -protokollan Media Access Control -toimintoon. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi kohdistaa palvelunestohyökkäyksen kaikille hyökkäävän laitteen kantaman sisällä oleville wlan-solmuille, asiakaskoneille sekä tukiasemille.

Haavoittuvuudelle ovat alttiita laitteet, joissa on fyysisellä kerroksella suorasekvenssitekniikkaa käyttävä (dsss) 802.11-protokollatoteutus. Cert-fi-ryhmän varoituksen mukaan suojausmenetelmää ei ole olemassa.

Hyökkäyksiä rajoittaa kuitenkin laitteiden lyhyt kantama. Lisäksi verkko palautuu toimintakuntoon lähes välittömästi häirinnän päättyessä.

- Hyvin suojattujen wlan-verkkojen, kuten yritysten sisäisten verkkojen, pitäisi olla suhteellisen vastustuskykyisiä hyökkäykselle. Hyökkäys voi kuitenkin vaikuttaa yksittäisten laitteiden toimintaan, jotka ovat hyökkäävän laitteen kantaman sisällä. Julkiset tukiasemat ovat erityisen haavoittuvia, Cert-fi kertoo.

Tietoturvaryhmä suosittelee, että langattoman teknologian käyttö estetään toiminnan jatkuvuuden kannalta kriittisissä järjestelmissä sekä ympäristöissä, joissa verkon saatavuus on ensiarvoisen tärkeää.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

KRP lyttää Lex Nokian

11.02.2009 Keskusrikospoliisi on huolestunut viranomaisten ja yritysten roolien sekoittumisesta.

.