Taloussanomat
Lue uutinen mobiilisivustolla
Oikeat aktiivialueet täytyy tunnistaa

Uusi protokolla suojaamaan wi-fiä "evil twiniltä"

22.2.2005 07:20 Kaksi amerikkalaista tutkijaa sanoi kehittäneensä turvaprotokollan, jolla pystytään estämään ns. evil twin-hyväksikäytöt.

Evil twineiksi on alettu nimittää langattoman liikenteen aktiivialueita (hotspots), jotka uskottelevat olevansa oikeita, mutta todellisuudessa eivät sitä ole. Näiden väärien aktiivialueiden kautta luottamukselliset tiedot voivat joutua vääriin käsiin. Krakkerit saattavat perustaa tällaisia aktiivialueita oikeiden aktiivialueiden lähelle.

Kaksi amerikkalaista tutkijaa uskoo kehittämänsä delayed password disclosure -protokollan estävän tällaisia erehdyksiä. Indianan yliopiston Markus Jakobsson ja Steve Myers esittelivät protokollaansa amerikkalaisen tiedejärjestön AAAS:n vuosikokouksessa.

Protokolla toimii pääpiirteissään seuraavasti:

Käyttäjä ei lähetäkään langattomaan verkkoon salasanaansa heti, vaan lähettää sen sijasta salatun viestin. Langaton järjestelmä pystyy avaamaan salatun viestin ainoastaan tuntemalla salasanan. Siksi ainoastaan oikea aktiivialue pystyy avaamaan viestin, jonka se lähettää avattuna takaisin käyttäjälle. Tällöin käyttäjä tietää, että aktiivialue on oikea ja voi lähettää salasanansa verkkoon.

- Protokollalla voi olla käyttöä useissa järjestelmissä, joissa vaaditaan molemminpuoleista tunnistusta, kehittäjät totesivat Vnu.net-uutispalvelulle.

Protokollaa voi myös käyttää phishingin estämisessä. Järjestelmä pystyy varoittamaan, jos esimerkiksi linkit eivät viittaa ilmoitettuun kohteeseen.

Vastaavasti turvaprotokollaa voidaan käyttää varmistamaan, ettei toisiinsa liitetyt langattomat laitteet ole vahingossa kytkeytyneet väärään vastaanottajaan.

Aktiivialueiden määrä kasvaa maailmassa nopeasti. Niitä arvioiden olevan maailmassa yli 200 000 vuonna 2008.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.