Taloussanomat
Lue uutinen mobiilisivustolla
Wpa ei takaa turvaa

Wlan-salaus murrettiin

Turvallisena pidetty wpa-salaus on yleinen esimerkiksi toimistoissa.

6.11.2008 16:58 Kaksi tutkijaa onnistui murtamaan vartissa erittäin turvallisena pidetyn wpa-salauksen, jota käytetään yleisesti wlan-verkkojen turvaamiseen.

Turvallisuusasiantuntijat Erik Tews ja Martin Beck onnistuivat vartissa murtamaan erittäin varmana pidetyn wpa-salauksen. Murto ei ollut täydellinen, mutta se on alku jatkotutkimukselle, kertoo Computerworld-lehti.

Tutkijat keksivät ensin keinon saada reitittimen lähettämään heille suuret määrät dataa. Tämän ansiosta he onnistuivat helpommin murtamaan wpa-salauksessa käytetyn tkip-avaimen. Murtamisen jälkeen tutkijat onnistuivat lukemaan dataliikennettä reitittimestä kannettavaan tietokoneeseen sekä lähettämään väärää tietoa reitittimeen kytkettyyn laitteeseen.

He eivät kuitenkaan onnistuneet murtamaan salausavaimia, jotka suojaavat liikennettä tietokoneesta reitittimeen.

Asiantuntijat ovat tienneet, että tkip-avain voidaan murtaa käyttämällä erittäin tehokkaita tietokoneita, jolla voidaan nopeasti laskea ja kokeilla oikeat langatonta liikennettä suojaavat tunnukset. Silloinkin murtaminen vie todennäköisesti reilusti aikaa.

Tews ja Beck eivät kuitenkaan murtautuneet ylivoimaisen laskentatehon avulla, ja silti he onnistuivat siinä alle vartissa. Heidän tekniikkaansa liittyy matemaattinen läpimurto, jota he aikovat esitellä lähiaikoina alan akateemisessa lehdissä.

Uusissa reitittimissä on jo mahdollisuus käyttää wpa2-salausta, jota ei voida murtaa Tewsin ja Beckin käyttämällä tavalla. Reitittimissä on myös wep-salaus, joka on murrettu jo aiemmin, ja jota pidetään yleisesti heikkona.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (30)

Huono 0
Onkohan hyvä 63 merkkiä pitkä hyvä salasana sitten kohtuullisen turvallinen? Ei semmosta niin vaan bruteforceta?
cyb
Eli oli murrettu, mutta ei kuitenkaan murrettu. En usko, että oman verkkoni turvallisuus on vaarassa. Luulisin, että varsin harvallaa asukkaalla talossamme on muutenkaan supertietokonetta, jolla murtaa salausavaimeni.
Tieto turvan asijan tuntia
S*atana! eikö ne tutkijat voisi pysyä hiljaa edes kerran ja olla antamatta script kiddeille taas uutta purtavaa?

että varsin harvalla asukkaalla talossamme on muutenkaan supertietokonetta, jolla murtaa salausavaimeni.

Moni edelleen käyttää liian lyhyitä avaimia, joita voi murtaa Nvidian näytönohjaimen avulla kohtuullisen nopeasti.
DC
huoh, tässä on taas tällainen pelotteluviesti. Pitää tässäkin odotella mitä oikeasti on tapahtunut ja mitä on murrettu.
zjinni
Omassa reitittimessä on käytössä MAC-ACL, WPA2-PSK, eikä SSID:tä kerrota ulkomaailmalle.

Salasanakin on generoitu ja se sisältää kaikkea mahdollista, pituutta taitaa olla jokunen 20 merkkiä...

Kaikki tämä siis kotiverkon reitittimessä... Siis siinä laitteessa joka mainoksien mukaan voidaan vain kytkeä seinään ja pääset netin ihanaan maailmaan.

Miksiköhän Pertti perusjätkä jättää nuo konffimiset sikseen?

Helppokäyttöisyys ja turvallisuus ei aina kulje käsi kädessä.
jepulis
Onneksi WPA2 on ollut käytössä jo pitkään, eli suurin osa laitteista tukee sitä. Tietenkin niinkuin kaiken muunkin salauksen kanssa, lienee vain ajan kysymys milloin sekin murretaan.
Hartsan
ööh... Tämäkö on uutinen? Se nyt on tiedetty jo kauan aikaa, että wpa ja wpa2 ovat murrettavissa, jos vain aikaa riittää. Itsekkin olen päässyt tätä hupia kokeilemaan, ja huomasin, että se on pelottavan helppoa. Mutta jos tämä on useimmille uutinen, niin hyvä että vihdoin asia pääsee julkiseksi...
aleksi
Onneksi WPA2 on ollut käytössä jo pitkään, eli suurin osa laitteista tukee sitä.

Tukiasemat tukevat sitä varsin hyvin, sen sijaan läppärien ajurit ovat tuolta osin varsin bugisia. Ainakin Lenovon ja Acerin uusienkin mallien kanssa on ollut koko ajan haasteita. Joko yhteyttä ei saa lainkaan tai sitten se katkeaa aina tunnin välein kun tukiasema avaa uuden session.
TimoH
Elisiis taasen on onnistuttu murtamaan lyhyessä ajassa jo käytöstä poistuva salaustapa. Eipä ihme, siksihän niitä uusia kehitetään.
Järjestelmäasiantuntija
Huono 3
Omassa reitittimessä on käytössä MAC-ACL, WPA2-PSK, eikä SSID:tä kerrota ulkomaailmalle.

Kaikki tämä siis kotiverkon reitittimessä...
Teknisestä mielenkiinnosta toki ymmärrä, jos kuitenkin netin langattomasta jatkeesta, niin tavikselle tuollainen säätäminen ehkä vähän yliampuvaa, ei kai tarvitaan esijaettua avain ensisijaisesti sen takia etti naapurin kakarat tuki nettiä, tai siis salvaksi oveen että tämä laajakaista ei ole yleiseen käyttöön tarkoitettu. MAC suodatus ja SSID:n piilotus ovat monesti lähinnä vain itse omistajan oman käytön haitaksi ja vaivaksi.

Salaukseen ja salasanoihin kannattaa toki panostaa, itse liikenteessä ja niin tietenkin sähköposti on se ensimmäinen tarkastelun kohde, salatut yhtetydet, salattu sisältö jne.
SS
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.