Taloussanomat
Lue uutinen mobiilisivustolla

Wlan-salauksen murtajan saa Kiinassa kaupan hyllyltä

5.5.2010 16:51 Salatun wlan-verkon murtamiseen ei tarvita asiantuntijaa. Kiinalaiset elektroniikkakaupat myyvät laitetta, jolla wlan-verkon murtaminen onnistuu jokaiselta. Apuvälineen ostajilla luvataan ilmaista pääsyä internetiin - muiden verkkoyhteydellä.

Wlan-salauksen murtoon tarkoitettu lisälaite on Kiinassa laiton. Silti niitä myydään esimerkiksi pekingiläisellä kauppakujalta 165 yuanilla eli noin 19 eurolla.

Antennilla varustettu laite kytketään tietokoneen usb-porttiin. Mukana tulee kaksi cd-rom-levyä, joista toisessa on tarvittava ajuriohjelma ja toisessa wlan-verkkojen tietoturvan testaukseen tarkoitettu ohjelma BackTrack.

BackTrack asennetaan rompulta tietokoneen käyttöjärjestelmäksi, ja se yrittää murtaa WEP- ja WPA-tekniikoilla salattuja wlan-verkkoja.

Kun ohjelma on selvittänyt wlan-verkon salasanan, tietokone voidaan jälleen käynnistää normaalilla Windows-käyttöjärjestelmällä. Tämän jälkeen nettiyhteys onnistuu helposti, kirjautumalla selvitetyn salasanan avulla esimerkiksi naapurin wlan-verkkoon.

Kaupat mainostavat laitetta keinona päästä ilmaiseksi nettiin.

BackTrack-ohjelma käyttää hyväkseen wlan-verkkojen salauksen heikkouksia, jotka ovat olleet tiedossa jo vuosia. Vanhemman ja heikomman WEP-salauksen murto onnistuu laitteen ja ohjelman jopa muutamassa minuutissa.

Vaikka WEP on vanhentunut, monet käyttävät sitä yhä, kertoo ComputerWorld -lehti.

Uudempaa WPA-salausta vastaan ohjelma käyttää raakaa voimaa, eli eri sovellus kokeilee eri salasanoja.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (24)

Huono 0
Siinäpä saisi lisälaite ja ohjelma käyttää raakaa voimaa kun minulla on käytössä WPA2/PSK salaus!
asiantuntija2010
Mitenkä tämä eroaa Suomesta? Ihan samalla lailla täälläkin myydään kaupan hyllyllä laitteita millä voi murtaa WLANin salauksen. Erona on vain se, että pitää hieman perehtyä minkä laitteen ostaa ja BackTrackin joutuu lataamaan itse.

Ja WEP on niin heikko että sen murtamiseen riittää hyvin yksi softa ja kannettavan integroitu WLAN, ainakin MacBookeissa (ei ole Apple-mainos)
kaWerinLAN
Siinäpä saisi lisälaite ja ohjelma käyttää raakaa voimaa kun minulla on käytössä WPA2/PSK salaus!

Ei raakaa voimaa tarvitse, jos käytätä huonoa salasanaa WPA2/PSK:n kanssa. Esimerkiksi jos se on helposti keksittävissä SSID:stä, kuten joissain paikoissa on näkynyt.
WLAN-lainaaja
Niin toi BackTrack on eräs linux jakelu tietoturva käyttöön sillä pystyy myös tutkimaan bluetooth yhteyksiä ja se laite on todennäköisesti wlan sovitin. josta pystyy lukemaan rautatason tiedot. backtrack:stä löytyy paljon esimerkkejä youtubesta..
ha -kc
Siinäpä saisi lisälaite ja ohjelma käyttää raakaa voimaa kun minulla on käytössä WPA2/PSK salaus!

Onhan se asiantuntijan WPA-salasana varmasti ainakin 24 merkkiä pitkä - mieluummin 63 merkkiä - eikä suinkaan se minimi 8 merkkiä?
Onneksi on WPA2 sertifikaatilla käytössä.

Siinähän haxaavat.
Mjoo
Ei kestä kauan wpa2:n murtaminen jos tietää mitä tekee ja on sopivat raudat + softat. Onneksi kovin moni ei tiedä ;)
Rainbow Trout
Ei kestä kauan wpa2:n murtaminen jos tietää mitä tekee ja on sopivat raudat + softat. Onneksi kovin moni ei tiedä ;)

In your dreams, bitch.
dsgsvwetvafvq2r
Meillä Oulussa on avoimet werkot, tervetuloa!
Pan
Paljonko näissä laitteissa ja ajureissa sitten tulee call home ohjelmistoja, keyloggereita ja muita trojallaisia vieraita? Onko varmaa että mitää takaportteja sitten ei ole? Jotenkin vaikuttaa että kiinan poika on aikas kiinnostunut kaikesta, vähän turhankin kiinnostunut
Nimetön Looseri
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Pikavippien velkomista sähköistetään

27.05.2009 Riidattomat velkomisasiat on määrä hoitaa jatkossa sähköisesti, oikeusministeriö linjaa. Näin prosessi helpottuisi ja tuomioistuinten taakka kevenisi. Samalla ulosoton vireilletulo nopeutuisi jonkin verran.

.