Forskere knækker WPA-kryptering

Artiklen blev oprindeligt publiceret den 7/11/2008

To sikkerhedsforskere menes at have brudt en del af den WPA-kryptering, der beskytter kommunikationen i trådløse netværk. WPA (Wi-Fi Protected Access) er den anbefalede metode til kryptering.

Forskerne Erik Tews og Martin Beck skal have fundet en metode til at afkode kommunikationen over protokollen TKIP (Temporal Key Integrity Protocol), som WPA anvender. Dermed kan de se data, som et accesspunkt sender til en pc på et trådløst net. De kan også indsætte data og få det til at se ud som om, de stammer fra accesspunktet.

Derimod kan de ikke afkode kommunikationen fra pc'en til accesspunktet.

Det oplyser Dragos Ruiu, der arrangerer sikkerhedskonferencen PacSec i næste uge. Her vil forskerne for første gang fortælle offentligt om deres opdagelse, skriver Computerworld US.

Sårbarheden findes i WPA, men skulle være rettet i WPA2.

Links