Računalništvo, telefonija
02.09.2014 13:32
Posodobljeno 11 let nazaj.

Deli z drugimi:

Share

Usmerjevalniki ranljivi na spletne napade

Spletni usmerjevalniki s funkcijo WPS so še posebno ranljivi na spletne napade.
Spletni usmerjevalniki s funkcijo WPS so še posebno ranljivi na spletne napade.

Varnostni strokovnjak švicarskega podjetja 0xcite Dominique Bongard, specializiranega na področju informacijske varnosti, je javnosti razkril nov izjemno nevaren napad na brezžične usmerjevalnike. Novi varnostni ranljivosti so izpostavljeni vsi, ki uporabljajo brezžične usmerjevalnike s funkcionalnostjo Wi-Fi Protected Setup (WPS), ki sicer precej olajšuje dodajanje nove naprave v domače omrežje. Tu se namreč namesto vnašanja varnostnega ključa ali gesla pritisne le na namenski gumb, usmerjevalnik pa nato samodejno vzpostavi povezavo z omrežjem in uporabi varnostne nastavitve omrežja.

Varnostni strokovnjak švicarskega podjetja 0xcite je uspel z lahkoto prelisičiti 8-mestno varnostno kodo sistema WPS. Ta je z analizo prometa med napravo in usmerjevalnikom namreč ugotovil, da je sistem ranljiv zaradi šibkega sistema za naključno dodeljevanje 8-mestne varnostne kode. Napadalec lahko zaradi tega v zelo kratkem času zbere dovolj informacij, da lahko brez težav ugotovi pravilno zaporedje številk za vzpostavitev povezave.

Nova tehnika napada na uporabnike brezžičnih usmerjevalnikov s funkcijo WPS je dejansko izpopolnjena različica napada, ki jo je leta 2012 javnosti razkril varnostni strokovnjak Stefan Viehbock. Ta je z analizo prometa med napravo in usmerjevalnikom ugotovil, da je sistem ranljiv na tako imenovano surovo silo ali »brute-force« napad (vpisovanje zaporedij znakov). Strokovnjak za računalniško varnost je pri preučevanju varnostne kode sistema WPS spoznal, da možnih kombinacij za ta sistem ni 100 milijonov, ampak le 11 tisoč.

Če torej razpolagate z brezžičnim usmerjevalnikom, opremljenim s funkcijo WPS, vam priporočamo, da jo izključite. S tem boste dejansko precej zmanjšali možnost, da bi se kdo od nepovabljenih povezal na vaše domače omrežje.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi, možnost virtualne udeležbe na vseh predavanjih in vajah FIŠ je prva in edina javna fakulteta v Novem mestu, ki ponuja tako brezplačen redni ... Več

MITS d.o.o.

Butari 20a, 6272 Gračišče, Tel: 040 895 342
Bodite pozorni pri izbiri pravega ponudnika programskih rešitev za gostinstvo, hotelirstvo in druge storitvene dejavnosti. Večina ponuja le generične oblike rešitev, ki ne zadostujejo ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več