Criptografia WI-FI WPA é “parcialmente” quebrada!
Postado por: Marco Filippetti em Curiosidades, Security, Artigos -
Imprima este post
O padrão de segurança WPA (Wi-Fi Protected Access), utilizado hoje na proteção de redes Wireless, teve parte de sua estrutura vulnerabilizada por 2 pesquisadores de segurança. O “ataque”, descrito como o primeiro ataque prático ao padrão WPA, explora a quebra da chave Key Integrity Protocol (TKIP), usada pelo WPA, em um intervalo de tempo relativamente curto (12 a 15 minutos). Especialistas em segurança já imginavam que seria possível quebrar a chave TKIP utilizando-se um dicionário de dados e um grande poder computacional para realizar um ataque de força bruta. Os pesquisadores que conseguiram a façanha, entretanto, não utilizaram este método.
Um novo padrão, conhecido por WPA2, é tido como mais seguro. Entretanto, grande parcela dos roteadores Wireless que suportam o novo padrão também suportam o padrão “vulnerável” (WPA).
Fonte: PC World (http://www.pcworld.com/article/153396/.html?tk=rss_news)
Abs!
Marco.
Leia também:
- História da Criptografia
- Segurança Básica do seu Router em 10 Passos
- [P&R] VRRP x HSRP x GLBP
- Cisco apresenta o CCIE Wireless e alterações no lab do CCIE Voice
- Revelado um dos maiores furos de segurança na Internet
- Lista de Controle de Acesso criadas facilmente - Parte 4
- [P&R] Tunelamento GRE (Generic Routing Encapsulation)
- Questões CCNA - VLSM
- Lista de Controle de Acesso criadas facilmente - Parte 5
- ATENÇÃO! Novo exame Cisco CCNA, em Novembro de 2007!
- 10 dicas “quentes” relacionadas ao Cisco IOS
- IPv6 - Afinal, que bicho é esse???
- Multi Protocol Label Switching (MPLS) - Parte 3
- CCNA Wireless Certification Exam and Recommended Training
- Lab BGP para o Dynamips
Posts
9 de November de 2008 às 11:50 am
Pois eh… Nenhum padrão de segurança dura pra sempre!
9 de November de 2008 às 12:09 pm
ahaha gostei da foto Diogo!
9 de November de 2008 às 12:33 pm
HUAuHUAhhAh brigado!! E não é soh a foto! —> www.eusouobozo.com.br
Abraço!
9 de November de 2008 às 12:45 pm
Esse é o grande problema do Wireless, se essas brechas (se é que se pode chamar esses portões de brechas) não existissem com certeza a tecnologia já teria muito mais espaço do que tem hoje.
9 de November de 2008 às 12:46 pm
Depois de um tempo fora, voltei!
Achei interessante esta noticia pois mostra que a criatividade e inteligência do Homem parece não ter limites! O Homem cria o padrão, o Homem quebra o padrão! Fantástico!!!
9 de November de 2008 às 12:48 pm
Pois é Fernando, mas estas “brechas” existem tb nas redes “wired”, se formos pensar… claro que, para redes sem fio, a criptografia torna-se algo mais crítico… mas de qquer forma… todas têm problemas na minha opinião. Abs!!
9 de November de 2008 às 1:11 pm
O código para quebra do WPA-PSK (TKIP) ja foi adcionado ao programa AIRCRACK-NG muito conhecido para quebra de senhas WEP no Linux. Eu costumo dar aulas na faculdade demonstrando a facilidade de quebra de senhas WEP usando o AIRCRACK-NG, uma senha WEP 64bits é quebrada em apenas 13seg e uma de 128bits aproximadamente 10min, acho que vou ter que adcionar um exemplo com o WPA (TKIP)…
“A empresa Secure Global Systems (SGS) afirma ter desenvolvido uma técnica para acelerar a quebra de senhas WPA e WPA2 em até 10.000% (dez mil por cento) usando placas de video da NVIDIA para acelerar o processo.”
Fonte: http://br-linux.org/2008/wpawpa2-seguro-ate-que-era%E2%80%A6/
O IPV6 vai acabar contribuindo um pouco para a segurança em redes Wireless, uma vez que o IPsec vai se tornar obrigatório nas comunicações.
9 de November de 2008 às 1:47 pm
É verdade Marco, o pior mesmo deve ser o fato de que, como o sinal fica “no ar”, é mais crítico mesmo proteger os dados.
Lembro daquele documentário sobre segurança do discovery “Hackers Outlaw and Angels”, tem um sujeito que faz “War Driving”, dirigindo pelos prédios publicos de Washington e pegando o sinal de diversas redes de departamentos do governo federal, de 20 detectadas, somente em 6 havia proteção, agora se até em Washington acontece essas coisas imagina no Brasil rs.
9 de November de 2008 às 2:03 pm
Eh…. ta muito dificil de trabalhar com uma tecnologia dessas em um ambiente empresarial critico…. akelas partes das empresas de estrategia e inovacao hehehe… pois se perder um dado se quer pode decretar as ruinas da empresa…..
e uma tecnologia muito boa e pratica, mas essas questoes de segurança me fizeram a ficar um pouco’ resistente’ a ela para redes criticas….
abs
David
9 de November de 2008 às 2:42 pm
Muito interessante, se nao estiver enganado todo router/wireless ten as duas opções..
Interessante!!!
abraços à todos
Rafael Figueiredo
9 de November de 2008 às 9:28 pm
Ola..
Acho interessante citar que sem estas brechas, muita coisa nao teria evoluido. É sempre bom os caras acharem falhas em alguma coisa, porquei dai outros irao corrigi-las e aprimorar a tecnologia em questao.Podendo assim, surgir algo novo e melhor.
Bom..eu vejo dessa forma…
[]s
10 de November de 2008 às 8:00 am
A criptografia WPA2 será quebrada também, é só questão de tempo para isso. A segurança existe para ser quebrada
Abs.
Wilton Paulo
Gotcha ‘IT’
10 de November de 2008 às 10:08 am
Redes wireless…eu uso em casa…pela mobilidade…mto show!!!
A quebra da criptografia WPA já é inclusa no aircrack-ng como nosso amigo benjamimgois disse no comentário #7.
Programa mto bom…recomendo para aqueles q querem utilizar a ferramente para testes!!!
E tecnologia eh sempre assim…com o tempo as coisas se tornam obsoletas…logo logo vamos saber q conseguiram “quebrar” a criptografia WPA2!!!
Abraços!
10 de November de 2008 às 3:59 pm
Pessoal..
Hoje mesmo estava lendo uma noticia sobre redes Wireless.. olha só o prejuiço: (vale a pena conferir e ficar antenado)
Wi-Fi doméstico tende a ser mais seguro que o de empresas: http://br-linux.org/2008/wi-fi-domestico-tende-a-ser-mais-seguro-que-o-de-empresas/
10 de November de 2008 às 4:01 pm
Aff… prejuíZo por favor.. hahah, erro meu!! perdão..
(acho que devia ter um sistema pra editar ou apagar os posts)
10 de November de 2008 às 8:01 pm
Atendendo à pedidos!! Agora, vocês PODEM editar seus comments (até 15 minutos após sua postagem). Espero que gostem
10 de November de 2008 às 8:03 pm
Isso é muito bom Marco!!! Faltava isso! Testei e funfa muito bem