image

Onderzoekers claimen kwetsbaarheden in WPA2-protocol

maandag 24 maart 2014, 11:02 door Redactie, 1 reacties

Een team van internationale onderzoekers beweert dat het kwetsbaarheden in het WPA2-protocol heeft ontdekt, maar critici zijn sceptisch omdat de details niet vrij worden gedeeld. Het Wifi Protected Access 2 (WPA2)-protocol wordt gebruikt voor het beveiligen van wifi-netwerken.

Onderzoekers van de Brunel Universiteit, Lancaster Universiteit en de Universiteit van Macedonië stellen dat WPA2 eenvoudig kan worden gekraakt, waardoor er toegang tot het wifi-netwerk kan worden verkregen. Het rapport van de onderzoekers bevindt zich echter achter een "paywall" en in de introductie wordt alleen gesproken dat het WPA2-protocol kwetsbaar voor kwaadaardige aanvallen is.

Uit berichten van andere media blijkt dat de onderzoekers onder andere brute force-aanvallen toepassen om de WPA2-wachtwoorden te kraken. Het is al zeer lang bekend dat WPA2-wachtwoorden via brute force kunnen worden achterhaald. Ook de bevinding van de onderzoekers dat langere wachtwoorden lastiger te kraken zijn, is een bekend gegeven.

Authenticatie

Een andere aanvalsmethode die de onderzoekers in het rapport beschrijven is de de-authenticatie stap. Als onderdeel van het securityprotocol moeten routers die WPA2 gebruiken periodiek opnieuw verbinding met de verbonden apparaten maken en die opnieuw authenticeren door het uitwisselen van een nieuwe sleutel. Deze de-authenticatie stap zou voor korte tijd een soort van backdoor openen waardoor aanvallers, als die over een snelle wifi-scanner beschikken, kunnen toeslaan.

Vanwege de kwetsbaarheden roepen de onderzoekers de informaticagemeenschap op om een alternatief protocol te ontwikkelen dat moet voorkomen dat aanvallers toegang tot wifi-netwerken krijgen. In de tussentijd krijgen beheerders van wifi-netwerken het advies om veilige wachtwoorden te gebruiken en de toegang tot alleen bekende MAC-adressen te beperken.

Het is echter bekend dat MAC-adressen eenvoudig zijn te spoofen. Gezien het advies en door het niet vrijgeven van de technische details is dan ook onbekend wat de daadwerkelijke impact van het probleem is dat de onderzoekers zeggen gevonden te hebben.

Reacties (1)
24-03-2014, 11:36 door SPlid
maar critici zijn sceptisch omdat de details niet vrij worden gedeeld

Mmmmm, en moeten we nu tot crowd funding overgaan om de vereiste € 30,00 bij elkaar te halen ;-) .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.