Japanische Wissenschaftler haben festgestellt nutzen Schlupfloch im Jahr 2008 um beliebte Technik, die Datensicherheit sorgt in Routern zu brechen.
Zwei japanische Wissenschaftler haben eine Methode, die die Verschlüsselungs-Technologie bricht Wi-Fi Protected Access (WPA) in Minuten, welche sich Router, die die beliebte Sicherheits-Tool verwenden, gefährden erstellt.
Toshihiro Ohigashi, Hiroshima University, und Masakaty Morii, Kobe University, gelang das Kunststück vor zwei Wochen, im Falle Joint Workshop on Information Security in Taiwan.
Weitere Details werden auf der Konferenz in Japan vorgestellt werden, die sollte am 24. September geschehen.
Wer macht der Angriff kann der Datenverkehr verschlüsselt in WPA, die in einem Netz zirkuliert lesen. Security-Experten hatten von dieser Möglichkeit im November letzten Jahres gewarnt , aber die Japaner nahm die Theorie zur Praxis und zeigten, dass die Sicherheitslücke können innerhalb von Minuten auftreten.
Die Verschlüsselungs-Systeme im WLAN-Router haben eine lange Geschichte von Problemen. Das System WEP (Wired Equivalent Privacy), im Jahr 1997 ins Leben gerufen, wurde ein paar Jahre später gebrochen und gilt heute als völlig unsicher.
Gibt jedoch alternative WPA. Es ist WPA-2, die seit März 2006 existiert hat. "Trotz der sicherere Alternative, gibt es noch eine große installierte Basis auf der ganzen Welt, die nicht auf das neue System migriert ist", sagt Marketing-Direktor für die Organisation Wi-Fi Alliance, Kelly Davis-Felner.
Die Wi-Fi Alliance ist verantwortlich für die Festlegung von Normen für die Wireless-Industrie.
Für den CEO der Sicherheitsfirma Errata Security Robert Graham, die neue Praxis der Sicherheitslücke ist kaum ein Grund zur Verzweiflung, aber es ist besorgniserregend.
"Die Sicherheits-Software auf dem Markt sind in der Lage, diesen Angriff abzuwehren, wenn der Router nicht, aber die Sicherheitslücke ist genug für Technik-Profis System WPA verzichten", sagt er.
Ändern Sie die Art der Sicherheit auf dem Router ist einfach und kann von jedermann mit administrativen Zugriff auf die Ausrüstung Schnittstelle konfiguriert werden.





