Langattomien verkkojen wpa-suojaus joutaa roskakoriin

Langattomien verkkojen wpa-suojaus joutaa roskakoriin

Tietoturva | Julkaistu: Tam 05, 2012, 11:29

Salattujen langattomien verkkojen käyttöönottoa helpottava WPS-tekniikka on osoittautunut turvattomaksi. Viestintäviraston tietoturvayksikkö CERT-FI suosittelee luopumaan WPS-tekniikan käytöstä.

Wi-Fi Protected Setup (WPS) on tekniikka, jonka tarkoituksena on helpottaa laitteiden liittämistä salattuihin langattomiin verkkoihin. Eräs WPS-tekniikoista mahdollistaa WPA2-salauksessa (Wi-Fi Protected Access) käytetyn salalauseen siirron tukiasemasta päätelaitteeseen 8-numeroisella PIN-koodilla. WPS-tekniikka on käytössä useissa kotikäyttöön ja pieniin toimistoihin tarkoitetuissa langattomissa tukiasemissa.

Tutkijat löysivät vuoden 2011 lopulla WPS-tekniikasta suunnitteluvirheen, joka mahdollistaa siinä käytetyn PIN-koodin arvaamisen 4 numeroa kerrallaan. Hyökkääjä voi virhettä hyväkseen käyttämällä ohittaa WPS-tekniikkaa käyttävän tukiaseman suojauksen pahimmillaan muutamassa tunnissa. WPS-suojauksen ohittamiseen on on julkaistu automaattisesti toimivia työkaluja.

CERT-FI suosittelee WPA2-salattujen verkkojen ylläpitäjille WPS-tekniikan poistamista käytöstä. Kaikissa tukiasemissa WPS:n poistaminen käytöstä ei kuitenkaan ole mahdollista.

- ITNyt