Trådløse netværk er sårbare overfor hackere

Amerikanske forskere har afsløret at uvedkommende kan logge sig på trådløse lokale netværk. Netværks-protokollen 802.11 kan knækkes med simple midler.

Et forskerhold på University of California i Berkeley har afsløret, at det er muligt at knække "Wired Equivalent Privacy" (WEP) algoritmen, der indgår i den meget udbredte netværksprotokol 802.11.


Holdet, som består af to studenter og to professorer, beskriver på deres website, hvordan 802.11 kan knækkes med fire forskellige slags angreb - et passivt, to aktive og et, der kræver en dags aktivitet.


Den sårbare protokol 802.11 bruges i næsten alle trådløse netværk i virksomheder, på kollegier og i lufthavne. 802.11 anvendes også i Apple's trådløse AirPort-netværk.


WEP-algoritmen skal forhindre at uvedkommende får adgang til den trådløse kommunikation. Alle udvekslede data bliver krypteret, men basestationen og modtageren deler ofte den samme nøgle, hvilket gør sikkerheden dårligere, fortæller forskerholdet.


Sårbarheden kan udnyttes til at ændre, indsætte eller fjerne informationer i datastrømmen. En ganske almindelig laptop er alt, hvad man behøver for at udføre angrebet, fortæller forskerne. Og det er meget svært at spore angrebet, fordi hackeren i princippet kan befinde sig hvor som helst indenfor det trådløse dækningsområde.


Sikkerhedseksperter anbefaler nu at man installerer et "virtual private network" (VPN) med ekstra kryptering ovenpå det almindelige 802.11 netværk.


(Kilde: InternetNews.com)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere