Flere fejl i trådløs LAN protokol

Der er fundet tre nye alvorlige sikkerhedsfejl i IEEE 802.11-protokollen for trådløst netværk. Problemerne opstår på grund af den måde, protokollen behandler adgangskontrol og forespørgsler om autorisation.

indhold

Et forskerhold på University of Maryland i USA har fundet flere alvorlige fejl i IEEE 802.11-protokollen for trådløst LAN. Den vigtigste er et sikkerhedshul, der giver hackere mulighed for at finde navnet på netværket. Da dette navn bruges i nogle 802.11 implementationer til autentifikation af netværkets brugere, kan en hacker bruge navnet til at få adgang til netværket. Protokollen har mulighed for at benytte kryptering via WEP (Wireless Equivalent Privacy), men meddelelser, der indeholder netværkets navn, bliver alligevel sendt i klartekst.

Der er også problemer med MAC (Media Access Control) adresserne, der bruges af klienterne i det trådløse netværk. MAC adresserne bliver heller ikke krypterede, og kan derfor let opsnappes af en hacker. Hackeren kan derefter programmere MAC adresserne på sin egen klient og derved få adgang til netværket.

En hacker kan derudover opsnappe både klar og krypteret tekst for de krypteringsnøgler, som benyttes til autentifikation. Derefter kan hackeren beregne et gyldigt svar på en forespørgsel om autorisation samt en ny værdi for integritetskontrol, og så kan hackeren få adgang til netværket.

Politiets Efterretningstjeneste

Datacentertekniker hos PET

Københavnsområdet

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

Sampension A/S

Senior specialist i beredskab og krisestyring

Københavnsområdet

Annonceindlæg fra Arrow ECS

Copilot: Din digitale assistent eller en sikkerhedstrussel?

Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job