Flere fejl i trådløs LAN protokol

Der er fundet tre nye alvorlige sikkerhedsfejl i IEEE 802.11-protokollen for trådløst netværk. Problemerne opstår på grund af den måde, protokollen behandler adgangskontrol og forespørgsler om autorisation.

indhold

Et forskerhold på University of Maryland i USA har fundet flere alvorlige fejl i IEEE 802.11-protokollen for trådløst LAN. Den vigtigste er et sikkerhedshul, der giver hackere mulighed for at finde navnet på netværket. Da dette navn bruges i nogle 802.11 implementationer til autentifikation af netværkets brugere, kan en hacker bruge navnet til at få adgang til netværket. Protokollen har mulighed for at benytte kryptering via WEP (Wireless Equivalent Privacy), men meddelelser, der indeholder netværkets navn, bliver alligevel sendt i klartekst.

Der er også problemer med MAC (Media Access Control) adresserne, der bruges af klienterne i det trådløse netværk. MAC adresserne bliver heller ikke krypterede, og kan derfor let opsnappes af en hacker. Hackeren kan derefter programmere MAC adresserne på sin egen klient og derved få adgang til netværket.

En hacker kan derudover opsnappe både klar og krypteret tekst for de krypteringsnøgler, som benyttes til autentifikation. Derefter kan hackeren beregne et gyldigt svar på en forespørgsel om autorisation samt en ny værdi for integritetskontrol, og så kan hackeren få adgang til netværket.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere