WPA2-sikkerheden i dit trådløse netværk er ikke god nok

WPA2 har i 10 år været anset som den sikreste protokol til det trådløse netværk. Nu peger eksperter på, at den kan knækkes, mens de efterlyser en ny standard.

Artikel top billede

(Foto: istockphoto.com)

Siden 2004 har WiFi protected access 2 (WPA2) været betragtet som den sikre løsning til kryptering af forbindelsen i dit trådløse netværk.

Men nu peger nye studier på, at krypteringsstandarden kan knækkes, og den derfor ikke er god nok længere.

Et hold sikkerhedsforskere fra forskellige universiteter i Europa har undersøgt sårbarheder i WPA2, og de har fundet svagheder.

Deres konklusion er, at WPA2 kan knækkes relativt let gennem et såkaldt brute force-angreb. Et brute force-angreb er en generel metode til dekryptering, hvor samtlige mulige nøgler afprøves én efter én, indtil den adgangsgivende nøgle er fundet.

Usikkerheden afhænger dog af længden på det benyttede password i hjemmenetværket, understreger de.

Det skriver Science Daily.

Som en del af sikkerhedsprotokollen må routere, der anvender WPA2, jævnligt genetablere tilslutningen til enheder og hver gang uddeles en ny nøgle. Forskerne peger på, at denne gen-tilkobling efterlader en åben bagdør, der kan udnyttes i en periode.

Perioden er ifølge dem lang nok til, at enheden kan blive scannet og få besøg af en ubuden gæst.

Ny standard

Forskerholdet peger også på, at MAC-adresserne, der begrænser netværksadgangen til enhederne, i nogle tilfælde kan forfalskes.

"Der findes flere forskellige indgange til at knække WPA2-protokollen," skriver forskerne i deres rapport.

Ud fra opdagelsen anbefaler de, at sikkerhedseksperter og programmører sætter sig sammen og fjerner sårbarhederne i WPA2 for at genvinde sikkerheden, eller at der udvikles en alternativ protokol til det trådløse netværk.

Løsningen for den almindelige bruger, indtil det er på plads, er at anvende den stærkeste krypteringsprotokol (WPA2) sammen med et komplekst password og begrænset adgang til enheder baseret på MAC-adresser.

Læs også:

Guide: Sådan sikrer du hjemmenetværket

Pas på: Sikkerhedshul i massevis af Linksys-routere

Københavns lufthavn bygger trådløst net til fremtidens gigantfly

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS