WPA2-sikkerheden i dit trådløse netværk er ikke god nok

WPA2 har i 10 år været anset som den sikreste protokol til det trådløse netværk. Nu peger eksperter på, at den kan knækkes, mens de efterlyser en ny standard.

Artikel top billede

(Foto: istockphoto.com)

Siden 2004 har WiFi protected access 2 (WPA2) været betragtet som den sikre løsning til kryptering af forbindelsen i dit trådløse netværk.

Men nu peger nye studier på, at krypteringsstandarden kan knækkes, og den derfor ikke er god nok længere.

Et hold sikkerhedsforskere fra forskellige universiteter i Europa har undersøgt sårbarheder i WPA2, og de har fundet svagheder.

Deres konklusion er, at WPA2 kan knækkes relativt let gennem et såkaldt brute force-angreb. Et brute force-angreb er en generel metode til dekryptering, hvor samtlige mulige nøgler afprøves én efter én, indtil den adgangsgivende nøgle er fundet.

Usikkerheden afhænger dog af længden på det benyttede password i hjemmenetværket, understreger de.

Det skriver Science Daily.

Som en del af sikkerhedsprotokollen må routere, der anvender WPA2, jævnligt genetablere tilslutningen til enheder og hver gang uddeles en ny nøgle. Forskerne peger på, at denne gen-tilkobling efterlader en åben bagdør, der kan udnyttes i en periode.

Perioden er ifølge dem lang nok til, at enheden kan blive scannet og få besøg af en ubuden gæst.

Ny standard

Forskerholdet peger også på, at MAC-adresserne, der begrænser netværksadgangen til enhederne, i nogle tilfælde kan forfalskes.

"Der findes flere forskellige indgange til at knække WPA2-protokollen," skriver forskerne i deres rapport.

Ud fra opdagelsen anbefaler de, at sikkerhedseksperter og programmører sætter sig sammen og fjerner sårbarhederne i WPA2 for at genvinde sikkerheden, eller at der udvikles en alternativ protokol til det trådløse netværk.

Løsningen for den almindelige bruger, indtil det er på plads, er at anvende den stærkeste krypteringsprotokol (WPA2) sammen med et komplekst password og begrænset adgang til enheder baseret på MAC-adresser.

Læs også:

Guide: Sådan sikrer du hjemmenetværket

Pas på: Sikkerhedshul i massevis af Linksys-routere

Københavns lufthavn bygger trådløst net til fremtidens gigantfly

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

Infrastruktur | Hellerup

Sikker, compliant og suveræn AI supercomputer

Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

Digital transformation | København Ø

Analytics, BI og AI

Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S