WPA2-sikkerheden i dit trådløse netværk er ikke god nok

WPA2 har i 10 år været anset som den sikreste protokol til det trådløse netværk. Nu peger eksperter på, at den kan knækkes, mens de efterlyser en ny standard.

Artikel top billede

(Foto: istockphoto.com)

Siden 2004 har WiFi protected access 2 (WPA2) været betragtet som den sikre løsning til kryptering af forbindelsen i dit trådløse netværk.

Men nu peger nye studier på, at krypteringsstandarden kan knækkes, og den derfor ikke er god nok længere.

Et hold sikkerhedsforskere fra forskellige universiteter i Europa har undersøgt sårbarheder i WPA2, og de har fundet svagheder.

Deres konklusion er, at WPA2 kan knækkes relativt let gennem et såkaldt brute force-angreb. Et brute force-angreb er en generel metode til dekryptering, hvor samtlige mulige nøgler afprøves én efter én, indtil den adgangsgivende nøgle er fundet.

Usikkerheden afhænger dog af længden på det benyttede password i hjemmenetværket, understreger de.

Det skriver Science Daily.

Som en del af sikkerhedsprotokollen må routere, der anvender WPA2, jævnligt genetablere tilslutningen til enheder og hver gang uddeles en ny nøgle. Forskerne peger på, at denne gen-tilkobling efterlader en åben bagdør, der kan udnyttes i en periode.

Perioden er ifølge dem lang nok til, at enheden kan blive scannet og få besøg af en ubuden gæst.

Ny standard

Forskerholdet peger også på, at MAC-adresserne, der begrænser netværksadgangen til enhederne, i nogle tilfælde kan forfalskes.

"Der findes flere forskellige indgange til at knække WPA2-protokollen," skriver forskerne i deres rapport.

Ud fra opdagelsen anbefaler de, at sikkerhedseksperter og programmører sætter sig sammen og fjerner sårbarhederne i WPA2 for at genvinde sikkerheden, eller at der udvikles en alternativ protokol til det trådløse netværk.

Løsningen for den almindelige bruger, indtil det er på plads, er at anvende den stærkeste krypteringsprotokol (WPA2) sammen med et komplekst password og begrænset adgang til enheder baseret på MAC-adresser.

Læs også:

Guide: Sådan sikrer du hjemmenetværket

Pas på: Sikkerhedshul i massevis af Linksys-routere

Københavns lufthavn bygger trådløst net til fremtidens gigantfly

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Styrelsen For It og Læring

    Erfaren enterprise-arkitekt til tværgående arkitekturenhed

    Københavnsområdet

    Paychex Europe

    Product Manager, AI & Shared Capabilities

    Københavnsområdet

    PlanBørnefonden

    Digital Solutions Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S