Trådløse net lapper hullerne

En ny udgave af 802.11-protokollen, der skal udbedre den knækkede sikkerhed på trådløse lokalnet, er på vej, men der findes allerede en række løsninger på markedet. Man kan sætte en krypteringschip i accesspunktet, eller man kan benytte chip-kort til autentifikation.

Brudt kryptering

Netop som trådløse lokalnet var ved at komme ned i pris og tilsyneladende stod over for et gennembrud på massemarkedet, blev der rejst usikkerhed om teknologien. Under stor offentlig opmærksomhed blev det klart, at sikkerheden på 802.11b-protokollen var brudt.

I den efterfølgende tid har især amerikanske myndigheder stillet spørgsmålstegn ved teknologiens sikkerhed, i takt med at sikkerhed er kommet mere i fokus efter 11. september sidste år.

Der bliver arbejdet heftigt på at gøre en ny og mere sikker udgave af standarden klar, men i mellemtiden er der udviklet en række proprietære løsninger på problemet.

- Der er to slags sikkerhedsproblemer med trådløse lokalnet. Dels er krypteringen brudt, og dels er der den klassiske sikkerhedsproblematik: Brugeradfærden.

- Folk tager lokalnet-senderen og lokalnet-kortene op af æsken og tager dem i brug, uden først at slutte sikkerhedsfaciliteterne til, siger direktør Henrik Mygind fra Upgrade Communications, der er en af de førende leverandører på det trådløse område.

I praksis betyder det, at koden er brudt, at den såkaldte WEP (Wired Equivalent Privacy), der bygger på en 40 bit krypteringsnøgle, forholdsvis let kan brydes med den processorkraft, der er til rådighed i dag.

Der findes software, der kan knække krypteringen - typisk i løbet af et par timer. Imidlertid er der udviklet forskellige modtræk over for dette.

Krypteringschip

En måde er at sætte en krypteringschip i accesspunktet. Canadiske Colubris er et af de selskaber, der leverer denne type løsning. Colubris' chip understøtter IPSec-standarden. Dette betyder, at der vil blive oprettet en krypteret VPN-lignende (Virtuelt Privat Net) forbindelse mellem brugeren og accesspunktet.

Denne løsning kan også benyttes til at etablere sikkerhed på eksisterende net, idet det blot er nødvendigt at koble et accesspunkt, der understøtter IPSec, på netværket for at sikkerhedsfaciliteterne spredes ud på alle de trådløse forbindelser.

I løbet af et halvt års tid ventes de aktuelle sikkerhedsproblemer at blive løst, når den kommende 80211i-standard bliver klar. Den vil gøre det muligt at skifte krypteringskode for hver gang, der bliver overført ti kilobyte.

Ud over de nævnte løsninger arbejdes der endvidere med krypteringer i chip-kort, der svarer til SIM-kortene, som benyttes i mobiltelefoner.

Disse løsninger er dog i højere grad rettet mod at autentificere brugeren med henblik på at udskrive regninger til brugeren på offentlige lokalnet i form af såkaldte hotspots, der tænkes oprettet på cafeer, i lufthavne og på hoteller.

Foruden de SIM-kort-baserede systemer findes der en række autentifikations-servere, der lader brugerne koble sig på mod at taste et password.

Tidligere i år godkendte en arbejdsgruppe under standardiseringsorganet IEEE den såkaldte 802.1x, der omfatter en såkaldt Temporal Key Integrety Protocol. Denne protokol gør det blandt andet muligt at autentificere brugeren og at konstatere, om der er manipuleret med IP-pakkerne på det trådløse netværk.

Denne artikel stammer fra den trykte udgave af Computerworld

Læses lige nu

    KMD A/S

    Projektleder

    Københavnsområdet

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job