Artikel top billede

Usikker trådløs protokol forbydes til kreditkortdata

Sikkerhedsprotokollen WEP må fra næste år ikke længere anvendes til at transmittere kreditkortdata.

Organisationen Payment Card Industry Security Standards Council (PCI SSC), der definerer sikkerhedsstandarder for kreditkort, kommer med en ny version af sin sikkerhedsstandard til oktober.

Bag standarden står firmaer som American Express, Mastercard og Visa.

PCI SSC løfter allerede nu lidt af sløret for, hvad den nye version 1.2 af sikkerhedsstandarden for betalingskort kommer til at indeholde.

Blandt andet kræver den nye version, at virksomheder stopper med at anvende Wired Equivalent Privacy (WEP)-protokollen til transmission af kreditkortdata.

Nye WEP-baserede systemer vil ikke blive tilladt efter marts 2009, mens nuværende trådløse installationer kan anvende WEP-protokollen frem til 30. juni 2010.

WEP er usikker

Sikkerhedseksperter har i mange år advaret mod WEP, da det er meget nemt at få adgang til nøglen, der er anvendt til at kryptere data.

Helt tilbage i 2001 kom de første meldinger om fejl i den underliggende algoritme.

Sidste sommer var det tyske forskere, der advarede mod at anvende WEP. Dengang tog det de tyske forskere tre sekunder at uddrage en 104-bit WEP-nøgle fra opsnappede data ved at anvende en 1.7-GHz Pentium M processor.

Den nødvendige datamængde til at udlede krypteringsnøglen tog mindre end et minut at indsamle.

Anvend WPA i stedet for

I stedet for WEP kan man anvende den nyere WPA (Wireless Protected Access).




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere