Ny type angreb knækker Wi-Fi-kryptering på et minut

Japanske dataloger fortæller, at de har udviklet en måde, hvorpå man på kun et minut kan bryde det WPA-krypteringssystem, der findes i trådløse routere.

Artikel top billede

Foto: Torben Klint

Computerworld News Service: Japanske dataloger har fundet en metode, hvormed hackere kan læse krypteret trafik, der bliver sendt mellem computere og visse typer routere, der anvender WPA- (Wi-Fi Protected Access) krypteringssystemer.

Metoden er blevet udviklet af Toshihiro Ohigashi fra universitetet i Hiroshima og Masakatu Morii fra universitetet i Kobe, og de to har tænkt sig at afsløre flere detaljer på en /teknisk konference, der skal holdes 25. september i Hiroshima.

Allerede sidste november demonstrerede sikkerhedseksperter, hvordan WPA kunne knækkes, men de japanske forskere har taget angrebet op på et helt nyt niveau, siger Dragos Ruiu, som er med til at organisere sikkerhedskonferencen PacSac, hvor det første WPA-hack blev demonstreret.

"De tog udgangspunkt i noget meget teoretisk og har gjort det langt mere praktisk," fortæller han.

De japanske forskere diskuterer angrebet i en tekst, der blev præsenteret under mødet 'Joint Workshop on Information Security' (JWIS 2009), som blev holdt i Kaohsiung, Taiwan, tidligere på måneden.

Virker ikke på nyeste systemer

Det tidligere angreb, der blev udviklet af forskerne Martin Beck og Erik Tews, benyttede sig af færre WPA-enheder og tog mellem 12 og 15 minutter at gennemføre.

Fælles for de to angreb er, at de kun virker på WPA-systemer, der bruger algoritmen 'Temporal Key Integrity Protocol' (TKIP), men ikke på nyere WPA 2-enheder eller på WPA-systemer, der bruger den stærkere algoritme 'Advanced Encryption Standard' (AES).

De krypterings-systemer, der bliver brugt på de trådløse routere, har en lang række problemer bag sig. Systemet 'Wired Equivalent Privacy' (WEP), der blev introduceret i 1997, blev cracked blot få år efter, og i dag anser eksperter systemet for at være fuldstændig usikkert.

WPA med TKIP "blev udviklet som en slags midlertidigt krypterings-metode, da Wi-Fi sikkerhed stadig var i begyndelsen af sin udvikling for nogle år siden," siger Kelly Davis-Felner, der er marketings-chef ved Wi-Fi Alliance, som er den organisation, der står for at godkende trådløse enheder.

Folk i dag bør anvende WPA 2, tilføjer hun.

Siden marts 2006 har Wi-Fi-certificerede produkter skullet understøtte WPA 2.

"Der findes helt sikkert stadig i dag en del WPA med TKIP, men der har længe eksisteret bedre alternativer," siger Kelly Davis-Felner.

Wi-Fi netværk til virksomheder indeholder typisk sikkerheds-software, der kan spore den slags 'man-in-the-middle'-angreb, som de japanske forskere har beskrevet, fortæller Robert Graham, som er administrerende direktør for virksomheden Errata Security. Men udviklingen af det første virkeligt praktiske angreb mod WPA bør også give folk en god grund til helt at droppe WPA med TKIP, tilføjer han.

"Det er ikke helt så skidt som WEP, men det er slemt nok."

Brugerne kan skifte fra TKIP til AES-kryptering ved hjælp af den grafiske interface, der findes på mange WPA-routere.

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Schilling ApS

    Support Specialist

    Københavnsområdet

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S