Ny type angreb knækker Wi-Fi-kryptering på et minut

Japanske dataloger fortæller, at de har udviklet en måde, hvorpå man på kun et minut kan bryde det WPA-krypteringssystem, der findes i trådløse routere.

Artikel top billede

Foto: Torben Klint

Computerworld News Service: Japanske dataloger har fundet en metode, hvormed hackere kan læse krypteret trafik, der bliver sendt mellem computere og visse typer routere, der anvender WPA- (Wi-Fi Protected Access) krypteringssystemer.

Metoden er blevet udviklet af Toshihiro Ohigashi fra universitetet i Hiroshima og Masakatu Morii fra universitetet i Kobe, og de to har tænkt sig at afsløre flere detaljer på en /teknisk konference, der skal holdes 25. september i Hiroshima.

Allerede sidste november demonstrerede sikkerhedseksperter, hvordan WPA kunne knækkes, men de japanske forskere har taget angrebet op på et helt nyt niveau, siger Dragos Ruiu, som er med til at organisere sikkerhedskonferencen PacSac, hvor det første WPA-hack blev demonstreret.

"De tog udgangspunkt i noget meget teoretisk og har gjort det langt mere praktisk," fortæller han.

De japanske forskere diskuterer angrebet i en tekst, der blev præsenteret under mødet 'Joint Workshop on Information Security' (JWIS 2009), som blev holdt i Kaohsiung, Taiwan, tidligere på måneden.

Virker ikke på nyeste systemer

Det tidligere angreb, der blev udviklet af forskerne Martin Beck og Erik Tews, benyttede sig af færre WPA-enheder og tog mellem 12 og 15 minutter at gennemføre.

Fælles for de to angreb er, at de kun virker på WPA-systemer, der bruger algoritmen 'Temporal Key Integrity Protocol' (TKIP), men ikke på nyere WPA 2-enheder eller på WPA-systemer, der bruger den stærkere algoritme 'Advanced Encryption Standard' (AES).

De krypterings-systemer, der bliver brugt på de trådløse routere, har en lang række problemer bag sig. Systemet 'Wired Equivalent Privacy' (WEP), der blev introduceret i 1997, blev cracked blot få år efter, og i dag anser eksperter systemet for at være fuldstændig usikkert.

WPA med TKIP "blev udviklet som en slags midlertidigt krypterings-metode, da Wi-Fi sikkerhed stadig var i begyndelsen af sin udvikling for nogle år siden," siger Kelly Davis-Felner, der er marketings-chef ved Wi-Fi Alliance, som er den organisation, der står for at godkende trådløse enheder.

Folk i dag bør anvende WPA 2, tilføjer hun.

Siden marts 2006 har Wi-Fi-certificerede produkter skullet understøtte WPA 2.

"Der findes helt sikkert stadig i dag en del WPA med TKIP, men der har længe eksisteret bedre alternativer," siger Kelly Davis-Felner.

Wi-Fi netværk til virksomheder indeholder typisk sikkerheds-software, der kan spore den slags 'man-in-the-middle'-angreb, som de japanske forskere har beskrevet, fortæller Robert Graham, som er administrerende direktør for virksomheden Errata Security. Men udviklingen af det første virkeligt praktiske angreb mod WPA bør også give folk en god grund til helt at droppe WPA med TKIP, tilføjer han.

"Det er ikke helt så skidt som WEP, men det er slemt nok."

Brugerne kan skifte fra TKIP til AES-kryptering ved hjælp af den grafiske interface, der findes på mange WPA-routere.

Oversat af Marie Dyekjær Eriksen

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

Politiets Efterretningstjeneste

CNE-specialist til PET`s indhentningsafdeling

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kickstart din IT-karriere som IT-supporterelev på Flyvestation Aalborg

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS