웹 사이트

의 새로운 Wi-Fi 암호화가 깨지기 쉬운 새로운 공격

돌풍마법 디펜스 APK Download

돌풍마법 디펜스 APK Download
Anonim

일본의 컴퓨터 과학자들은 무선 라우터에 사용되는 WPA 암호화 시스템을 약 1 분 만에 깨뜨릴 방법을 개발했다고 전했다.

해커는 컴퓨터와 특정 유형의 라우터간에 전송되는 암호화 된 트래픽을 읽을 수있는 방법을 제공한다. WPA (Wi-Fi Protected Access) 암호화 시스템을 사용합니다. 이 공격은 히로시마 대학의 토시히로 오히가시와 고베 대학의 모리이 마사카투가 9 월 25 일 히로시마에서 열리는 기술 컨퍼런스에서 자세한 내용을 논의 할 계획이다.

작년 11 월 보안 연구원은 WPA가 어떻게 깨질 수 있는지 그러나 첫 번째 WPA 해킹이 시연 된 PacSec 보안 컨퍼런스의 주최자 인 Dragos Ruiu에 따르면 일본 연구원은 새로운 차원의 공격을 수행했다. "그들은 상당히 이론적이었으며 훨씬 실용적으로 만들었습니다."

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

일본 연구원은 이달 초 대만 Kaohsiung에서 열린 정보 보안 공동 워크샵에서 발표 된 논문

Martin Beck과 Erik Tews 연구원이 개발 한 초기 공격은보다 작은 범위의 WPA 장치에서 12-15 분 일하다. 두 공격은 TKIP (Temporal Key Integrity Protocol) 알고리즘을 사용하는 WPA 시스템에서만 작동합니다. 최신 WPA 2 장치 또는 AES (Advanced Encryption Standard) 알고리즘을 사용하는 WPA 시스템에서는 작동하지 않습니다.

무선 라우터에서 사용되는 암호화 시스템은 오랫동안 보안 문제가있었습니다. 1997 년에 소개 된 WEP (Wired Equivalent Privacy) 시스템은 불과 몇 년 후 금이 갔으며 현재 보안 전문가들에 의해 완전히 안전하지 않은 것으로 간주됩니다.WP와 같은 임시 암호화 방법의 일종으로 개발 된 WPA with TKIP Wi-Fi 장치를 인증하는 산업 그룹 인 Wi-Fi Alliance의 마케팅 이사 인 Kelly Davis-Felner는 "몇 년 전 -Fi 보안이 발전했습니다. 이제 WPA 2를 사용해야 할 것 "이라고 말했다.

Wi-Fi 인증 제품은 2006 년 3 월 이후로 WPA 2를 지원해야했다."TKIP를 장착 한 WPA는 현재 설치 기반에 상당히 적지 만, 데이비드 펠너 (Robert Fahner)는 "엔터프라이즈 Wi-Fi 네트워크는 일반적으로 일본 연구원이 기술 한 중간자 공격 (man-in-the-middle attack) 유형을 탐지하는 보안 소프트웨어를 포함하고있다" 에라타 보안 CEO. 그러나 WPA에 대한 최초의 실제적인 공격의 개발은 사람들에게 TKIP로 WPA를 덤프 할 이유를 제공 할 것이라고 그는 말했다. "WEP만큼 나쁘지는 않지만 분명히 나쁘다."

사용자는 많은 WPA 라우터의 관리 인터페이스를 사용하여 TKIP에서 AES 암호화로 변경할 수 있습니다.