Problem dotyczy zabezpieczeń zorganizowanych w ramach standardu szyfrowania WPA2, a więc teoretycznie najsilniejszego z istniejących. Luka, o roboczym kryptonimie "Hole 196" pozwala osobom już podłączonym i uwierzytelnionym w ramach określonej sieci bezprzewodowej w dość bezpradonowy sposób kontrolować ruch innych użytkowników, m.in. wstrzymując, przejmując i deszyfrując ich działania. Specjaliści podkreślają - nie złamano algorytmu AES, wina tkwi w standardzie IEEE 802.11.
Więcej na temat zagrożeń związanych z luką dowiemy się już 29 lipca. Osoby odpowiedzialne za jej znalezienie podczas dwóch konferencji - Black Hat Arsenal i DEF CON 18 - zaprezentują dokładny sposób działania "Hole 196" bazując na najpopularniejszych routerach, m.in. firmy LinkSys i Dell.
DLA CIEBIECyfrowy Polak - Wykluczenie cyfrowe
Najważniejszą informacją jest jednak to, że przed luką nie można się zabezpieczyć. Tym samym, gdy zostanie ona szczegółowo opisana możemy spodziewać się fali dziwnych zachowań w ramach wielkich sieci skupiajacych sporo komputerów. Czyżby nadeszła pora na nowy standard szyfrowania?
Źródło: networkworld