WEP добър ли е за WI-FI сигурност?

Почти всеки дом има Wi-Fi мрежа. Въпреки че много от тези мрежи може да нямат парола, повечето хора са защитили с парола домашната си мрежа. Това, което може да не знаете, е, че паролата не се използва само за ограничаване на достъпа до вашия Wi-Fi. Използва се и като ключ за криптиране за криптиране на данните, които се предават между вашите устройства и домашния ви рутер. Това криптиране ви предпазва от хакери, които могат да се опитат да „слушат“ Wi-Fi предаванията и да го използват, за да проникнат във вашата мрежа или да наблюдават вашата интернет активност.

Поне криптирането трябва да ви предпази от хакери. За съжаление, не всяко криптиране е толкова силно, колкото би трябвало да бъде. WEP, съкратено от Wired Equivalent Privacy, е един от тези примери. Изследванията са показани и инструментите са публично достъпни, които могат да хакнат всяка Wi-Fi мрежа, която използва WEP, само за минута.

Какво е WEP?

WEP беше единствената опция за криптиране, поддържана в първата версия на Wi-Fi протокол през 1997 г. Протоколът е сравнително прост, когато е разбит. 40-битов ключ за криптиране се комбинира с произволно генериран 24-битов вектор за инициализация (IV), за да се създаде 64-битов „зарода“. Семето се използва, за да даде начална точка на криптиращия шифър RC4, от която генерира бинарен ключов поток. След това ключовият поток се XOR с данните, които трябва да бъдат криптирани, известен като „обикновен текст“, за да се създаде „шифров текст“.

Съвет: XOR е процес на логично сравнение, който сравнява две двоични стойности. XOR означава „изключително или“, като такова е вярно, ако само една от двете стойности е вярна (двоична 1).

За да декриптирате и извлечете отворения текст, просто трябва да XOR шифровате текста с ключовия поток отново. Потокът от ключове може да бъде пресъздаден, защото получателят знае ключа за криптиране и се изпраща IV в обикновен текст. Когато на криптиращия шифър се даде едно и също начало, той ще произведе същия изход.

Слабост на WEP

Това беше най-силният алгоритъм, който можеше да бъде, когато беше написан през 1997 г. По това време криптирането беше законно класифицирано като боеприпас и следователно беше обект на строг експортен контрол в САЩ.

За съжаление, законовата слабост на ключа за криптиране означаваше, че е сравнително лесно да се разбие WEP. През 2001 г. трима изследователи по сигурността публикуваха подробности за пасивна атака срещу WEP, която може да се използва за възстановяване на ключа за криптиране чрез просто подслушване на Wi-Fi трафика.

Когато използвате поточен шифър като RC4, важно е да се гарантира, че един и същ ключов поток никога не се използва два пъти. Ето защо се използва произволен IV, който се променя за всеки изпратен мрежов пакет, предотвратявайки потока от ключове да бъде идентичен всеки път, както би бил, ако се използва само ключът за криптиране. За съжаление, 24-битовият IV просто не е достатъчно дълъг, за да осигури достатъчно възможни комбинации. След 5000 мрежови пакета има 50% шанс същият IV да бъде използван отново.

Проблемът с използването на същия IV е, че това означава, че се използва същият ключов поток. В този случай може да се извърши криптоанализ (анализ на криптографски данни), който може да определи оригиналния ключ за криптиране.

В силно използвана мрежа повече от 5000 пакета могат да бъдат изпратени за една минута. Дори ако мрежата не се използва силно, е възможно нападателят да подмами устройствата да изпращат повече пакети. Вече е свободно достъпен софтуер, който може да извърши целия процес за минути.

Когато ограниченията за износ на криптиране в САЩ бяха облекчени, WEP протоколът беше надстроен, за да поддържа по-големи ключове за криптиране, но усвояването не беше особено широко разпространено и протоколът все още страдаше от редица слабости. Един такъв проблем е използването на алгоритъма RC4, който сега се счита за твърде слаб, за да се счита за сигурен.

Замяна

През 2003 г. WPA (съкратено от Wi-Fi Protected Access) беше пуснат като спешен заместител на очевидно слабия и уязвим WEP алгоритъм. Година по-късно, през 2004 г., пълният протокол WPA2 беше пуснат и стана стандарт за криптиране на Wi-Fi, а WEP беше официално оттеглен.

Съвет: Оттеглянето е процесът на оттегляне на стандарт. Това показва, че отхвърленият стандарт повече не трябва да се използва.

Какво Wi-Fi криптиране трябва да използвате?

Когато е наличен, трябва да се използва протоколът WPA3, като WPA2 е резервната позиция. Като се има предвид, че WPA2 беше пуснат през 2004 г., само ограничени количества дори наследен хардуер няма да поддържат WPA2. В тези ситуации WPA и WEP са все още по-добри от липса на криптиране, но трябва да сте наясно, че всеки, който иска да получи достъп до вашата Wi-Fi мрежа, ще може да го направи с относителна лекота в случай на WEP или WPA.

Оставете коментар

Как да снаждате Ethernet кабел

Как да снаждате Ethernet кабел

Ethernet кабелите остават най-бързата и надеждна форма на компютърна мрежа. Кабелите са евтини, но често ще ви е необходима различна дължина на кабела от тази, която се предлага на пазара.

Как да поставите PS5 в режим на почивка

Как да поставите PS5 в режим на почивка

Режимът на почивка е функция на Sony PlayStation 5, която пести енергия, когато не използвате активно конзолата. За разлика от пълното изключване, той запазва системния софтуер и отворените видеоигри в паметта, което ви позволява да се върнете към действието за секунди.

Как да влезете и излезете от режим на цял екран в Google Chrome

Как да влезете и излезете от режим на цял екран в Google Chrome

Режимът на цял екран ви осигурява безпроблемно изживяване за приложенията, които използвате. Когато искате да работите онлайн, да четете уеб страница или да гледате онлайн видеоклип, можете лесно да влезете в режим на цял екран в Google Chrome на Windows и macOS.

Snapchat „Само моите очи“: Какво означава и как да го настроите

Snapchat „Само моите очи“: Какво означава и как да го настроите

Всички имаме снимки, които искаме да запазим поверителни, независимо дали са лични снимки или просто нещо, което не искаме никой друг да вижда, използващ телефона ни. Вече можете да създавате лични истории в Snapchat, а сега, за тези допълнителни лични снимки, можете да защитите поверителността си в Snapchat с функцията My Eyes Only Snapchat.

Как да прекратите абонамента си за SiriusXM

Как да прекратите абонамента си за SiriusXM

Независимо дали сте дългогодишен слушател и решавате, че е време за промяна, или може би обмисляте преминаването поради бюджетни ограничения, може да дойде момент, в който искате да прекратите абонамента си. Прекратяването на услугата SiriusXM не е прекалено сложен процес, но зависи от това как всъщност сте се абонирали за услугата.

10 скрити функции на Google Таблици, за които не сте знаели, че съществуват

10 скрити функции на Google Таблици, за които не сте знаели, че съществуват

Ако използвате Google Таблици редовно, вероятно сте запознати с тези инструменти, които използвате често. Има обаче много функции на това приложение за електронни таблици, които остават незабелязани и недостатъчно използвани.

Как да удължите живота на батерията на вашия PS5 DualSense контролер

Как да удължите живота на батерията на вашия PS5 DualSense контролер

Контролерът PS5 DualSense е снабден с презареждаща се батерия от 1560 mAh, която може да издържи между 12 и 15 часа, в зависимост от употребата. Начинът, по който използвате контролера си, влияе върху това колко дълго ще издържи батерията му, а някои игри консумират повече време от други, така че как можете да удължите живота на батерията на вашия PS5 контролер.

Как да поправите грешката „Нещо се обърка. Опитайте да презаредите“ в Twitter в Google Chrome

Как да поправите грешката „Нещо се обърка. Опитайте да презаредите“ в Twitter в Google Chrome

Получавате ли грешка „Нещо се обърка. Опитайте да презаредите“, докато достъпвате Twitter в Google Chrome на вашия компютър.

6 програми за начинаещи, за да си създадат собствени видеоигри

6 програми за начинаещи, за да си създадат собствени видеоигри

Идеята за създаване на видеоигри е привлекателна за мнозина. Процесът на реалното им създаване обаче, особено когато сте начинаещ в програмирането, е обезсърчителен.

Как да махнете във Facebook (настолен компютър и мобилно устройство)

Как да махнете във Facebook (настолен компютър и мобилно устройство)

Започването на разговор с някого чрез социална медийна платформа като Facebook може да бъде плашещо. Често прекалено много мислим какво да кажем и как да се представим.