Ar WEP tinka WI-FI saugumui?

Beveik kiekvienuose namuose yra „Wi-Fi“ tinklas. Nors daugelis tų tinklų gali neturėti slaptažodžio, dauguma žmonių savo namų tinklą apsaugojo slaptažodžiu. Galbūt nežinote, kad slaptažodis naudojamas ne tik norint apriboti prieigą prie „Wi-Fi“. Jis taip pat naudojamas kaip šifravimo raktas duomenims, perduodamiems tarp jūsų įrenginių ir namų maršruto parinktuvo, užšifruoti. Šis šifravimas apsaugo jus nuo įsilaužėlių, kurie gali bandyti „klausytis“ „Wi-Fi“ perdavimo ir naudoti tai, kad įsilaužtų į jūsų tinklą arba stebėtų jūsų veiklą internete.

Bent jau šifravimas turėtų apsaugoti jus nuo įsilaužėlių. Deja, ne visas šifravimas yra toks stiprus, koks turėtų būti. Vienas iš tų pavyzdžių yra WEP, sutrumpintas nuo Wired Equivalent Privacy. Buvo atlikti tyrimai ir yra viešai prieinami įrankiai, galintys vos per minutę įsilaužti į bet kurį „Wi-Fi“ tinklą, kuris naudoja WEP.

Kas yra WEP?

WEP buvo vienintelė šifravimo parinktis, palaikoma pirmajame „Wi-Fi“ protokolo leidime 1997 m. Protokolas yra gana paprastas, kai suskaidomas. 40 bitų šifravimo raktas derinamas su atsitiktinai sugeneruotu 24 bitų inicijavimo vektoriumi (IV), kad būtų sukurta 64 bitų „sėkla“. Sėkla naudojama RC4 šifravimo šifrui suteikti pradžios tašką, iš kurio jis generuoja dvejetainį raktų srautą. Tada raktų srautas XOR perduodamas su šifruojamais duomenimis, žinomas kaip „paprastas tekstas“, kad būtų sukurtas „šifruotas tekstas“.

Patarimas: XOR yra loginis palyginimo procesas, kuris lygina dvi dvejetaines reikšmes. XOR reiškia „išskirtinis arba“, kaip toks, jis yra teisingas, jei tik viena iš dviejų reikšmių yra teisinga (dvejetainė 1).

Norėdami iššifruoti ir gauti paprastą tekstą, tereikia dar kartą XOR koduoti šifruotą tekstą su raktų srautu. Raktų srautą galima atkurti iš naujo, nes gavėjas žino šifravimo raktą ir IV siunčiamas paprastu tekstu. Kai šifravimo šifrui bus suteikta ta pati sėkla, jis duos tą pačią išvestį.

WEP silpnumas

Tai buvo stipriausias algoritmas, koks tik galėjo būti, kai jis buvo parašytas 1997 m. Tuo metu šifravimas buvo teisiškai klasifikuojamas kaip ginkluotė, todėl JAV buvo taikoma griežta eksporto kontrolė.

Deja, įstatymais nustatytas šifravimo rakto trūkumas lėmė, kad WEP pažeisti buvo gana lengva. 2001 m. trys saugumo tyrinėtojai paskelbė pasyvios atakos prieš WEP detales, kurias galima panaudoti norint atkurti šifravimo raktą tiesiog pasiklausant Wi-Fi srauto.

Naudojant srauto šifrą, pvz., RC4, svarbu užtikrinti, kad tas pats raktų srautas niekada nebūtų naudojamas du kartus. Štai kodėl naudojamas atsitiktinis IV, jis keičiasi kiekvienam siunčiamam tinklo paketui, neleidžiant raktų srautui kiekvieną kartą būti identiškam, kaip būtų, jei būtų naudojamas tik šifravimo raktas. Deja, 24 bitų IV tiesiog nėra pakankamai ilgas, kad užtikrintų pakankamai galimų derinių. Po 5000 tinklo paketų yra 50% tikimybė, kad tas pats IV bus naudojamas dar kartą.

Problema naudojant tą patį IV yra ta, kad naudojamas tas pats raktų srautas. Tokiu atveju galima atlikti kriptografinę analizę (kriptografinių duomenų analizę), kuri gali nustatyti pradinį šifravimo raktą.

Labai naudojamame tinkle per vieną minutę galima išsiųsti daugiau nei 5000 paketų. Net jei tinklas nėra intensyviai naudojamas, užpuolikas gali apgauti įrenginius siųsti daugiau paketų. Dabar yra laisvai prieinama programinė įranga, kuri visą procesą gali atlikti per kelias minutes.

Kai JAV šifravimo eksporto apribojimai buvo sušvelninti, WEP protokolas buvo atnaujintas, kad palaikytų didesnius šifravimo raktus, tačiau įsisavinimas nebuvo ypač paplitęs ir protokolas vis dar turėjo daug trūkumų. Viena iš tokių problemų yra RC4 algoritmo naudojimas, kuris dabar plačiai laikomas per silpnu, kad būtų laikomas saugiu.

Pakeitimas

2003 m. WPA (sutrumpintas „Wi-Fi Protected Access“) buvo išleistas kaip avarinis aiškiai silpno ir pažeidžiamo WEP algoritmo pakaitalas. Po metų, 2004 m., buvo išleistas visas WPA2 protokolas, kuris tapo „Wi-Fi“ šifravimo standartu, o WEP buvo oficialiai nebenaudojamas.

Patarimas: naudojimo nutraukimas yra standarto panaikinimo procesas. Tai rodo, kad nebereikėtų naudoti nebenaudojamo standarto.

Kokį „Wi-Fi“ šifravimą turėtumėte naudoti?

Jei įmanoma, turėtų būti naudojamas WPA3 protokolas, o WPA2 yra atsarginė padėtis. Atsižvelgiant į tai, kad WPA2 buvo išleistas 2004 m., WPA2 nepalaikys tik ribotas kiekis net senos aparatinės įrangos. Tokiose situacijose WPA ir WEP vis tiek yra geriau nei nešifravimas, tačiau turėtumėte žinoti, kad kiekvienas, norintis pasiekti jūsų „Wi-Fi“ tinklą, WEP arba WPA atveju galėtų tai padaryti gana lengvai.


Leave a Comment

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“

Norite sužinoti, kaip perkelti failus iš „Windows“ į „iPhone“ arba „iPad“ įrenginius? Šis išsamus gidas padeda jums tai padaryti be vargo.

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Opera for Android: Kaip sukonfigūruoti tamsų režimą

Konfigūruodami tamsų režimą Android, gausite akims malonesnę temą. Jei turite žiūrėti į telefoną tamsioje aplinkoje, greičiausiai jums reikia nuo jo nusukti akis, nes šviesus režimas vargina. Naudodami tamsų režimą „Opera“ naršyklėje Android sutaupysite energijos ir sužinosite, kaip sukonfigūruoti tamsų režimą.

Firefox: Išvalykite adresų juostos URL istoriją

Firefox: Išvalykite adresų juostos URL istoriją

Išvalykite adresų juostos URL istoriją „Firefox“ ir išlaikykite savo sesijas privačias, sekdami šiuos greitus ir paprastus veiksmus.

Zoom: Kaip pridėti vaizdo filtrą

Zoom: Kaip pridėti vaizdo filtrą

Pasidžiaukite savo „Zoom“ susitikimais su keliomis linksmomis filtrų galimybėmis. Pridėkite aureolę arba atrodite kaip vienaragis per savo „Zoom“ susitikimus su šiais juokingais filtrais.

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Opera Android: Kaip sukonfigūruoti slapukų nuostatas

Kai išgirsite žodį slapukai, galbūt pagalvosite apie šokoladinius sausainius. Bet yra ir tokių, kuriuos rasite naršyklėse, padedančių jums sklandžiai naršyti. Šiame straipsnyje sužinosite, kaip sukonfigūruoti slapukų nuostatas Opera naršyklėje Android.

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kiwi Android: Kaip įjungti skelbimų blokatorių

Kaip įjungti skelbimų blokatorių jūsų Android įrenginyje ir maksimaliai išnaudoti invazinių skelbimų parinktį Kiwi naršyklėje.

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje

Žinodami, kaip pakeisti „Facebook“ privatumo nustatymus telefone ar planšetėje, lengviau valdysite savo paskyrą.

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Kaip naudoti Samsung Pay su Galaxy Z Fold 5

Ieškoti tinkamos kortelės kišenėje ar piniginėje gali būti tikras iššūkis. Pastaraisiais metais daugelis įmonių kūrė ir pristatė bekontaktės mokėjimo sprendimus.

Kaip pasiekti tamsųjį internetą

Kaip pasiekti tamsųjį internetą

Daugelis naujienų straipsnių minimi „tamsusis internetas“, tačiau labai mažai tikrai kalba apie tai, kaip jį pasiekti. Tai daugiausia dėl to, kad daugelis svetainių ten talpina neteisėtą turinį.

Windows 11: Išspręskite įrenginio atjungimo garsus

Windows 11: Išspręskite įrenginio atjungimo garsus

Jei USB garsai kyla be jokios priežasties, yra keli metodai, kuriuos galite naudoti, kad atsikratytumėte šio fantominio atjungto įrenginio garso.