Ar WEP tinka WI-FI saugumui?

Beveik kiekvienuose namuose yra „Wi-Fi“ tinklas. Nors daugelis tų tinklų gali neturėti slaptažodžio, dauguma žmonių savo namų tinklą apsaugojo slaptažodžiu. Galbūt nežinote, kad slaptažodis naudojamas ne tik norint apriboti prieigą prie „Wi-Fi“. Jis taip pat naudojamas kaip šifravimo raktas duomenims, perduodamiems tarp jūsų įrenginių ir namų maršruto parinktuvo, užšifruoti. Šis šifravimas apsaugo jus nuo įsilaužėlių, kurie gali bandyti „klausytis“ „Wi-Fi“ perdavimo ir naudoti tai, kad įsilaužtų į jūsų tinklą arba stebėtų jūsų veiklą internete.

Bent jau šifravimas turėtų apsaugoti jus nuo įsilaužėlių. Deja, ne visas šifravimas yra toks stiprus, koks turėtų būti. Vienas iš tų pavyzdžių yra WEP, sutrumpintas nuo Wired Equivalent Privacy. Buvo atlikti tyrimai ir yra viešai prieinami įrankiai, galintys vos per minutę įsilaužti į bet kurį „Wi-Fi“ tinklą, kuris naudoja WEP.

Kas yra WEP?

WEP buvo vienintelė šifravimo parinktis, palaikoma pirmajame „Wi-Fi“ protokolo leidime 1997 m. Protokolas yra gana paprastas, kai suskaidomas. 40 bitų šifravimo raktas derinamas su atsitiktinai sugeneruotu 24 bitų inicijavimo vektoriumi (IV), kad būtų sukurta 64 bitų „sėkla“. Sėkla naudojama RC4 šifravimo šifrui suteikti pradžios tašką, iš kurio jis generuoja dvejetainį raktų srautą. Tada raktų srautas XOR perduodamas su šifruojamais duomenimis, žinomas kaip „paprastas tekstas“, kad būtų sukurtas „šifruotas tekstas“.

Patarimas: XOR yra loginis palyginimo procesas, kuris lygina dvi dvejetaines reikšmes. XOR reiškia „išskirtinis arba“, kaip toks, jis yra teisingas, jei tik viena iš dviejų reikšmių yra teisinga (dvejetainė 1).

Norėdami iššifruoti ir gauti paprastą tekstą, tereikia dar kartą XOR koduoti šifruotą tekstą su raktų srautu. Raktų srautą galima atkurti iš naujo, nes gavėjas žino šifravimo raktą ir IV siunčiamas paprastu tekstu. Kai šifravimo šifrui bus suteikta ta pati sėkla, jis duos tą pačią išvestį.

WEP silpnumas

Tai buvo stipriausias algoritmas, koks tik galėjo būti, kai jis buvo parašytas 1997 m. Tuo metu šifravimas buvo teisiškai klasifikuojamas kaip ginkluotė, todėl JAV buvo taikoma griežta eksporto kontrolė.

Deja, įstatymais nustatytas šifravimo rakto trūkumas lėmė, kad WEP pažeisti buvo gana lengva. 2001 m. trys saugumo tyrinėtojai paskelbė pasyvios atakos prieš WEP detales, kurias galima panaudoti norint atkurti šifravimo raktą tiesiog pasiklausant Wi-Fi srauto.

Naudojant srauto šifrą, pvz., RC4, svarbu užtikrinti, kad tas pats raktų srautas niekada nebūtų naudojamas du kartus. Štai kodėl naudojamas atsitiktinis IV, jis keičiasi kiekvienam siunčiamam tinklo paketui, neleidžiant raktų srautui kiekvieną kartą būti identiškam, kaip būtų, jei būtų naudojamas tik šifravimo raktas. Deja, 24 bitų IV tiesiog nėra pakankamai ilgas, kad užtikrintų pakankamai galimų derinių. Po 5000 tinklo paketų yra 50% tikimybė, kad tas pats IV bus naudojamas dar kartą.

Problema naudojant tą patį IV yra ta, kad naudojamas tas pats raktų srautas. Tokiu atveju galima atlikti kriptografinę analizę (kriptografinių duomenų analizę), kuri gali nustatyti pradinį šifravimo raktą.

Labai naudojamame tinkle per vieną minutę galima išsiųsti daugiau nei 5000 paketų. Net jei tinklas nėra intensyviai naudojamas, užpuolikas gali apgauti įrenginius siųsti daugiau paketų. Dabar yra laisvai prieinama programinė įranga, kuri visą procesą gali atlikti per kelias minutes.

Kai JAV šifravimo eksporto apribojimai buvo sušvelninti, WEP protokolas buvo atnaujintas, kad palaikytų didesnius šifravimo raktus, tačiau įsisavinimas nebuvo ypač paplitęs ir protokolas vis dar turėjo daug trūkumų. Viena iš tokių problemų yra RC4 algoritmo naudojimas, kuris dabar plačiai laikomas per silpnu, kad būtų laikomas saugiu.

Pakeitimas

2003 m. WPA (sutrumpintas „Wi-Fi Protected Access“) buvo išleistas kaip avarinis aiškiai silpno ir pažeidžiamo WEP algoritmo pakaitalas. Po metų, 2004 m., buvo išleistas visas WPA2 protokolas, kuris tapo „Wi-Fi“ šifravimo standartu, o WEP buvo oficialiai nebenaudojamas.

Patarimas: naudojimo nutraukimas yra standarto panaikinimo procesas. Tai rodo, kad nebereikėtų naudoti nebenaudojamo standarto.

Kokį „Wi-Fi“ šifravimą turėtumėte naudoti?

Jei įmanoma, turėtų būti naudojamas WPA3 protokolas, o WPA2 yra atsarginė padėtis. Atsižvelgiant į tai, kad WPA2 buvo išleistas 2004 m., WPA2 nepalaikys tik ribotas kiekis net senos aparatinės įrangos. Tokiose situacijose WPA ir WEP vis tiek yra geriau nei nešifravimas, tačiau turėtumėte žinoti, kad kiekvienas, norintis pasiekti jūsų „Wi-Fi“ tinklą, WEP arba WPA atveju galėtų tai padaryti gana lengvai.


Leave a Comment

🚀 GREITAI ištaisykite „Microsoft Edge“ tarpinio serverio klaidą: patikrinti 2026 m. sprendimai sklandžiam naršymui!

🚀 GREITAI ištaisykite „Microsoft Edge“ tarpinio serverio klaidą: patikrinti 2026 m. sprendimai sklandžiam naršymui!

Pavargote nuo „Microsoft Edge“ tarpinio serverio klaidos, blokuojančios jūsų naršymą? Vadovaukitės mūsų ekspertų išsamiu vadovu, kad ištaisytumėte tarpinio serverio klaidą.

Akimirksniu ištaisykite „Microsoft Edge“ būsenos puslapio klaidą: patikrinti veiksmai nepriekaištingam naršymui

Akimirksniu ištaisykite „Microsoft Edge“ būsenos puslapio klaidą: patikrinti veiksmai nepriekaištingam naršymui

Pavargote nuo „Microsoft Edge“ būsenos puslapio klaidos, gadinančios jūsų naršymą? Vadovaukitės mūsų ekspertų išsamiu vadovu su naujausiais pataisymais, kad greitai išspręstumėte problemą ir vėl naršytumėte sklandžiai.

🚨 Atsikratykite „Microsoft Edge“ kritinių klaidų iššokančiųjų langų 2026 m.: patikrinti pataisymai, kurie veikia akimirksniu!

🚨 Atsikratykite „Microsoft Edge“ kritinių klaidų iššokančiųjų langų 2026 m.: patikrinti pataisymai, kurie veikia akimirksniu!

Pavargote nuo nesibaigiančių „Microsoft Edge“ kritinių klaidų iššokančiųjų langų, gadinančių jūsų naršymą? Gaukite nuoseklius sprendimus, kaip išspręsti „Microsoft Edge“ kritinių klaidų iššokančius langus 2026 m. Saugu, greita ir efektyvu – susigrąžinkite savo naršyklę dabar!

🚀 Kaip atkurti numatytuosius „Microsoft Edge“ nustatymus: greitas greičio ir stabilumo pataisymas!

🚀 Kaip atkurti numatytuosius „Microsoft Edge“ nustatymus: greitas greičio ir stabilumo pataisymas!

Atraskite nuoseklias instrukcijas, kaip atkurti „Microsoft Edge“ gamyklinius nustatymus. Akimirksniu ištaisykite strigimus, iššokančius langus ir sulėtėjimus naudodami mūsų patikrintus metodus, skirtus naujausiai „Edge“ versijai. Greitas, saugus ir efektyvus vadovas.

🔥 Momentinis pataisymas: kaip išspręsti „Microsoft Edge“ klaidą Hmm, šiuo metu negaliu pasiekti šio puslapio!

🔥 Momentinis pataisymas: kaip išspręsti „Microsoft Edge“ klaidą Hmm, šiuo metu negaliu pasiekti šio puslapio!

Nusivyliau „Microsoft Edge“ Hmm, galiu

🚀 Ištaisykite „Microsoft Edge“ vidinio mikrofono statinį triukšmą per kelias sekundes – išsamus 2026 m. vadovas!

🚀 Ištaisykite „Microsoft Edge“ vidinio mikrofono statinį triukšmą per kelias sekundes – išsamus 2026 m. vadovas!

Pavargote nuo erzinančio „Microsoft Edge“ vidinio mikrofono statinio garso, gadinančio jūsų skambučius? Vadovaukitės mūsų patikrintais, nuosekliais sprendimais, kad akimirksniu atkurtumėte krištolo skaidrumo garsą. Veikia naujausiose „Edge“ versijose!

🚨 Ištaisykite „Microsoft Edge MSI“ klaidą 1722 sistemoje „Windows 11“: patikrinti veiksmai, kaip greitai ją išspręsti!

🚨 Ištaisykite „Microsoft Edge MSI“ klaidą 1722 sistemoje „Windows 11“: patikrinti veiksmai, kaip greitai ją išspręsti!

Kyla problemų dėl „Microsoft Edge MSI“ klaidos 1722 sistemoje „Windows 11“? Atraskite nuoseklius „Microsoft Edge MSI“ klaidos 1722 trikčių šalinimo sprendimus, kurie veikia „Windows 11“. Greitai ir saugiai atkurkite naršyklę!

🔧 Ištaisykite neveikiantį žaidimų juostos vakarėlio pokalbio garsą: nuoseklūs sprendimai, kurie veikia

🔧 Ištaisykite neveikiantį žaidimų juostos vakarėlio pokalbio garsą: nuoseklūs sprendimai, kurie veikia

Pavargote nuo neveikiančio žaidimų juostos „Party Chat“ garso? Atraskite patikrintus trikčių šalinimo veiksmus, kaip atkurti garsą „Xbox Party Chat“ sistemoje „Windows“. Greiti pataisymai, išplėstiniai patarimai ir kita sklandžiam žaidimui.

Atrakinkite visuotinį naršymą: kaip lengvai pakeisti „Microsoft Edge“ kalbos ir regiono nustatymus

Atrakinkite visuotinį naršymą: kaip lengvai pakeisti „Microsoft Edge“ kalbos ir regiono nustatymus

Išmokite keisti „Microsoft Edge“ kalbos ir regiono nustatymus naudodamiesi paprastais, nuosekliais vadovais, skirtais „Windows“, „Mac“, „Android“ ir „iOS“. Tinkinkite savo naršyklę, kad jau šiandien galėtumėte mėgautis suasmeninta pasauline patirtimi!

🔧 Ištaisykite „Microsoft Edge“ puslapio nereagavimo klaidą 2026 m.: 10 patikrintų žingsnių, kaip akimirksniu atsikratyti problemų!

🔧 Ištaisykite „Microsoft Edge“ puslapio nereagavimo klaidą 2026 m.: 10 patikrintų žingsnių, kaip akimirksniu atsikratyti problemų!

Pavargote nuo „Microsoft Edge“ puslapio nereagavimo ir naršymo sustabdymo? Vadovaukitės mūsų 2026 m. atnaujintu vadovu, kuriame rasite greitus sprendimus, pvz., skirtukų perkėlimą, talpyklos išvalymą ir plėtinių išjungimą, kad greitai atkurtumėte sklandų veikimą. Nereikia jokių techninių įgūdžių!