A
DefCon-18 hacker-konferencia szervezőinek sajtóközleménye szerint eddig ismeretlen hibát találtak a jelenleg legerősebb biztonságot nyújtó
WPA2 vezeték nélküli hálózati titkosítás vállalati és intézményi célra szolgáló Enterprise (
TKIP/AES-CCMP) változatában.
A probléma valószínűleg
tervezési hiba következménye: Ahmad Sohail, az AirTight Networks cég kutatója azért nevezte el
196-os résnek az általa felfedezett sebezhetőséget, mert a hibás specifikáció az
IEEE 802.11-2007 sorszámú, rádiós ethernet szabvány leírásának ezen az oldalán található.
A vállalati hálózatokban, ahol az átvitt adatokat - az otthoni, kisirodai rendszerekkel ellentétben - a többi felhasználó elől is rejteni kell, úgynevezett
PTK és
GTK kulcsokat használnak az egyéni és a csoportos átvitel védelmére - de az utóbbihoz tartozó GTK tokenek nem rendelkeznek erős
hamisítás elleni védelemmel. A hackerek ezért speciálisan formázott broadcast csomag küldésével távolról rá tudják venni a többi gépet az egyéni PTK kulcsaik kiadására, ami lehetővé teszi az adatforgalom lehallgatását
A belső ellenségnek kapóra jön a friss hiba
Ahogyan azt a mindössze 10 sorból álló MAD-Wifi program demonstrálja, a támadás végrehajtásához a hackerek már rendelkeznie kell érvényes belépési jogokkal. Ez látszólag csökkenti a veszélyt, szakértők szerint azonban a cégeknek és intézményeknek a "belsős" személyek által végrehajtott adatlopás és ipari kémkedés legalább annyi kárt okoz, mint a kívülről érkező fenyegetések.
Az új 196-os hiba ellen talán a GTK csomagok aláírásával lehetne védekezni, ami viszont komoly változtatásokat igényelne az Enterprise Wi-Fi rendszerben - hacsak nem sikerül ezt a funkciót utólag beépíteni a már meglévő EAP tanúsítvány-kezelésbe.
Addig marad a régóta hangoztatott jótanács, hogy a WLAN hálózatok biztonságában nem lehet megbízni, ezért javasolt azokat titkosított VPN magánhálózattal együtt használni a lehallgatás veszélyének kiküszöbölésére - ilyenkor a 196-os támadó kóddal felszerelkezett hacker dühében legfeljebb megszakítani tudja a rádiós kapcsolatunkat, de a tartalmához nem férhet hozzá.