WPA-TKIP медленно, но уверенно доламывают - новые подробности

5 сентябрь, 2009 - 16:34Арсен Бандурян

Недавно уже писали о новой атаке на WPA-TKIP и обещали поделиться подробностями 25 сентября. Так вот, можно начинать уже сегодня: http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf

Заметка написано просто и доступно. Хочу заметить, что работает всё это пока что в довольно специфических условиях (малые пакеты, ограниченное покрытие) и только для WPA-TKIP. Ни WPA-AES, ни CCMP-AES (WPA2) этой атаке не подвержены. Это хорошо для производителей сетевой инфраструктуры, т.к. они уже давно выпускают устройства с поддержкой и CCMP и AES, но плохо для владельцев старых точек доступа и мобильных устройств - вероятность того, что их владельцы отделаются просто перепрошивкой весьма мала (в виду того, что и AES и CCMP требуют значительно большей вычислительной мощности, которой старое устройство может просто не обладать).

Теперь вопрос: чего ждать [раньше] - волны апгрейдов или волны взломов? :)