Kom igen PC för Alla...

Mattias Inghe på PC för Alla intervjuar Johan Jarl från F-Secure i artikeln Så blir du avlyssnad när du surfar trådlöst och väljer att avsluta texten med:

Så för allt i världen, har du trådlös router hemma, lås den digitala dörren med en enkel wep-kryptering. Det är inte så svårt och det kan bespara dig mycket trubbel.

Den sorgliga historien om WEP
WEP (Wired Equivalent Privacy) är ett protokoll för att skydda trådlös kommunikation med kryptering, närmare bestämt med algoritmen RC4. WEP-protkollet lades fram 1997 och krackelerade ordentligt 2001 när Fluhrer, Mantin och Shamir presenterade rapporten Weaknesses in the key scheduling algorithm of RC4. Attacken implementerades för en attack mot WEP året efter (populärt kallat FMS-attacken). Några år senare, under 2004, förfinades attacken av KoreK. Under 2005 hittade belgaren Andreas Klein fler svagheter i WEP och optimerade attacken ytterligare (finns ingen bra referens på engelska). Under 2007 släpptes sedan rapporten Breaking 104 bit WEP in less than 60 seconds av Erik Tews, Ralf-Philipp Weinmann och Andrei Pyshkin från universitetet i Darmstadt. Vet inte om det behöver sägas mer egentligen.

Naturligtvis ska inte Johan Jarl lastas för att den där meningen dök upp i samma artikel som han figurerade i. Om jag var Johan skulle jag bli upprörd...

Avslutningsvis: WEP skyddar dig mot att andra råkar använda din accesspunkt.

Trevlig helg!

--
Stefan Pettersson


Kommentarer

Kommentera inlägget här:

Namn:
Kom ihåg mig?

E-postadress: (publiceras ej)

URL/Bloggadress:

Kommentar:

Trackback

HPS säkerhetsblogg


High Performance Systems logo


RSS 2.0