Descoberta vulnerabilidade no wifi WPA2


Foi descoberta na passada semana uma vulnerabilidade na última barreira de protecção das redes wireless.

Segundo foi anunciado pela empresa Airtight Networks, um dos seus investigadores, descobriu uma vulnerabilidade no protocolo WPA2. A vulnerabilidade, de nome Hole 196, permite que utilizadores dentro de uma rede consigam aceder a trafego de outros utilizadores. Esta vulnerabilidade será apresentada no próximo dia 29 de Julho, na famosa conferência BLACK HAT, em Las Vegas.

O WPA2, segundo a Wiki, foi uma substituição da Wi-fi Alliance em 2004 à tecnologia WPA, pois embora fosse bem segura em relação ao padrão anterior , a Wi-fi Aliança teve a intenção de fazer um novo certificado para redes sem fio mais confiável e também necessitava continuar o investimento inicial realizado sobre o WPA.

A vulnerabilidade, agora anunciada, irá permitir que, utilizadores autenticados numa rede com autenticação WPA2, possam aceder ao tráfego de outros utilizadores dentro da mesma rede e que façam a decomposição dos pacotes tendo acesso ao tráfego que está a ser trocado.

Na base deste protocolo está a utilização de duas chaves, a primeira chave é a Pairwise Transient Key (PTK), que é única para cada cliente e que é utilizada para a protecção do tráfego entre o cliente e o access point, e uma segunda chave, Group Temporal Key (GTK), utilizada para cifrar o tráfego para todos os clientes na rede.

O utilizador que pretende aceder ao tráfego dos outros utilizadores tem “apenas” de enviar um pacote falsificado, usando a chave GTK. De acordo com o descrito no protocolo, esta chave GTK não tem a capacidade de detectar pacotes falsificados, ao contrário da chave PTK, o que leva a que o cliente atacado não tenha a capacidade de detectar que está a sofrer um ataque. Com o envio destes pacotes o atacante consegue “routear” todo o tráfego de uma rede para si e posteriormente proceder à analise do mesmo.

O nome desta vulnerabilidade deve-se ao facto de ser na página 196 do standard IEEE 802.11 que está descrito o problema da chave GTK. De acordo com Sohail Ahmad, o autor desta descoberta, ainda não existem mecanismos no 802.11 que permitam resolver esta vulnerabilidade.

Ainda de acordo com o autor da descoberta, através da utilização de um qualquer driver opensource, uma placa wireless e 10 linhas de código, qualquer utilizador mal intencionado está apto a implementá-la.

Recordamos que um requisito para a utilização desta vulnerabilidade é a necessidade do utilizador mal intencionado estar autenticado na rede, logo tendo de ter acesso à chave WPA2. Isto obriga a que o utilizador seja conhecido e que estes ataques possam ser descobertos se os administradores dessas redes estiverem a monitorizar o meio wireless.

Anuncio: Airtight Networks e pplware

Palavras chaves:

Adicionar novo comentário

Lista de Notícias

Data Título Termos
Qui, 09/02/2012 - 23:36

Google vai lançar seu serviço de armazenamento na nuvem

Sáb, 10/12/2011 - 17:36

Google+ recebe integração do Gmail

Seg, 28/11/2011 - 19:39

Finanças avançam com adoção da fatura eletrónica

Seg, 28/11/2011 - 19:33

Microsoft Kinect 2 podría leer nuestros labios e interpretar emociones de nuestro rostro

Sáb, 05/11/2011 - 14:40

América do Sul lidera a adoção do Google Chrome

Sex, 04/11/2011 - 23:43

Google estaria planejando seu próprio serviço de TV por assinatura?

Ter, 01/11/2011 - 16:12

Lançamento do Google Drive iminente

Dom, 30/10/2011 - 19:32

Uncharted 3 em Português

Ter, 25/10/2011 - 20:47

Linux Kernel 3.1 traz suporte para NFC e Wiimotes

Seg, 24/10/2011 - 19:02

Apple melhora linha de MacBook Pro

Qua, 19/10/2011 - 20:03

Galaxy Nexus: Samsung e Google revelam o impressionante aparelho

Qua, 19/10/2011 - 19:10

Quando o Ice Cream Sandwich chega a meu aparelho com Android?

Ter, 18/10/2011 - 19:56

Lembre-se: transmissão ao vivo do novo Android começam hoje

Sex, 14/10/2011 - 23:14

25% das redes wireless domésticas são altamente vulneráveis aos ataques de hackers

Sex, 14/10/2011 - 23:13

Samsung e Google anunciam data de lançamento de nova versão do Android

Qua, 12/10/2011 - 13:44

Governo prepara nova Lei da Cópia Privada

Qua, 12/10/2011 - 13:24

Homem agride mulher por não ter colocado um "Like" num dos seus posts

Qua, 05/10/2011 - 18:26

Nunca esperei que a demolição de uma ponte fosse assim

Ter, 04/10/2011 - 20:02

Apple iPhone 4S o novo telemóvel

Dom, 02/10/2011 - 12:56

Browsers: Chrome prepara-se para ultrapassar Firefox

Qua, 28/09/2011 - 23:08

Android Ice Cream Sandwich

Qua, 28/09/2011 - 20:15

Amazon Kindle Fire: o primeiro tablet da Amazon é agora oficial

Qua, 28/09/2011 - 19:45

Google Drive, a possível evolução da Google Docs

Sex, 23/09/2011 - 14:59

Facebook anuncia mudanças na rede social

Qui, 22/09/2011 - 23:17

Satélites da NASA vai cair hoje na terra

Ter, 20/09/2011 - 17:54

Apple responde e "rompe" acordo com a Samsung

Sex, 16/09/2011 - 20:32

Portugal em 3º na velocidade de acesso à Internet

Qua, 14/09/2011 - 19:32

Investigadores descobrem baterias de gelatina, mais potentes e mais seguras

Qua, 14/09/2011 - 19:31

Jelly Bean: a próxima versão do Android?

Ter, 13/09/2011 - 19:56

Bitcasa oferece armazenamento infinito por 10 dólares mensais

Seg, 12/09/2011 - 19:51

Google: a fragmentação do Android vai acabar

Seg, 12/09/2011 - 19:50

Amazon pensa criar biblioteca online

Sex, 09/09/2011 - 15:43

Durante quanto tempo consegue um link captar a sua atenção?

Sex, 09/09/2011 - 15:41

HTC ataca Apple… com a ajuda do Google

Sex, 09/09/2011 - 15:40

Windows 8 faz boot em 8 segundos

Dom, 04/09/2011 - 13:56

Google faz limpeza aos seus serviços

Dom, 04/09/2011 - 13:35

Gmail, Calendar e Docs já tem novamente modo offline

Sáb, 27/08/2011 - 22:28

DDR4 prepara-se para entrar no mercado

Sex, 12/08/2011 - 15:00

O que sabemos sobre o Ice Cream Sandwich, próxima versão 4.0 do Android - e o que esperar dele

Qui, 11/08/2011 - 20:09

Nokia abandona Symbian e Meego nos EUA

Qui, 11/08/2011 - 20:08

KDE 5.0 disponível no próximo ano

Qua, 10/08/2011 - 19:55

Fabricantes criam padrão para óculos 3D

Qua, 10/08/2011 - 19:43

Apple consegue impedir venda de Galaxy Tab na União Europeia

Qua, 10/08/2011 - 19:41

Sony tem nova tecnologia para fazer ecrãs com mais brilho

Qua, 10/08/2011 - 19:40

Amazon estreia plataforma de leitura na nuvem

Qua, 10/08/2011 - 19:39

Google expande o serviço Books para a Europa

Qua, 10/08/2011 - 19:35

Samba 3.6 trás suporte a SMB2

Qua, 10/08/2011 - 19:31

Um pequeno estilete para o iPad 2

Qua, 10/08/2011 - 19:30

E se as passwords mais simples fossem as mais seguras?

Dom, 24/07/2011 - 15:26

Google + abre ao público no dia 31 de Julho

2005-2011 @ Copyright - Marco Sousa