Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Cisco zavádí nový bezpečnostní protokol pro Wi-Fi

Nový protokol EAP-FAST má zákazníky ochránit před riziky staršího protokolu LEAP. Nástroj pro prolomení ochrany původního protokolu je k dispozici na internetu.

Společnost Cisco uvedla protokol pro zabezpečený bezdrátový přístup do podnikové sítě prostřednictvím Wi-Fi nazvaný EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling, Rozšiřitelný autentizační protokol - flexibilní autentizace pomocí zabezpečeného tunelování). Protokol by měl nahradit starší proprietární protokol Cisco LEAP, jehož ochranu bylo možné prolomit. Společnost tak reaguje na kritiku bezpečnostního experta Joshuy Wrighta ze SANS Institute, který loni v srpnu objevil v protokolu Cisco LEAP bezpečnostní problém a vyvinul nástroj nazvaný asleap, který dokáže rozluštit použitá hesla. Joshua Wright byl znepokojen, když zjistil, že LEAP využívá pro autentizaci uživatelů modifikovaný protokol MS-CHAP ve verzi 2, který považoval za slabý. Wright byl překvapen, že Cisco doporučuje LEAP místo jiných bezpečnostních protokolů. Domníval se, že motivací firmy Cisco byl finanční zisk, protokol LEAP byl proprietární a tvořil jeden ze základních kamenů licenčního programu CCX.

Dupynožka a slovník

Nástroj asleap se snaží odhlásit klienty využívající LEAP ze sítě, čímž vynutí nový pokus o přihlášení do sítě obsahující zašifrované heslo. Toto zašifrované heslo odposlechne a pokusí se jej vyluštit. Při luštění využívá rozsáhlý slovník hesel, naneštěstí výpočet probíhá poměrně rychle. Výhodou je, že během hádání hesel útočící počítač nic nevysílaá a zůstává tak nenápadný.

Slovníkové útoky jsou prakticky stejně staré jako používání hesel pro zabezpečení počítačů. Klasickému slovníkovému útoku, kdy útočník zkouší různá hesla při přihlašování, se počítače dokáží efektivně bránit. Je možné dočasně zablokovat terminál nebo IP adresu útočníka, je možné před každým dalším pokusem o přihlášení chvíli počkat a zvýšit tak střední dobu úspěšného útoku a podobně. Potíž nastane, když útočník získá seznam zašifrovaných hesel a může si je v klidu luštit na svém počítači.

Zvláštním přípoadem slovníkového útoku je útok Rumpelstiltskin (Dupynožka, podle pohádky bratří Grimmů), při kterém zná rozesílatel spamů doménu, kam chce spamy rozesílat (část e-mailové adresy za znakem @, "zavináč"), ale nezná jména uživatelů. Před znak @ tak může zkusit zkusmo doplňovat populární křestní jména, příjmení a podobně.

Konec dobrý, všechno dobré?

Wright kontaktoval Cisco a rozhodl se pozdržet zveřejnění popisu bezpečnostního problému i nástroje na prolomení zabezpečení do doby, než Cisco navrhne a otestuje řešení. Mezitím funkčnost nástroje předvedl na konferenci DEFCON 2003.

Inženýři společnost Cisco nelenili a specifikaci nového, bezpečnnějšího protokolu odeslali ke schválení jako internetový standard. Wright poté zveřejnil popis chyby i nástroj asleap a potvrdil, že nový protokol EAP-FAST je bezpečnější i podle jeho názoru. Přesto čeká s konečným verdiktem na dobu, kdy si EAP-FAST bude moci osobně vyzkoušet.

Témata: Slovník, wifi, Zisk
  • Nejčtenější

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

20. května 2024

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj...

Chyba v novém systému pro iPhony dokáže oživit „zombie“ fotografie

17. května 2024  13:18

Nový systém iOS pro iPhony trpí zvláštní chybou. Uživatelům se objevují i roky smazané fotografie....

{NADPIS}

{LABEL} {POPISEK}

O2 opět láká na levnější neomezená data. Slevu však trochu zkrouhlo

20. května 2024  7:02

O nové zákazníky začal usilovat i operátor O2. Znovu se zaměřil na svůj základní datově neomezený...

Víte, co vše dovede umělá inteligence v mobilech Samsungu? Odborník radí

22. května 2024

Společně s odborníkem z českého zastoupení Samsungu Petrem Holým jsme prozkoumali možnosti, jaké...

{NADPIS}

{LABEL} {POPISEK}

Němci musejí pro smartphony Motoroly třeba do Česka. Doma je teď nekoupí

19. května 2024  8:01

Německý soud nařídil v zemi zákaz prodeje mobilních zařízení značky Lenovo a Motorola. Společnost,...

V USA je to samý iPhone. Nabídka mobilů je mnohem menší než v Evropě

24. května 2024  7:02

V prvním čtvrtletí letošního roku měly iPhony na trhu ve Spojených státech více než poloviční tržní...

Čínská prémiová značka má fešáckou novinku. Láká na design a foťák

24. května 2024

Novinku už čínské Oppo představilo na domácím trhu a s jistotou se objeví i v Evropě. Designově...

Budují značku na unikátním designu, teď chtějí vyrobit superlevný mobil

23. května 2024  7:02

Telefonů má značka Nothing už několik a každý z nich se chlubí především originálním designem. Nyní...

Má dokonce vysouvací objektiv a žádný jiný mobil lépe nefotí

23. května 2024

Aktuálně nejlepší foťák ve smartphonu má Huawei Pura 70 Ultra. Koupíte ho oficiálně v Česku a levný...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...