Premium

Získejte všechny články
jen za 89 Kč/měsíc

Cisco zavádí nový bezpečnostní protokol pro Wi-Fi

Nový protokol EAP-FAST má zákazníky ochránit před riziky staršího protokolu LEAP. Nástroj pro prolomení ochrany původního protokolu je k dispozici na internetu.

Společnost Cisco uvedla protokol pro zabezpečený bezdrátový přístup do podnikové sítě prostřednictvím Wi-Fi nazvaný EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling, Rozšiřitelný autentizační protokol - flexibilní autentizace pomocí zabezpečeného tunelování). Protokol by měl nahradit starší proprietární protokol Cisco LEAP, jehož ochranu bylo možné prolomit. Společnost tak reaguje na kritiku bezpečnostního experta Joshuy Wrighta ze SANS Institute, který loni v srpnu objevil v protokolu Cisco LEAP bezpečnostní problém a vyvinul nástroj nazvaný asleap, který dokáže rozluštit použitá hesla. Joshua Wright byl znepokojen, když zjistil, že LEAP využívá pro autentizaci uživatelů modifikovaný protokol MS-CHAP ve verzi 2, který považoval za slabý. Wright byl překvapen, že Cisco doporučuje LEAP místo jiných bezpečnostních protokolů. Domníval se, že motivací firmy Cisco byl finanční zisk, protokol LEAP byl proprietární a tvořil jeden ze základních kamenů licenčního programu CCX.

Dupynožka a slovník

Nástroj asleap se snaží odhlásit klienty využívající LEAP ze sítě, čímž vynutí nový pokus o přihlášení do sítě obsahující zašifrované heslo. Toto zašifrované heslo odposlechne a pokusí se jej vyluštit. Při luštění využívá rozsáhlý slovník hesel, naneštěstí výpočet probíhá poměrně rychle. Výhodou je, že během hádání hesel útočící počítač nic nevysílaá a zůstává tak nenápadný.

Slovníkové útoky jsou prakticky stejně staré jako používání hesel pro zabezpečení počítačů. Klasickému slovníkovému útoku, kdy útočník zkouší různá hesla při přihlašování, se počítače dokáží efektivně bránit. Je možné dočasně zablokovat terminál nebo IP adresu útočníka, je možné před každým dalším pokusem o přihlášení chvíli počkat a zvýšit tak střední dobu úspěšného útoku a podobně. Potíž nastane, když útočník získá seznam zašifrovaných hesel a může si je v klidu luštit na svém počítači.

Zvláštním přípoadem slovníkového útoku je útok Rumpelstiltskin (Dupynožka, podle pohádky bratří Grimmů), při kterém zná rozesílatel spamů doménu, kam chce spamy rozesílat (část e-mailové adresy za znakem @, "zavináč"), ale nezná jména uživatelů. Před znak @ tak může zkusit zkusmo doplňovat populární křestní jména, příjmení a podobně.

Konec dobrý, všechno dobré?

Wright kontaktoval Cisco a rozhodl se pozdržet zveřejnění popisu bezpečnostního problému i nástroje na prolomení zabezpečení do doby, než Cisco navrhne a otestuje řešení. Mezitím funkčnost nástroje předvedl na konferenci DEFCON 2003.

Inženýři společnost Cisco nelenili a specifikaci nového, bezpečnnějšího protokolu odeslali ke schválení jako internetový standard. Wright poté zveřejnil popis chyby i nástroj asleap a potvrdil, že nový protokol EAP-FAST je bezpečnější i podle jeho názoru. Přesto čeká s konečným verdiktem na dobu, kdy si EAP-FAST bude moci osobně vyzkoušet.

Témata: Slovník, wifi, Zisk
  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Hlasujte o nejlepší sportovní fotku. Vyberete tak vítěze smartphonu vivo

26. dubna 2024

Soutěž o úplnou novinku, smartphone vivo V40 SE s bohatou výbavou nebo podepsaný dres...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...