Knakken met je vingers: goed of slecht? - GALILEO
Computerwetenschappers in Japan zeggen dat ze een manier hebben ontwikkeld om het WPA-coderingssysteem dat in draadloze routers wordt gebruikt in ongeveer één minuut te doorbreken.
De aanval biedt hackers een manier om gecodeerd verkeer te lezen dat wordt verzonden tussen computers en bepaalde typen routers die gebruikmaken van het WPA-coderingssysteem (Wi-Fi Protected Access). De aanval is ontwikkeld door Toshihiro Ohigashi van de universiteit van Hiroshima en Masakatu Morii van Kobe University, die van plan zijn verdere details te bespreken tijdens een technische conferentie die op 25 september in Hiroshima wordt gehouden.
[Lees meer: Hoe malware van je Windows-pc te verwijderen]
De Japanse onderzoekers bespreken hun aanval in een paper gepresenteerd in de Joint Workshop over informatiebeveiliging, gehouden in Kaohsiung, Taiwan eerder deze maand.De eerdere aanval, ontwikkeld door onderzoekers Martin Beck en Erik Tews, werkte op een kleiner bereik van WPA-apparaten en duurde tussen de 12 en 15 minuten werken. Beide aanvallen werken alleen op WPA-systemen die het Temporal Key Integrity Protocol (TKIP) -algoritme gebruiken. Ze werken niet op nieuwere WPA 2-apparaten of op WPA-systemen die het sterkere Advanced Encryption Standard (AES) -algoritme gebruiken.
De versleutelingssystemen die door draadloze routers worden gebruikt, kennen een lange geschiedenis van beveiligingsproblemen. Het WARD Equivalent Privacy (WEP) -systeem, geïntroduceerd in 1997, werd enkele jaren later gekraakt en wordt nu door beveiligingsdeskundigen volledig onveilig geacht.
WPA met TKIP "is ontwikkeld als een soort tussentijdse versleutelingsmethode zoals Wi "Fi-beveiliging evolueerde enkele jaren geleden", zegt Kelly Davis-Felner, marketingdirecteur bij de Wi-Fi Alliance, de branchegroep die Wi-Fi-apparaten certificeert. Mensen zouden nu WPA 2 moeten gebruiken, zei ze.
Wi-Fi-gecertificeerde producten hebben sinds maart 2006 WPA 2 moeten ondersteunen. "Er is vandaag zeker een behoorlijke hoeveelheid WPA met TKIP in de installed base, maar een beter alternatief is lang buiten geweest, "zei Davis-Felner.
Gebruikers kunnen van TKIP naar AES-codering overschakelen met behulp van de beheerdersinterface op veel WPA-routers.
Nieuwe oorlog tussen Rusland en Georgië komt bij u in de buurt
Wat als Georgië (het land, niet de staat die "altijd in je gedachten staat") ervoor koos om zijn vingers en handen en armen tot aan zijn ellebogen terug te steken in de ontsnapping regio Zuid-Ossetië? Herinner je je Zuid-Ossetië, de kleine bolletje land langs de noordgrens van Georgië met Rusland, ongeveer 100 mijl ten oosten van de Zwarte Zee? De bron van zoveel consternatie deze zomer toen Rusland tussenbeide kwam om een Georgische poging af te weren om het gebied te heroveren van pro-Moskou
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni
Dit $ 5-apparaat kan binnen een minuut een computer hacken
Samy Kamkar's nieuwste product - Poison Tap - hackt binnen 60 seconden een computer en geeft externe internettoegang aan de hacker ...