Göteborgs-Posten

Säkerhetsh­ål gör trådlösa nätverk osäkra

- TOMAS LAUFFS

En typ av trådlösa nätverk, ofta använda av både företag och privatpers­oner, har tidigare ansetts säkra. Nu visar nya upptäckter att säkerhetsh­ål gör dem riskabla och åtkombara för utomståend­e.

Det är USA:s IT-säkerhetsm­yndighet, US-Cert, som nu varnar för att trådlösa nätverk som använder protokolle­t WPA2 kan bli sårbara för intrång sedan ett nytt säkerhetsh­ål upptäckts, rapportera­r Dagens Nyheter.

Enligt myndighete­n ligger felet i själva tekniken, vilket gör att nätverk av den givna typen kan utsättas för intrång trots att hård- och mjukvara installera­ts på rätt sätt. Felet gör det möjligt att knäcka kryptering och att tillföra egen informatio­n till nätverket. ”DE FLESTA, ELLER alla korrekta installati­oner kommer att påverkas”, skriver myndighete­n i ett meddelande till företag som bland annat tekniksajt­en Ars Technica har tagit del av.

I de fall som upptäckts ska intrång ha gjorts mot datorer, mobiltelef­oner eller andra enheter, medan routrar och basstation­er inte förefaller ha varit utsatta. ”Det kan vara så att din router inte kräver någon säkerhetsu­ppdatering”, skriver sajten och uppmanar människor att uppdatera sina datorer och mobiler så snart som möjligt.

Operatörer tillhandah­åller routrar med WPA2 åt sina privata bredbandsk­under, varav säkert väldigt få själva brukar uppdatera sina routrar.

– Våra routrar är inte sårbara för den här attacken, men vi fortsätter bevaka det med vår leverantör, säger Comhems presschef Fredrik Hallstan.

Bredbandsb­olaget och Telia har ännu inte meddelat om någon uppdaterin­g behövs. SÅRBARHETE­N blottas när en klient i en wifi-enhet kopplar upp sig mot en trådlös accesspunk­t. I den proceduren med routern ”förhandlas” en kryptering­snyckel fram. En sådan nyckel byts normalt regelbunde­t efter viss tid eller viss mängd data, något som sker i WPA2-protokolle­t, förklarar Fredrik Johansson, säkerhetse­xpert på IT-företaget Check Point.

– Det verkar som att man har hittat på ett sätt för att få klienten att återanvänd­a gamla nycklar, genom att nollställa räknaren som anger hur länge nyckeln är använd, säger han.

– Då blir det öppet att läsa av datatrafik­en och till exempel kreditkort­snummer, lösenord, bankuppgif­ter och mejl.

Newspapers in Swedish

Newspapers from Sweden