Car-tech

Neispravno konfiguriranje Cisco Geara može dovesti do prekršaja Wi-Fi

Calling All Cars: The 25th Stamp / The Incorrigible Youth / The Big Shot

Calling All Cars: The 25th Stamp / The Incorrigible Youth / The Big Shot
Anonim

Korisnici popularne Cisco Wireless bežične pristupne točke mogu se postaviti za probleme ako napuste WPA bežičnu migracijsku značajku, prema istraživačima Core Security Technologies.

Pitanje mora biti potrebno s pristupom Ciscovoj Aironet 1200 Series pristupnoj točki koja se koristi za centralno upravljane bežične LAN mreže. Aironet 1200 može se postaviti na WPA (Wi-Fi Protected Access) način migracije, u kojem omogućuje bežični pristup uređajima koji koriste nesigurnu WEP (Wired Equivalent Privacy) protokol ili sigurniji WPA standard. daje tvrtkama način da se postupno pomakne s WEP-a na WPA bez kupnje sve nove, WPA-sposobne opreme. No, pri reviziji mreže korisnika koji su koristili proizvod, istraživači Corea otkrili su da čak i mreže koje su prestale upotrebljavati WEP uređaje i dalje mogu biti ranjive, pod uvjetom da je omogućen migracijski način Aironeta.

[Daljnje čitanje: Najbolji NAS kutije za medijsko strujanje i backup]

Istraživači su mogli prisiliti pristupnu točku za izdavanje paketa WEP emitiranja, koje su potom koristili za šifriranje ključa šifriranja i pristup mreži.

Ovo nije zbog bugova, ali Core smatra da Cisco korisnici možda neće shvatiti da su još uvijek ranjivi na napad čak i nakon što prestanu koristiti WEP klijente.

Temeljni istraživači osmislili su taj napad nakon što su zatražili reviziju mreže korisnika, prema Leandro Meiners, viši sigurnosni savjetnik s tvrtkom. "Ono što smo mislili jest da, kad bi postojalo samo WPA postaje, ona bi trebala biti sigurna kao i WPA, a mi smo utvrdili da to nije slučaj", rekao je.

Meiners i njegov kolega istraživač, Diego Sor, predstavit će svoje nalazima na Black Hat sigurnosnoj konferenciji koja će se održati sljedećeg mjeseca u Las Vegasu.

Cisco je u e-mail priopćenju izjavio da se Core istraživanje usredotočuje "na poznata obilježja WEP enkripcije, a ne na bilo kakav percipirani nedostatak u Cisco proizvodu. "

" To je naš konzistentan savjet klijentima da trebaju implementirati najvišu razinu dostupne sigurnosti - u ovom slučaju, WPA2 ", rekao je Cisco.

Meiners i Sor sumnjaju da postoji svibanj biti drugih tvrtki vani da dovršili su migraciju WPA-a, ali još nisu isključili WPA migracijski način na pristupnim točkama.

Meiners je rekao da bi ta poduzeća bila bolja koristeći zasebne pristupne točke za WPA i WEP klijente. "Znate da je jedna od tih pristupnih točaka u opasnosti i možete poduzeti mjere opreza", rekao je. "Problem je u tome što možda niste svjesni situacije."

Robert McMillan pokriva informatičku sigurnost i opću tehnološku vijest za

IDG News Service. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]