Én a teljes nyilvánosságrahozatalig nem akartam írni a témáról, de az ITCafé-n született egy cikk a témában, így én is vesztegetek rá néhány szót:
Habár korábban lehetetlennek tartották, két kutató részlegesen feltörte a wifikapcsolatok védelmét, és egy jövő heti szakkonferencián bemutatja, hogyan lehet a módszerrel egy router és egy laptop kommunikációját lehallgatni és a routerhez csatlakozó kliensnek hamis információkat küldeni. Az Erik Tews és Martin Beck által kidolgozott eljárással 12-15 perc alatt feltörhető a Temporal Key Integrity Protocol (TKIP) kulcs – állítja a rendezvény, a ParSec szervezője, Dragos Ruiu.
Először is, amennyire a tudom, a "részleges feltörés" ebben az esetben annyit tesz, hogy egy támadónak lehetősége van lehallgatni az AP-tól a kliens felé küldött csomagokat, valamint képes lesz beszúrni saját csomagokat, amelyeket a kliens úgy fog látni, mintha azokat az AP küldte volna.
Maga a támadás, bár matematikailag minden bizonnyal előremutató és hihetetlenül izgalmas, biztonsági szempontból nem ad okot pánikra. Mindezt legjobban az Errata Security cikke írja le, melynek lényege a következő:
Annak idején a WEP-hez az RC4 algoritmust használták, ami egy folyamtitkosító, és minden folyamhoz elvileg új kulcsot igényel. A WLAN hálózatokban azonban egyedi csomagok tömege közlekedik, így a megoldás nem passzolt a feladathoz, nem csoda, hogy manapság WEP-et törni ujjgyakorlat.
A megoldást az amúgy is szabványos blokk-titkosító, az AES jelentené, ennek hardver igénye azonban egy beágyazott rendszeren (mint amilyen pl. egy router) sokszor túl magas. A WPA2 AES-t használ.
Áthidaló megoldásként fejlesztették ki a WPA-t, amely a WEP-hez hasonlóan az RC4 algoritmust használja, de a titkosítási kulcs hosszabb, ráadásul minden csomagban más és más egy titkos érték, valamint a csomag adatainak függvényében. Ez a kulcsgenerálási protokoll a TKIP.
Világos, hogy a WPA ereje megegyezik a TKIP erejével, utóbbira viszont soha nem tekintettek úgy, mint a nagy AES-re, amelyet a világ legnagyszerűbb kriptográfusai nyúztak-cincáltak éveken át - eredménytelenül. A TKIP egy frappáns megoldás volt egy égető problémára, de lehetett sejteni, hogy nem lesz örök életű. Most úgy tűnik, lassan tényleg kiszolgálta a maga idejét, és át kell adnia a terepet a WPA2-nek - már csak hardvergyártók hiányoznak, hogy feladják az utolsó kenetet.