:

Szerző: Bodnár Ádám

2004. május 17. 14:08

Egyszerű trükkel megbéníthatók a Wi-Fi hálózatok

Egy ausztrál biztonságtechnikai vállalat hibát fedezett fel a 802.11b szabványban, amelynek segítségével rosszindulatú felhasználók egy adott helyen mindenféle kommunikációt megbéníthatnak.

Egy ausztrál biztonságtechnikai vállalat hibát fedezett fel a 802.11b szabványban, amelynek segítségével rosszindulatú felhasználók egy adott helyen mindenféle kommunikációt megbéníthatnak.

A 802.11b vezeték nélküli kommunikációs szabvány ún. Carrier Sense Multiple Access with Collision Avoidance (CSMA/CA) protokollra épül, amely minimalizálja annak lehetőségét, hogy két eszköz egyszerre forgalmazzon. Amennyiben két hálózati berendezés egyszerre kezd forgalmazni, akkor ütközés jön létre és a kommunikáció nem valósul meg. Ezután az eszközök várakozni fognak, míg a csatorna felszabadul.

A szóban forgó biztonsági rés a Clear Channel Assesment (CCA) eljárásban található és kihasználásával a kommunikációban résztvevő eszközöket arra lehet utasítani, hogy a csatorna foglaltsága miatt várjanak. Amennyiben a szóban forgó eszköz egy vezeték nélküli hozzáférési pont, abban az esetben a hozzá kapcsolódó összes másik eszköz is várakozni fog és a hálózat forgalma megáll.

Az Australian Computer Emergency Response Team szerint aggodalomra ad okot, hogy a támadáshoz nem szükséges speciális hardver, a hálózat megbénításához elég egy 802.11b hálózati kártya és egy közepesen felkészült felhasználó. A biztonsági rés a 802.11b szabványban és a 802.11g bizonyos változataiban található meg, a 802.11a nem érintett.

a címlapról