Za Wi-Fi bezpečnější

O tom, že bezdrátové sítě jsou značně nezabezpečené se všeobecně ví. Šifrování WEP neposkytuje rozhodně dostatečnou ochranu a tak se bude rychle zavádět nový standard WPA.
Bezdrátové sítě vystavěné na 802.11b i novějším 802.11a mají z hlediska bezpečnosti jen omezenou ochranu. Nabízejí sice šifrovanou komunikaci WEP s 64bitovým nebo 128bitovým šifrováním, nehledě na délku šifry je ale velmi snadné toto prolomit. Při šifrování se totiž používá statický (v čase neměnný) šifrovací klíč a tak je jeho prolomení jen otázkou času. Stačí mít normální notebook se standardní Wi-Fi kartou a s potřebným volně dostupným programem stačí jen poslouchat šifrovanou komunikaci. Po pár desítkách megabajtů dat je použitý WEP klíč odhalen a hacker může dovnitř. Právě nebezpečnost Wi-Fi sítí brání jejich ještě většímu šíření. Zatím se šíří spíše nadšením díky nevědomosti, pár lidí se složí na přístupový bod a pořídí si WI-Fi karty. Bez zabezpečení ale vpouští do své sítě libovolného náhodného kolemjdoucího.

Právě statickou povahu WEP šifrování má nahradit nový standard WPA (nikoli Windows Product Activation, ale Wi-Fi Protected Access). Ten bude sice jen dočasným řešením, než by měl být v půlce příštího roku dokončen standard zabezpečení 802.11i, vychází ale z tohoto standardu a především nebude vyžadovat žádný upgrade hardwaru. Vše by se mělo vyřešit čistě jen softwarovou aktualizací firmwaru access pointů a síťových karet. Při použití WPA začnete stejně jako u WEP zadáním hesla. Toto heslo ale jen inicializuje následný šifrovací proces, kdy šifrovací klíč rotuje a tak se pro každý nový zasílaný paket používá jiný klíč. Nejde to tedy odsledovat tak snadno jako u WEP, kde se pro každý paket použije ten samý klíč. V podnikovém nasazení bude WPA spolupracovat s autentifikačními servery pro řízení bezpečnosti sítě, v menším nasazení bude prostě vyžadovat zadání potřebného hesla pro přístup k síti. WPA nebude ale fungovat v ad-hoc propojení, tedy síťování bez access pointu. Stejně tak každé zařízení na síti bude muset mít podporu WPA, jinak celá bezdrátová síť spadne v rámci kompatibilního režimu zpět na obyčejný WEP. Pochopitelně také nebude WPA fungovat, pokud ji nikdo nezapne, což bohužel platí pro bezpečnost všeobecně a je smutnou pravdou právě pro bezdrátové sítě, které jsou obvykle používány tak, jak se vybalily z krabice.

WPA se začne objevovat v upgradech zařízení postupně, od února se teprve začnou certifikovat upgrady a nová zařízení. Od příštího podzimu bude podpora WPA standardním požadavkem pro certifikát Wi-Fi.

Diskuze (12) Další článek: Komprimujte snadno

Témata článku: , , , , , , , , , ,