|
|
|
| Skrivet av JAH | |
| onsdag, 07 maj 2008 20:55 | |
|
Wired Equivalent Privacy (WEP) är en avlagd metod man tidigare använde för att säkra trådlösa nätverk (802.11). WEP introducerades 1999 för att göra den trådlösa trafiken lika säker som den trådbundna. Så är det numera inte. Ett WEP-krypterat nätverk avkrypteras på ett par minuter. Kryptoanalytiker fann i början av 2001 att WEP nog inte var så säkert ändå, och dessa analytikers resultat ligger till grund för vårat tillvägagångssätt att dekryptera WEP idag. Det blev ett stort pådrag och en ny utredning gjordes för att få fram en bättre standard. 2003 presenterade man Wi-Fi Protected Access (WPA) som ersättare. För dig som vill veta lite mer. Nu till det intressanta. Varför är det då så lätt att få fram nätverksnyckeln? Fluhrer, Mantin och Shamir upptäckte att statistiken för de första bitarna var väldigt icke-slumpartat då man tittade på samtliga möjliga RC-4 nycklar. Man kunde således via statistiska metoder fullt extrahera den läckande nyckeln. 64-bitars WEP består av en 24-bitars initialiseringsvektor (IV) och direkt efter denna, en nyckel på 40 bitar (10 tecken, varje tecken utgör 4 bitar [0-9A-F]) (kallas även WEP40). Detta skapar tillsammans den sträng man använder för att "salta" RC4 algon (som i sin tur blandar den "riktiga" informationen med XOR). Detta saltet skickas med vid varje sessions början och byts aldrig ut, vilket gör att man, efter tillräckligt många paket kan tyda nyckeln. Vill du veta hur man dekrypterar wep? Läs vår guide: Så här knäcker man WEP Lite trivia. Det roliga är att Amerikanska exportrådet har restriktioner vad gäller kryptoteknik. Vid tiden för WEP så bestämde rådet att man bara tillät en max nyckelstorlek på 40 bitar. Annars blev det FÖR säkert. Dessa restriktioner lättades något när man märkte att det kanske inte var så säkert trots allt. Vilket resulterade i att ledande tillverkare av trådlös nätverksutrustning skapade 128-bitars WEP (IV = 24 bitar + en 104-bitars nyckel (26 tecken)). WEP-104 var född. Och senare även 256-bitars. Referenser. Wiki om WEP Wiki om RC4 Kommentarer (0)
![]() Skriv kommentar
|
|
| Senast uppdaterad ( fredag, 16 maj 2008 22:33 ) |






