ช่องโหว่ของ WPA-TKIP อันตรายขึ้น, DHCP ACK ถูกปลอมได้แล้ว

by lew
30 October 2009 - 02:35

นับแต่ WPA-TKIP ถูกเจาะได้เมื่อช่วงปลายปีที่แล้วจากงานวิจัยของ Beck และ Tewson ก็มีการพัฒนาเทคนิคขึ้นเรื่อยๆ อย่างต่อเนื่อง ล่าสุดในงาน NordSec 2009 ก็มีการนำเสนองานวิจัยที่พัฒนาเทคนิคให้สามารถปลอมแปลงแพ็กเก็ต DHCP ACK ได้สำเร็จ

ก่อนหน้านี้ช่องโหว่ที่ Beck และ Tewson นำเสนอนั้นมีข้อจำกัดอยู่ที่การปลอมแปลงแพ็กเก็ตจะทำได้กับแพ็กเก็ตที่มีขนาดเล็กมากๆ เช่น ARP (48 ไบต์) เท่านั้น แต่งานวิจัยจากมหาวิทยาลัยวิทยาศาสตร์และเทคโนโลยีแห่งนอร์เวย์ก็พัฒนาเทคนิคให้สามารถปลอมแพ็กเก็ตขนาด 596 ไบต์ได้สำเร็จ ซึ่งเพียงพอที่จะปลอมแพ็กเก็ต DHCP ได้

อย่างไรก็ดีในกรณีทั่วๆ ไปแล้ว การแฮก WPA-TKIP ก็ยังมีข้อจำกัดอยู่มาก เมื่อเทียบกับ WEP ที่ได้รับความนิยมเป็นอย่างสูงในตอนนี้

ข้างบ้านผมเคยสแกนดูแล้วเริ่มเจอ WPA-AES แล้วนะ

ที่มา - The 14th Nordic Conference on Secure IT Systems

Blognone Jobs Premium