Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Viestintäviraston vakava varoitus: kaikkien WiFI-verkkojen salattu tietoliikenne voi paljastua hyökkääjälle

Luottamuksellinen tieto voi olla vaarassa WiFi-verkossa. Kuvituskuva.
Luottamuksellinen tieto voi olla vaarassa WiFi-verkossa. Kuvituskuva.Shutterstock
Julkaistu 17.10.2017 09:19

MTV LIFESTYLE

Langattomissa WiFi-verkossa käytetyn WPA2-salausmenetelmän kättelyn toteutuksessa on paljastunut haavoittuvuuksia, joiden avulla on mahdollista purkaa langattoman verkon käyttämä salaus.

Haavoittuvuuden avulla salattu tietoliikenne voi paljastua hyökkääjälle. Viestintävirasto julkaisi eilen keltaisen varoituksen WiFi-verkkojen WPA2-toteutukseen liittyvistä haavoittuvuuksista.

Onnistunut haavoittuvuuden hyväksikäyttäminen edellyttää, että liikenne saadaan kulkemaan hyökkääjän hallitseman tukiaseman kautta. Hyökkäys kohdistuu langattoman verkon asiakaslaitteisiin, kuten esimerkiksi kannettaviin tietokoneisiin, tabletteihin ja mobiililaitteisiin.

Belgialaisyliopiston tutkija mursi salauksen

Koko vyyhti sai alkunsa, kun belgialaisen yliopiston tutkija onnistui murtamaan WiFi-verkkojen salauksen. Tähän asti luotettavan pidetystä WPA2-protokollan kättelystä löytyi haavoittuvuus, jonka avulla salauksen voi purkaa.

Hyökkääjän on mahdollista niin sanotun välimieshyökkäyksen avulla saada haltuunsa verkkoliikenteen salauksessa käytettyjä tietoja, joiden avulla langattoman verkkoliikenteen salaus voidaan purkaa. Jos verkot käyttävät TKIP- tai AES-GCMP -salaustekniikoita, voi hyökkäyksiä käyttää myös sisällön muokkaamiseen.

Viraston mukaan haavoittuvuus vaarantaa luottamuksellisen tiedon luotettavuuden kaikissa WLAN-toteutuksissa. Haavoittuvuudelle ovat alttiita etenkin Linux- ja Android-toteutukset, joissa kaiken langattoman liikenteen salauksen purkaminen on mahdollista. Muilla käyttöjärjestelmillä on mahdollista purkaa verkon liikenteen broadcast- ja multicastliikenteen salaukseen käytetty ryhmäavain ja näin purkaa kyseisen liikenteen salaus.

Muut salausmenetelmät käyttöön

Viestintäviraston mukaan haavoittuvuus ei koske puhelinliittymän mobiilidatan salausta. WLAN-verkkojen käyttäjille virasto kuitenkin suosittelee muiden salausratkaisujen käyttöönottoa. Luottamuksellisen tiedon käsittelyyn voi käyttää esimerkiksi salausmenetelmiä SSL/TLS, SSH ja VPN-ratkaisuja.

Lisäksi virasto suosittaa kytkemään WLAN-tukiaseman 802.11r-toiminnallisuuden pois päältä.

***

Sisältö ei valitettavasti ole saatavilla.

Lisää aiheesta:

Löytyykö kotoasi tämä WiFi-tukiasema? Kyberturvallisuuskeskus varoittaa suomalaismiehen paljastamasta haavoittuvuudestaUusi haittaohjelma saastuttanut jo 500 000 päätelaitetta – Viestintävirasto: Nollaa heti asetukset, jos omistat jonkin näistä laitteistaÄlylaite voi päästää hakkerin kotiverkkoon – huomio nämä asiat tietoturvasuojauksessaOhjeet Android-käyttäjille: päivitä puhelin välittömästi – vakava haavoittuvuus voi paljastaa puhelimesi sisällön hyökkääjälleKaikkien langattomien WiFi-verkkojen salaus on murrettu – Tutkija: ”Tämän avulla voidaan varastaa luottokorttien tietoja, salasanoja…”Asiantuntija varoittaa: Julkisten Wi-Fi-verkkojen huolimaton käyttö kuin suojaamatonta seksiä
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 19:16
    Puhelimet

    Samsungilta erikoinen tuotejulkistus: Tässä on "kolmesti aukeava" älypuhelin

  • Eilen19:48
    Huijaukset

    Suomalaiskeksintö voitti kilpailun: Vähentänyt merkittävästi puhelinhuijauksia

  • 30.11.14:27
    Tekoäly

    Brittitutkija uskoo tekoälyn räjähtävän käsiin – vaikutukset jopa pandemiaakin suuremmat

  • 29.11.19:08
    Kuluttajariidat

    Asiakas osti television, joka meni rikki takuuaikana – myyjäliike yritti hyvittää vain alle puolet myyntihinnasta

  • 29.11.17:15
    Sosiaalinen media

    Tutkija: Nämä somepalvelut altistavat ristiriitoihin työnantajan kanssa – "Tehdään hassunhauskoja videoita"