Car-tech

O Cisco Gear mal configurado poderia levar à violação de Wi-Fi

¡Switch administrable Linksys LGS528P!

¡Switch administrable Linksys LGS528P!
Anonim

oferece às empresas uma maneira de migrar gradualmente do WEP para o WPA sem comprar imediatamente equipamentos totalmente novos e com capacidade para WPA. Mas enquanto auditava a rede de um cliente que usava o produto, os pesquisadores da Core descobriram que mesmo redes que pararam de usar dispositivos WEP ainda poderiam estar vulneráveis, desde que o modo de migração do Aironet estivesse habilitado.

para streaming de mídia e backup]

Os pesquisadores conseguiram forçar o ponto de acesso a emitir pacotes de transmissão WEP, que eles usaram para quebrar a chave de criptografia e obter acesso à rede.

Isso não é devido a um erro No dispositivo, Core acredita que os clientes da Cisco podem não perceber que ainda estão vulneráveis ​​a um ataque, mesmo depois de terem parado de usar clientes WEP.

Pesquisadores da Core planejaram esse ataque após serem solicitados a auditar a rede de um cliente, segundo Leandro Meiners, consultor sênior de segurança da empresa. "O que pensávamos era que, quando houvesse apenas estações WPA, deveria ser tão seguro quanto o WPA, e descobrimos que este não é o caso", disse ele.

Meiners e seu colega pesquisador, Diego Sor, apresentarão seus resultados. Os resultados da conferência de segurança Black Hat, a ser realizada em Las Vegas no próximo mês. Em um comunicado enviado por e-mail, a Cisco disse que a pesquisa Core se concentra em características conhecidas de criptografia WEP, em vez de qualquer deficiência percebida em um produto Cisco. "

" É nosso conselho consistente para os clientes que eles devem implementar o mais alto nível de segurança disponível - neste caso, o WPA2, "disse a Cisco.

Meiners e Sor suspeitam que possa haver outras empresas por aí que concluíram a migração do WPA, mas ainda não desligaram o modo de migração do WPA nos pontos de acesso.

Meiners disse que essas empresas teriam sido melhores usando pontos de acesso separados para clientes WPA e WEP. "Você sabe que um desses pontos de acesso está em risco e você pode tomar precauções", disse ele. "O problema aqui é que você pode não estar ciente da situação."

Robert McMillan cobre a segurança informática e a tecnologia geral de notícias de última hora para

O IDG News Service

. Siga Robert no Twitter em @bobmcmillan. O endereço de e-mail de Robert é [email protected]