Car-tech

Ikke-konfigurerte Cisco Gear kan føre til Wi-Fi-brudd

Як вибрати Wi-Fi маршрутизатор та що таке двохдіапазонний Wi-Fi роутер?

Як вибрати Wi-Fi маршрутизатор та що таке двохдіапазонний Wi-Fi роутер?
Anonim

Brukere av et populært Cisco Systems trådløst tilgangspunkt kan sette seg opp for problemer hvis de forlater en WPA trådløs migreringsfunksjon aktivert, ifølge forskere ved Core Security Technologies.

Problemet må gjøres med Cisco's Aironet 1200-serien tilgangspunkt, som brukes til å drive sentralt administrerte trådløse LAN. Aironet 1200 kan settes til en WPA (Wi-Fi Protected Access) migreringsmodus, der den gir trådløs tilgang til enheter som bruker enten den usikre WEP-protokollen (Wired Equivalent Privacy) eller den sikrere WPA-standarden.

Dette gir selskaper en måte å gradvis flytte fra WEP til WPA uten umiddelbart å kjøpe helt nytt, WPA-kompatibelt utstyr. Men under revisjon av nettverket til en kunde som brukte produktet, oppdaget Core-forskerne at selv nettverk som hadde sluttet å bruke WEP-enheter, fortsatt kunne være sårbare, så lenge Aironets migreringsmodus ble aktivert.

[Videre lesing: Best NAS-bokser for media streaming og backup]

Forskere var i stand til å tvinge tilgangspunktet til å utstede WEP-sendepakker, som de deretter brukte til å spre krypteringsnøkkelen og få tilgang til nettverket.

Dette skyldes ikke en feil i enheten, men Core mener at Cisco-kunder kanskje ikke er klar over at de fortsatt er sårbare for et angrep selv etter at de har sluttet å bruke WEP-klienter.

Kjerneforskere utviklet dette angrepet etter å ha blitt bedt om å revidere kundens nettverk, ifølge Leandro Meiners, en senior sikkerhetskonsulent med selskapet. "Det vi trodde var, da det bare var WPA-stasjoner, skulle det være så sikkert som WPA, og vi fant at dette ikke er tilfelle," sa han.

Meiners og hans forsker Diego Sor, vil presentere sine funn på Black Hat-sikkerhetskonferansen, som skal holdes i Las Vegas neste måned.

I en e-postoppgave uttalte Cisco at kjerneforskningen fokuserer på "kjente egenskaper ved WEP-kryptering, snarere enn noen oppfattet mangel i et Cisco-produkt. "

" Det er vårt konsekvente råd til kundene om at de skal implementere det høyeste sikkerhetsnivået som er tilgjengelig - i dette tilfellet WPA2, sier Cisco.

Meiners og Sor mistenker at det kan være andre selskaper der ute som har fullført WPA-migrasjonen, men har ennå ikke slått av WPA-migreringsmodus på tilgangspunkter.

Meiners sa at disse selskapene ville ha vært bedre med å bruke separate tilgangspunkter for WPA- og WEP-klienter. "Du vet at en av disse tilgangspunktene er i fare, og du kan ta forholdsregler," sa han. "Problemet her er at du kanskje ikke er klar over situasjonen."

Robert McMillan dekker datasikkerhet og generell teknologi som bryter nyheter for IDG News Service. Følg Robert på Twitter på @bobmcmillan. Roberts e-postadresse er [email protected]