Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru

Нет такой вещи, которую нельзя было бы подделать
Монтень (1533-1592), французский эссеист


- Новые проблемы безопасности беспроводных сетей -
Oxygen3 24h-365d,  Panda Software (http://www.pandasoftware.com)

Мадрид, 20 февраля 2002 г. - Исследователи Университета Мэриленд сообщают о двух
уязвимых местах системы безопасности IEEE 802.1X беспроводных сетей (по материалам
Zdnet: http://zdnet.com.com/2100-1105-839948.html)

Благодаря одной из этих дыр злоумышленник может перехватить существующее соединение.
Для этого ему необходимо отследить передачу сигнала и при открытии сетевого соединения
между клиентом и местом доступа отправить клиенту фальшивый пакет данных с сообщением
о "Завершении соединения", которое якобы приходит ему из места доступа. После
получения пакета клиент попытается открыть новое соединение. Место доступа по-прежнему
будет считать, что старое соединение открыто, давая возможность злоумышленнику
использовать его.

Вторая дыра в системе безопасности 802.1X позволяет злоумышленнику вклиниваться
в процесс аутентификации и воровать информацию для доступа. Для этого он отслеживает
сообщения между клиентом и местом доступа, подменяет их, и, тем самым, выдает
себя за действительное место доступа.

Научная работа, изданная Университетом Мэриленда "Исследование безопасности стандарта
IEEE 802.1X" говорит о необходимости совершенствования стандарта и введении двусторонней
аутентификации (symmetric authentication), в ходе которой и клиент, и место назначения
должны проверять подлинность друг друга.

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное