23
Öryggi þráðlausra neta Tölvunet & Öryggi 12. nóvember 2005 Ólafur Sverrir Kjartansson

Öryggi þráðlausra neta

Embed Size (px)

Citation preview

Page 1: Öryggi þráðlausra neta

Öryggi þráðlausra neta

Tölvunet & Öryggi12. nóvember 2005

Ólafur Sverrir Kjartansson

Page 2: Öryggi þráðlausra neta

Þráðlaus net eru óörugg

Page 3: Öryggi þráðlausra neta

WLAN

•Þægindi

•Sífelt hraðara

•Allt annað öryggisumhverfi

Page 4: Öryggi þráðlausra neta
Page 5: Öryggi þráðlausra neta

MAC address

Page 6: Öryggi þráðlausra neta

DHCP

Page 7: Öryggi þráðlausra neta

SSID

Page 8: Öryggi þráðlausra neta

LEAP

Page 9: Öryggi þráðlausra neta

WEP

• Frá 1999

• 40-104 bita lyklar

• Lagt við 24 bita frumvektor (IV)

• => 64-128 bita „WEP lykill“

Page 10: Öryggi þráðlausra neta

Úr Computer Networks eftir Tanenbaum, bls 782

Page 11: Öryggi þráðlausra neta

Veikleiki

• Frumvektorinn, aðeins 224 (16,777,216) mismunandi gildi

• Þurfum bara nóg af pökkum!

Page 12: Öryggi þráðlausra neta

WEP brotið á mínútum

Page 13: Öryggi þráðlausra neta

FBI notar aircrack o.þ.h...

Page 14: Öryggi þráðlausra neta

Fyrirtæki/stofnanir mæla

með WEP...

Page 15: Öryggi þráðlausra neta

http://ogvodafone.is/index.aspx?GroupId=3811

Page 16: Öryggi þráðlausra neta

http://www.microsoft.com/iceland/security/sec_network.asp

Page 17: Öryggi þráðlausra neta

http://www.pta.is/displayer.asp?cat_id=25&module_id=210&element_id=441

Page 18: Öryggi þráðlausra neta

Afhverju?

• Vita ekki betur?

• Kæruleysi?

• Ekki búið að uppfæra?

Page 19: Öryggi þráðlausra neta

En, afhverju að vernda?

• Gögnin þín!

• Bandvídd er ekki ókeypis

• Ólöglegt athæfi?

Page 20: Öryggi þráðlausra neta

Hvað er til ráða?

• Ekki nota WEP!

• Nota WPA

• Eða, WPA2

• Eða, nota kapal..

Page 21: Öryggi þráðlausra neta

Samantekt

• Verjið þráðlaus net

• Ekki með WEP

• Heldur með WPA(2)eða álíka

• og njótið þess að vitaað ykkar net er öruggt

Page 22: Öryggi þráðlausra neta

Spurningar?

Page 23: Öryggi þráðlausra neta

Heimildir

• George Ou : http://blogs.zdnet.com/Ou/ • Computer Networks eftir Tanenbaum• MBL.is :

http://www.mbl.is/mm/frettir/innlent/frett.html?nid=1107610 • “The Feds can own your WLAN too “ :

http://www.tomsnetworking.com/Sections-article111.php • Wikipedia :

http://en.wikipedia.org/wiki/IEEE_802.11 http://en.wikipedia.org/wiki/WEP http://en.wikipedia.org/wiki/EAS http://en.wikipedia.org/wiki/WPA