Forsker knækker WPA med cloud

Artiklen blev oprindeligt publiceret den 12/1/2011

Ved at bruge regnekraften i et cloud-system har en forsker knækket sikkerheden i WPA, som bruges til kryptering af trådløse netværk.

Sikkerhedsforsker Thomas Roth har benyttet metoden brute force, hvor man afprøver alle tænkelige kodekombinationer, indtil man finder den rigtige. Normalt vil det tage så lang tid, at det ikke er praktisk anvendeligt. Men ved at bruge regnekraften i Amazon Web Services' EC2-system (Elastic Compute Cloud) kan han teste 400.000 koder i sekundet.

Senere på måneden vil han offentliggøre sine forskningsresultater på konferencen Black Hat i USA. Han vil også publicere den software, som han har brugt til at knække sikkerheden med.

Hans angreb er rettet mod WPA-PSK (Wi-Fi Protected Access - Pre-shared key). Det er en metode, hvor alle pc'er på det trådløse netværk deles om en fælles krypteringsnøgle.

Det tog Thomas Roth 20 minutter at finde nøglen til et netværk. Efter optimering af programmet mener han, at det nu kan gøres på seks minutter. Dermed vil det koste ham under ti kroner at knække en nøgle, skriver The Register.

Links