Vulnerabilidades Wep e no Wpa
Centro Tecnológico - CTC
Departamento de Informática e Estatística - INE
Tópicos Especiais em Software Aplicativo II
Segurança em Redes sem Fio
Vunerabilidades Wep
• Vunerabilidades Wep e no WPA
Wep
Compartilhamento de Chaves;
Uso do Algoritmo Rc4;
Vetor de Inicialização;
Wpa
Uso de senhas pequenas e de fácil adivinhação; Segurança
2
Vunerabilidades Wep
• As principais relacionam-se de fato:
•Em usar uma chave única e estática; •Deve ser compartilhada entre todos os dispositivos da rede;
•A troca da chave é dispendiosa em redes de grande porte;
Segurança
3
Vunerabilidades Wep
• Outro problema:
•Na questão da exportação da
Criptografia;
•Restrições dos USA na exportação de criptografia com chaves > 40 bits; •Problemas técnicos que permitiram ataques ao próprio algoritmo;
Segurança
4
Vunerabilidades Wep(Compartilhamento da
Chave)
• Protocolo:
– Deve existir uma chave conhecida por ambos os lados da comunicação;
– Porém não indica e nem sugere de que forma a distribuição deve ser feita; É na dificuldade de distribuir as chaves que reside um dos problemas deste protocolo
Segurança
5
Vunerabilidades Wep(Compartilhamento da
Chave)
• Em ambientes pequenos (pequenos escritórios e de uso doméstico), o compartilhamento de chaves não chega a ser um problema;
• Entretanto, em ambientes maiores ou com grande mobilidade, esse processo pode ser bem dispendioso;
Segurança
6
Vunerabilidades Wep(Compartilhamento da
Chave)
• Caso haja necessidade de uso do Wep em ambientes Maiores, essa ação será feita de forma pouco segura;
• Porque muitas pessoas terão o conhecimento da chave, e mesmo que a chave seja distribuída de forma segura; Segurança
7
Uso do algoritmo RC4
• Inventado por Ronald Rivest ( Um dos ícones da criptografia) • Simples e muito rápido
– Usado em SSL/TLS;
– Utilizado no WEP;
– Facilidade de implementação;
– Baixo consumo de recursos;
• Já que no caso do WEP as fases de inicialização e
cifragem