Zabezpečení WiFi pomocí WEP je snadno prolomitelné
Alexander Holy na svém blogu publikoval zajímavé povídání o tom, že zabezpečení WEP (Wired Equivalent Privacy) WiFi sítí je dnes už prakticky mrtvé a nepoužitelné. Na internetu již existuje několik návodů, jak se do takové WEP zajištěné sítě dostat. Jeden z nich dokonce obsahuje názorné video (ve Flashi), které ukazuje nalezení klíče do deseti minut. Popis, na který se Alexander Holy ve svém blogu odkazuje, však zajišťuje prolomení během několika sekund (je založeno na fragmentaci paketů a použití známých 8bajtových LLC/SNAP hlaviček pro urychlení dešifrování). Pak jsou i takové mechanizmy, jako EAP, které vždy po několika minutách mění klíče, zcela neúčinné. K dispozici je i zdrojový kód pro FreeBSD, který je napsán poměrně natvrdo pro WLAN kartu Atheros. Portování do jiných systémů a pro jiný hardware je však otázkou času.
Co z toho vyplývá? Pokud je to možné, přejděte se svou sítí na jiné zabezpečení, třeba WPA nebo 802.11i. Podle průzkumu např. v Londýně používá 76 % WiFi sítí zabezpečení WEP, 20 % WPA a 4 % 802.11i (tedy co se týče sítí, které jsou vůbec nějak zabezpečené). V Seattlu jsou čísla ještě horší, 85 % WEP, 14 % WPA a 1 % 802.11i.
Trošku smutné je, že některá zařízení nic jiného než WEP neumí a ani umět nemohou. WEP je totiž nejméně náročné, zatímco jiné metody zabezpečení potřebují rychlejší čipy na straně WLAN adaptérů. Pokud tam tyto nejsou, pak nepomůže ani firmware, pomocí něhož může výrobce svůj hardware o lepší zabezpečení případně rozšířit.