annonse

Sikkerhetshull i Cisco WLAN

Av Eirik Rossen, tirsdag 25. august 2009 kl 13:10
annonse
Uvedkommende kan kapre trådløse aksesspunkter.
En spesialist på sikkerhet i trådløse lokalnett, AirMagnet, har avslørt sikkerhetshull i de modeller av Cisco trådløse aksesspunkter som styres av en ekstern kontroller. De har også påvist hvordan et aksesspunkt kan kapres av uvedkommende, dersom egenskapen «over the air provisioning» (OTAP) er slått på.

Grunnlaget for det viktigste sikkerhetshullet er at aksesspunktet utløser en datautveksling som innebærer at konfigurasjonsalternativer kringkastes, samtidig med kontrollerens MAC- og IP-adresse. Dataene er ikke krypterte, og kan fanges opp av uvedkommende gjennom kurante verktøy som NetStumbler. Disse får da opplysninger som kan brukes til blant annet å bombardere det trådløse nettet med trafikk, og ødelegge for interne tjenester.

OTAP forenkler arbeidet med å sette opp et aksesspunkt, siden det gjør aksesspunktet i stand til selv å lete opp og kople seg til en kontroller. Ifølge AirMagnet risikerer et nylig installert aksesspunkt med OTAP-funksjonen på, å kople seg til en kontroller styrt av uvedkommende. Hvis dette skjer kan hele aksesspunktet kapres, med de muligheter det gir for å fange opp data fra det interne nettet. Det fordrer at uvedkommende er i nærheten i det nye aksesspunkter settes opp.

AirMagnet har underrettet Cisco om sårbarhetene. Cisco vil ikke kommentere direkte, men sier de tar sikkerhet svært alvorlig og har som standard framgangsmåte å holde kunder oppdatert.

Det anbefales at man skrur av OTAP-funksjonen når aksesspunktet er på plass, og bruker egnede sikkerhetsverktøy som overvåking og snokvarsling.

AirMagnet tror begge problemene kan løses ved at Cisco sørger for å kryptere trafikken mellom aksesspunkt og kontroller.

    Les også:

Les mer om: Cisco-sertifisering, åpne data
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Surfometeret - Test båndbredden din!
mob.digi Les digi.no på mobilen
Ny jobb? Legg inn CV eller finn folk.

Tele/Kommunikasjon

Satellittfrekvenser reservert for katastrofer

Satellittfrekvenser reservert for katastrofer

To nye ITU-standarder skal sikre kjapp igangsetting av livreddende samband.

Les mer [2]

Sikkerhet

Ekstremt kritisk sårbarhet i IE

Ekstremt kritisk sårbarhet i IE

Angrepene er i full gang.

Les mer [85]

Jobb & utdanning

Suns friprogsjef blir ikke med til Oracle

Suns friprogsjef blir ikke med til Oracle

Simon Phipps frigjorde Java, og ledet Suns satsing på åpen kildekode i fem år.

Les mer [5]

annonse

Siste debattinnlegg

  • This thing called love

Tele/Kommunikasjon

Ny kjempe fra Cisco skal gi video til alle

Ny kjempe fra Cisco skal gi video til alle

Med 322 terabit per sekund skal alle Kinas innbyggere kunne føre hver sin videosamtale samtidig.

Les mer [0]

Jobb & utdanning

Han er ny W3C-sjef

Han er ny W3C-sjef

Eks-Novell-sjef og IBM-er skal lede webens viktigste organisasjon.

Les mer [3]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller