Phát hiện lỗi bảo mật trong công nghệ kết nối Wi-Fi

Khai thác lỗi bảo mật này, tin tặc có thể phong toả kết nối không dây trong toàn bộ một khu vực định sẵn. Điểm đáng lo ngại là các thiết bị đã bị đánh mất hướng không thể tự động rò lại vùng kết nối. Lỗ hổng do AusCERT- tổ chức chuyên đối phó với các tình huống máy tính khẩn cấp của Australia, công bố.

Chuẩn kết nối không dây 802.11b (Wi-Fi) sử dụng công nghệ đa truy nhập nhạy cảm sóng có phát hiện va chạm (Carrier Sense Multiple Access, Collision Avoidance- CSMA/CA). Trong trường hợp hai thiết bị cùng truyền tải dữ liệu, tình trạng "va chạm" sẽ xuất hiện và một trong hai thiết bị sẽ phải đợi cho thiết bị kia kết thúc phiên giao dịch.

Lỗ hổng nằm ngay trong cơ chế phát hiện va chạm (CA), đánh lừa thiết bị rằng tín hiệu mạng đang bận, khiến thiết bị luôn rơi vào trạng thái đợi vĩnh viễn. Theo các chuyên viên của AusCERT, cuộc tấn công không yêu cầu các thiết bị phần cứng phức tạp. Tuy nhiên, kẻ tấn công phải thuộc diện khá "cứng tay".


Công nghệ bị tác động là các chuẩn 802.11 sử dụng công nghệ trải phổ chuỗi trực tiếp (Direct-Sequence Spread Spectrum) bao gồm 802.11, 802.11b và 802.11g

Thứ Hai, 17/05/2004 11:16
31 👨 91
0 Bình luận
Sắp xếp theo
    ❖ Tổng hợp