Varning: Krypterade WPA2 Wi-Fi-nätverk är fortfarande sårbara för snooping

Dec 8, 2024
Sekretess och säkerhet

Vid det här laget vet de flesta att ett öppet Wi-Fi-nätverk gör det möjligt för människor att avlyssna din trafik. Standard WPA2-PSK-kryptering ska förhindra att detta händer - men det är inte så idiotsäkert som du kanske tror.

Det här är inte enorma nyheter om en ny säkerhetsfel. Snarare så är WPA2-PSK alltid implementerat. Men det är något de flesta inte vet.

Öppna Wi-Fi-nätverk kontra krypterade Wi-Fi-nätverk

RELATERAD: Varför det kan vara farligt att använda ett offentligt Wi-Fi-nätverk, även när man öppnar krypterade webbplatser

Du bör inte vara värd för ett öppet Wi-Fi-nätverk hemma , men det kan hända att du använder en offentlig - till exempel på ett kafé, när du passerar genom en flygplats eller på ett hotell. Öppna Wi-Fi-nätverk har ingen kryptering , vilket betyder att allt som skickas över luften är "i det klara." Människor kan övervaka din surfaktivitet och alla webbaktiviteter som inte är säkrade med kryptering i sig kan snoopas på. Ja, detta gäller även om du måste "logga in" med ett användarnamn och lösenord på en webbsida efter att du loggat in på det öppna Wi-Fi-nätverket.

Kryptering - som WPA2-PSK-kryptering vi rekommenderar att du använder hemma - fixar detta något. Någon i närheten kan inte bara fånga din trafik och leta efter dig. De får en massa krypterad trafik. Detta innebär att ett krypterat Wi-Fi-nätverk skyddar din privata trafik från att snoopas på.

Det här är sant - men det finns en stor svaghet här.

WPA2-PSK använder en delad nyckel

RELATERAD: Har inte en falsk känsla av säkerhet: 5 osäkra sätt att säkra ditt Wi-Fi

Problemet med WPA2-PSK är att den använder en "Fördelad nyckel." Den här nyckeln är lösenordet eller lösenfrasen, du måste ange för att ansluta till Wi-Fi-nätverket. Alla som ansluter använder samma lösenfras.

Det är ganska enkelt för någon att övervaka den krypterade trafiken. Allt de behöver är:

  • Lösenfrasen : Alla som har tillstånd att ansluta till Wi-Fi-nätverket kommer att ha detta.
  • Föreningen trafik för en ny klient : Om någon fångar paketen som skickas mellan routern och en enhet när den ansluts, har de allt de behöver för att dekryptera trafiken (förutsatt att de också har lösenfrasen, förstås). Det är också trivialt att få denna trafik via “Deauth” attackerar som med våld kopplar bort en enhet från ett Wi_Fi-nätverk och tvingar den att återansluta , vilket får associeringsprocessen att hända igen.

Vi kan verkligen inte betona hur enkelt det här är. Wireshark har ett inbyggt alternativ för att automatiskt dekryptera WPA2-PSK-trafik så länge du har den fördelade nyckeln och har fångat upp trafiken för associeringsprocessen.

Vad detta egentligen betyder

RELATERAD: Ditt Wi-Fi: s WPA2-kryptering kan sprickas offline: Så här gör du

Vad detta faktiskt betyder är att WPA2-PSK inte är mycket säkrare mot avlyssning om du inte litar på alla i nätverket. Hemma ska du vara säker eftersom din Wi-Fi-lösenfras är en hemlighet.

Men om du går ut på ett kafé och de använder WPA2-PSK istället för ett öppet Wi-Fi-nätverk kan du känna dig mycket säkrare i din integritet. Men du borde inte - någon med kaféets Wi-Fi-lösenfras kan övervaka din surfningstrafik. Andra personer i nätverket, eller bara andra personer med lösenfrasen, kan snoka på din trafik om de vill.

Var noga med att ta hänsyn till detta. WPA2-PSK förhindrar människor utan åtkomst till nätverket från att snoopa. Men när de väl har fått nätverkets lösenfras är alla spel avstängda.

Varför försöker WPA2-PSK inte stoppa detta?

WPA2-PSK försöker faktiskt stoppa detta genom att använda en "parvis transient nyckel" (PTK). Varje trådlös klient har en unik PTK. Detta hjälper dock inte mycket eftersom den unika per-klientnyckeln alltid kommer från den fördelade nyckeln (Wi-Fi-lösenfrasen.) Det är därför det är trivialt att fånga en klients unika nyckel så länge du har Wi-Fi. Fi-lösenfras och kan fånga den trafik som skickas via associeringsprocessen.

WPA2-Enterprise löser detta ... för stora nätverk

För stora organisationer som kräver säkra Wi-Fi-nätverk kan denna säkerhetssvaghet undvikas genom användning av EAP-autentisering med en RADIUS-server - ibland kallad WPA2-Enterprise. Med detta system får varje Wi-Fi-klient en verkligt unik nyckel. Ingen Wi-Fi-klient har tillräckligt med information för att bara börja leta efter en annan klient, så detta ger mycket större säkerhet. Stora företagskontor eller myndigheter bör använda WPA2-Enteprise av denna anledning.

Men detta är för komplicerat och komplext för att de allra flesta - eller till och med de flesta nördar - ska kunna använda dem hemma. Istället för en Wi-FI-lösenfras måste du ange på enheter du vill ansluta, måste du hantera en RADIUS-server som hanterar autentisering och nyckelhantering. Detta är mycket mer komplicerat för hemanvändare att ställa in.

Det är faktiskt inte ens värt din tid om du litar på alla i ditt Wi-Fi-nätverk eller alla som har tillgång till ditt Wi-Fi-lösenfras. Detta är bara nödvändigt om du är ansluten till ett WPA2-PSK-krypterat Wi-Fi-nätverk på en offentlig plats - kafé, flygplats, hotell eller till och med ett större kontor - där andra personer du inte litar på också har Wi-Fi FI-nätverkets lösenfras.


Så faller himlen? Nej, självklart inte. Men kom ihåg detta: När du är ansluten till ett WPA2-PSK-nätverk kan andra personer som har åtkomst till det nätverket lätt snoka på din trafik. Trots vad de flesta tror kan inte krypteringen skydda mot andra människor med tillgång till nätverket.

Om du måste komma åt känsliga webbplatser i ett offentligt Wi-Fi-nätverk - särskilt webbplatser som inte använder HTTPS-kryptering - överväg att göra det via en VPN eller till och med en SSH-tunnel . WPA2-PSK-kryptering i offentliga nätverk är inte tillräckligt bra.

Bildkredit: Cory Doctorow på Flickr , Matgrupp på Flickr , Robert Couse-Baker på Flickr

.post-innehåll .inmatningsfot

Krack Attack: All Wi-Fi Networks Worldwide Vulnerable To Snooping

WPA2 Wi-Fi Vulnerable To KRACK Hack; RSA Keys Broken - ThreatWire

ESET: How 1 Exploit Exposed 1bn Wi-Fi Devices

How Hackers Crack WPA2 Networks Using The PMKID Hashcat Attack

WPA2 Wifi Security Vulnerable To Hacking, US Government Warns

Fix "Weak Security" Wi-Fi Warning On IPhone IOS14

Kr00k: Serious Vulnerability Affected Encryption Of Billion+ Wi-Fi Devices

[CB20]Kr00k: Serious Vulnerability Affected Encryption Of Billion+ Wi-Fi Devices

Wi-Fi Protected Access (WPA) | WEP WPA | WPA2 | WPA3


Sekretess och säkerhet - Mest populära artiklar

Behöver du ett antivirusprogram på en Mac?

Sekretess och säkerhet Sep 26, 2025

Krisda / Shutterstock Ingen programvara är immun mot attacker, inklusive macOS. Apples dators ökande popularitet har gjort dem till ett främst..


Hur telefonföretag äntligen verifierar nummerpresentatörer

Sekretess och säkerhet Jan 22, 2025

OBEHANDLAT INNEHÅLL Robocalls är en plåga, vilket gör att många inte vill eller är rädda att ta upp telefonen om de inte känner till den som ringer. Om du väntar på en j..


Facebook tillkännager en kamera för ditt hus. Fick de inte bara hacka?

Sekretess och säkerhet Oct 8, 2025

OBEHANDLAT INNEHÅLL Idag tillkännagav Facebook sitt nya Portal smart videosamtalsenhet , komplett med Alexa inbyggd, för att hjälpa till att återuppfinna video..


Vad du borde veta innan du köper ett trådbundet säkerhetskamerasystem

Sekretess och säkerhet Aug 14, 2025

Kabelbundna säkerhetskamerasystem är trevliga och mycket mer tillförlitliga än Wi-Fi-kameror, men det finns en handfull saker du bör vara medveten om innan du går ut och köpe..


Så här använder du din gratis Windows 10-licens efter byte av datorns hårdvara

Sekretess och säkerhet Jul 3, 2025

Den kostnadsfria Windows 10-licensen du får är knuten till datorns hårdvara. Du får fortfarande använda Windows 10 på samma dator även efter att du har bytt maskinvara. Att a..


Så här lägger du till ytterligare sensorer och enheter i din SmartThings-inställning

Sekretess och säkerhet Jun 17, 2025

OBEHANDLAT INNEHÅLL De SmartThings Home Monitoring Kit levereras med en liten handfull sensorer och en uttagsomkopplare, men om du behöver mer än vad som kommer ..


Så här använder du Facebook-betrodda kontakter för att få tillgång till ditt låsta konto

Sekretess och säkerhet Jun 4, 2025

Onlinetjänster blir alltmer intresserade av säkerhet, med tvåfaktorautentisering nu är dagens smak. Extra säkerhet vid inloggning är utmärkt, men tänk om du g..


Geek School: Lära sig Windows 7 - Övervakning, prestanda och uppdatering av Windows

Sekretess och säkerhet Mar 20, 2025

I dagens utgåva av Geek School tittar vi på de verktyg vi kan använda för att övervaka datorns prestanda och tillförlitlighet. Var noga med att kolla in de tidigare a..


Kategorier