据《PCWorld》报道,研究人员埃里克·图斯和马丁·贝克发现了一种破解临时密钥完整性协议(TKIP)密钥的方法,该密钥被Wi-Fi保护访问(WPA)使用。此外,他们可以在大约15分钟内做到这一点。显然,这个漏洞只适用于针对Wi-Fi适配器的数据;他们还没有破解用于保护从个人电脑到路由器的数据的加密密钥
众所周知,TKIP在使用大量有根据的猜测或所谓的字典攻击时很容易受到攻击。Tews和Beck所描述的方法不使用字典攻击。显然,他们的攻击使用了大量来自WPA路由器的数据,并结合了破解加密的数学技巧。
贝克的Wi-Fi加密工具已经添加了一些破解的元素,渗透测试人员和其他人都使用该工具。
Tews对破解Wi-Fi加密并不陌生。2007年,他打破了104位WEP(有线等效隐私)(PDF)。TJX Corp.曾利用WEP来保护其门店的无线收银机传输,但分子得以利用其加密系统的弱点,造成了美国历史上最大的数据泄露事件。
考虑到WEP和WPA并不安全,专家建议在保护无线网络时使用WPA2。