Nieuws 
WEP en WPA sleutel van SpeedTouch routers eenvoudig te kraken
Bron: Security.nl - 15-04-2008
De standaard WEP/WPA sleutels en SSID van Thomson Speedtouch routers zijn aan de hand van het serienummer te achterhalen. Hierdoor is het voor aanvallers kinderspel om toegang tot het netwerk te krijgen, aldus de onderzoekers die de ontdekking deden. Al langer dachten hackers dat de standaard WEP/WPA sleutel op veel routers, vanwege praktische toepassingen, gebaseerd zouden zijn op een voorspelbaar algoritme.
Er is inmiddels een tool beschikbaar die het achterhalen van de sleutels automatiseert, maar het komt erop neer dat de 'CC' en 'PP' velden van het serienummer worden verwijderd. De overgebleven waardes converteert men naar hexadecimaal en de string die hieruit komt wordt via SHA-1 gehashed. De eerste vijf bytes zijn de standaard
In het geval van de Speedtouch weet men het aantal mogelijke sleutels tot 2 te beperken. De aanval werkt ook op de Britse BT Home Hub, waarbij er iets meer potentiële sleutels overblijven. De tools voor het kraken van de BT Home Hub hebben de onderzoekers nog niet beschikbaar gesteld, dat gebeurt mogelijk op een later moment. Ze hebben wel een advies voor eigenaren van de routers, en dat is dat men beter WPA dan WEP kan gebruiken en de standaard
Is uw computer veilig? Laat uw computer checken door DigiProfs!
Meer nieuws? Meld u aan voor de maandelijkse nieuwsbrief van DigiProfs.
Overzicht Security Monitor
- 22-04-2008 Windows Live OneCare Family Safety - Uw kinderen veilig op internet?
- 21-04-2008 5000 euro voor malwarevrije en gepatchte bedrijven
- 18-04-2008 DigiD via lek in Nederlandse gemeentesites te stelen
- 17-04-2008 Helft vrouwen ruilt wachtwoord voor chocoladereep
- 17-04-2008 Mail achterlaten op pornosite levert weinig spam op
- 17-04-2008 Safari-update dicht vier lekken
- 16-04-2008 Helft Duitsers internet zonder actuele virusscanner
- 16-04-2008 'Elke 4 seconden een nieuwe spamwebpagina'
- 15-04-2008 1800 topmanagers geïnfecteerd via besmette dagvaarding
- 15-04-2008 WEP en WPA sleutel van SpeedTouch routers eenvoudig te kraken
- 14-04-2008 Scannen op afstand nieuwste wapen tegen malware
- 14-04-2008 3500 gigabyte aan nieuwe malware in 2008
- 11-04-2008 Waarschuwing: nieuw Windows JPG-lek actief misbruikt
- 11-04-2008 Nieuw keurmerk voor spamfilters
- 10-04-2008 Meer kwade dan goede software
