64
Но ошибки могут привести к нарушению коммуникаций и враждебному
использованию информации.
WEP (Wired Equivalent Privacy) – это криптографический механизм,
который создан для обеспечения безопасности сетей стандарта 802.11. В этом
механизме есть единственный статический ключ, который используется всеми
пользователями. Практически невозможны: управляющий доступ к ключам,
частое их изменение и обнаружение нарушений. Анализ WEP-шифрования
выявил уязвимые места, по причине которых атакующий имеет возможность
полностью восстановить ключ после захвата минимального сетевого трафика. В
сети Интернет есть способы, с помощью которых злоумышленник может
восстановить ключ в течение нескольких часов. В следствие этого на WEP нельзя
полагаться как на средство аутентификации и конфиденциальности в
беспроводной сети.
Применять эти криптографические механизмы лучше, чем не применять их
вовсе, но из-за известной уязвимости нужны другие методы защиты от
перечисленных атак. Все беспроводные коммуникационные сети подвержены
атакам прослушивания в период контакта (установки соединения, сессии связи и
прекращения соединения). Сама природа беспроводного соединения устраняет
возможность его контроля, и потому оно требует защиты.
Дополнительные проблемы, обычно, вызывает управление ключом, когда
применяется при роуминге и при общем пользовании открытой средой.
Физическая атака
Устройства беспроводного доступа к сети, сами по своей сути должны быть
небольшими, и легко переносимыми, а точки доступа также должны иметь
небольшой размер и компактность. Основные механизмы аутентификации в
стандарте 802.11 рассчитаны на регистрацию именно физического аппаратного
устройства, а не учетной записи пользователя, значит кража такого устройства
может привести к тому, что злоумышленник, не используя сложных атак, может
попасть в сеть. Например, потеря одного сетевого интерфейса и не вовремя
поставленный в известность администратор, может привести к тому, что
злоумышленник получит доступ к сети без особых хлопот.