Japāņu datorzinātnieki izstrādājuši paņēmienu, ar kuru vienā minūtē var uzlauzt WPA (Wi-Fi Protected Access) šifrēšanas sistēmu, ko izmanto bezvadu maršrutētāji.
Uzbrukuma gaitā tiek nolasīta šifrētā datu plūsma starp datoriem un noteiktu veidu maršrutētājiem, kas izmanto WPA šifrēšanas sistēmu. Šo paņēmienu izstrādājis Tosihiro Ohigasi no Hirosimas universitātes un Masakatu Morii no Kobes universitātes. Zinātnieki to plāno sīkāk apspriest tehniskā konferencē, kas 25. septembrī notiks Hirosimā.
Drošības pētnieki WPA uzlaušanas iespējamību pirmoreiz teorētiski pamatoja pērnā gada novembrī, taču praksē tā ir vēl ātrāka; par pamatu ņemta Beka-Tjūsa metode, kam nepieciešamas 15 minūtes un ko izstrādājuši zinātnieki Mārtins Beks un Eriks Tjūss, bet uzlaušanai nepieciešamais laiks samazināts līdz 60 sekundēm.
Abas metodes ir derīgas tikai WPA sistēmās, kurās tiek izmantots Temporal Key Integrity Protocol (TKIP) algoritms. Tās nedarbojas ar jaunākām WPA 2 ierīcēm vai WPA sistēmās, kas izmanto drošāku Advanced Encryption Standard jeb AES algoritmu.
Saskaņā ar pētnieku ziņojumu, vidutāja uzbrukuma iespējas ir samērā ierobežotas. Tomēr šā paņēmiena parādīšanās varētu mudināt lietotājus pārtraukt izmantot WPA ar TKIP kā drošas aizsardzības metodi.
Maršrutētāju drošības uzlabošana pastāvīgi turpinās. Tagad drošības eksperti par nedrošu jau uzskata WEP (Wired Equivalent Privacy) sistēmu, ko ieviesa 1997. gadā. Pēc tam parādījās WPA ar TKIP, kam sekoja WPA 2.





