Сотрудники Университета Беркли опубликовали в Сети статью (www.isaac.cs.berkeley.edu/isaac/wep-faq.html), предупреждающую пользователей беспроводных сетей о наличии серьезных проблем в деле защиты передаваемых через них данных. Как утверждают авторы, на участке от базовой станции до конечного адресата “подслушать” кодируемую по алгоритму Wired Equivalent Privacy (WEP) информацию совсем не сложно. Более того, при определенных обстоятельствах можно даже раскрыть индивидуальные пароли доступа.

Операторы беспроводной связи работают в настоящее время, как правило, со стандартом 802.11. По мнению экспертов, он не гарантирует безопасность данных. Подслушивающее оборудование способно безо всяких помех принимать радиосигналы на удалении до одной мили. Правда, как считают специалисты по защите информации, для потенциального успеха неавторизованного доступа требуются не только сильные антенны и определенная территориальная близость хакера и “жертвы”, но и достаточно сложное ПО.

Парируя успокоительные заверения своих оппонентов, сотрудники университета отмечают, что опытные программисты в состоянии написать простую в обслуживании шпионящую программу, с которой сможет работать и дилетант. По словам одного из участников исследовательского проекта Никиты Борисова, “пользователи убаюкивают себя чувством обманчивой безопасности, когда считают, что аппаратура автоматически кодирует данные”. Поэтому, советуют университетские специалисты, при использовании беспроводных коммуникаций следует применять средства шифрования или устанавливать связь через VPN (Virtual Private Network).

Версия для печати