Útoky a obrana na fyzickej/linkovej vrstve 802.11

Petr Cahyna

Pavol Lupták

23-10-2003

Abstract

Penetrácia bezdrôtových (WiFi) zariadení rastie vo svete exponenciálne (odhad 15 miliónov predaných a zapojených kusov). 802.11 ako norma pre linkový protokol zďaleka nebola navrhovaná s ohľadom na bezpečnosť. V súčasnej 802.11 nie je možné eliminovať DOS útoky na fyzickej/linkovej vrstve. V súčasnej 802.11 neexistuje spoľahlivý spôsob autentifikácie a šifrovania na linkovej vrstve (nutnosť použitia IPSEC, CIPE, ..) Ľahko realizovateľná hrozba vysokoúspešných MITM útokov na linkovej vrstve