Jos katsoo omille koneille näkyviä wifi-verkkoja, hyvin moni käyttää operaattorin tai laitevalmistajan valmiiksi asentamaa verkkoa. Se on yleensä WPA2-tasoisesti suojattu, joten yhteys on täysin varmasti muiden ulottumattomissa? Ei sinne päinkään.
Tietoturvayritys Sophos kertoo, että monimutkaisenkaan näköinen valmis salasana ei todellisuudessa takaa reitittimen turvallisuutta. Esimerkikseen se nostaa TP-Linkin wifi-reitittimen, mutta sama ongelma vaivaa todennäköisesti useita reitittimiä ja myös uusia, nettiin wlanin välityksellä liitettyjä muita laitteita.
TP-Link on nähnyt vaivaa sikäli, että reittimelle on valmiiksi perustettu oma wifi-verkko SSID-tunnuksineen ja salasanoineen. Huonoa on se, että sekä SSID-nimi että salasana on tuotettu suoraan laitteen MAC-osoitteesta.
MAC-osoitteen ei kuitenkaan ole tarkoituskaan olla salainen. Itse asiassa se lähetetään jokaisen reitittimeltä lähtevän datapaketin mukana, jossa verkko erottuisi muista päällekkäisistä verkoista.
Sophosin mukaan millä tahansa verkkohaistelutyökalulla (esimerkiksi Kismet tai WireSHark) löydetään reitittimen MAC-osoite automaattisesti. Sen perusteella – jos käyttäjä käyttää reitittimessään oletusasetuksia – on helppo laskea sopivalla softalla, tai jopa päätellä, mikä verkon salasana on. Prosessi ei edes tarvitse kuin 256 arvausta, niin oletussalasanalla pääsee sisään.
TP-Linkin tapauksessa mahdollisia arvattavia salasanoja oli vain 70. Katso lisää Sophosin esityksestä.
Ja se lääke? Hyvin yksinkertainen: näe sen verran vaivaa, että keksit uniikin nimen ja salasanan omaan wifi-verkkoosi.