Wireless LAN-standaard blijkt zo lek als een mandje
Het was al bekend dat de RC4-sleutel waarop de zogeheten wired-equivalent privacy (WEP)-versleuteling is gebaseerd, niet echt veilig is. Naar nu is gebleken, is de beveiliging zelfs boterzacht: drie gerenommeerde cryptografie-specialisten – Adi Shamir en Itsak Mantin van het Israëlische Weizman Instituut en Scott Fluhrer van Cisco Systems – hebben een methode ontwikkeld om de RC4-sleutel in 15 minuten te kraken. Ontcijfering is mogelijk na een zogeheten passieve aanval.
Dat wil zeggen dat het draadloze verkeer alleen afgeluisterd hoeft te worden. De partij die afgeluisterd wordt, merkt dus niets van de diefstal van de sleutel en de daarop volgende inbraak.