Ono je potreba si uvedomit, ze neexistuje "stare" WPA a "nove lepsi" WPA2, ale ze jsou to dve varianty tehoz. Kdy WPA oznacuje variantu, ktera neni navrzena na bezpecnost, ale implementovatelnost na hardware, ktery umi jenom WEP, to prakticky znamena, ze se pouziva TKIP, coz je WEP + par hacku, ktere zpusobuji, ze to z bezpecnostniho hlediska neni uplne smesne, nicmene jediny rozumny duvod, proc to pouzivaqt je, ze mate hardware, ktery WPA2 neumi (a takovy hardware je povetsinou stejne pomerne levne nahradit novejsim, zvlast proto, ze bude zrejme moralne zastaraly jako celek).
Nicmene zajimave, je ze autori nejenomze neprolomili WPA, nicmene ono se zda, ze dokonce ten jejich utok na TKIP nevede na ziskani TKIP klice (cemuz se ve WPA rika PTK) nicmene pouze na jakesi hadani nasledujiciho keystreamu co z TKIP leze (popularni clanky zabivajici se timto utokem, ktere jsem cetl, nejsou zrovna dvakrat konzistentni v tom co ten utok utocnikovi umoznuje, nicmene tohle vypada jako tvrzeni konzistentni se vsemi temi clanky).
Zaver je, ignorovat budto tento utok, nebo WPA, nejlepe oboji. Utok tohoto typu na WPA2 (tj. AES-CCM) z velke casti nefunguje (protoze ta sifra nema s TKIP celkem nic spolecneho). |