• Дейві Уайндер (Davey Winder), оглядач сайту daniweb.com, який впродовж останніх 20 років тільки тим і займається, що писав про ІТ, занепокоївся про безпеки роботи в мережах Wi-Fi. Його побоювання небезпідставні, оскільки в 2009 році японським інженерам вдалося пройти через алгоритм шифрування при використанні стандарту WPA (Wi-Fi Protected Access) і отримати доступ до мережі. Причому зроблено це було менше ніж за 60 секунд. Колишній рекорд тримався близько двох років і був дорівнює 15 хвилин.
    Метод, знайдений хакерами і, звичайно, не оприлюднений зі зрозумілих причин, небезпечний тим, що працює з більшістю сучасних бездротових маршрутизаторів. Раніше злом обмежувався вразливістю в певних роутерах. На думку Уайндера, новий злом заснований на недоліки тимчасового протоколу цілісності ключа TKIP. "Повинен визнати, що ті, хто досі для захисту безпроводової мережі використовують WPA, не мають шанси убезпечити себе від злому", - підсумував журналіст.
    Багато користувачів вважають свої маршрутизатори захищеними, коли бачать сертифіковану марку WPA2. Дана технологія визначається стандартом IEEE 802.11i і покликана замінити застарілий WPA. У ньому реалізовано CCMP і шифрування AES, за рахунок чого WPA2 став більш захищеним, ніж його попередник. Цей стандарт протягом трьох років є обов'язковим для всіх сертифікованих Wi-Fi пристроїв, але зустрічаються і старі моделі, пише PC Pro.
    Звичайно, не варто думати, що друге покоління WPA "пуленепробиваемо", але завдяки вітчизняної компанії Элкомософт, що входить до складу Російської криптологической асоціації, можна хоча б повірити в це. Їх програмна розробка Wireless Security Auditor використовує обчислювальні потужності сучасних відеокарт для відновлення і аудиту паролів в бездротових мережах зі швидкістю, недосяжною звичайними засобами. Програма перевіряє безпека бездротової мережі, намагаючись проникнути в неї зовні або зсередини. Крім того, вона проводить аналіз дампа мережевих повідомлень і намагається відновити збережені паролі WPA/WPA2-PSK. За визнанням багатьох корпоративних користувачів, Elcomsoft Wireless Security Auditor є одним із самих потужних засобів у своєму класі. Програмне забезпечення дуже вимоглива до ресурсів комп'ютера, але для мережевої безпеки в рамках підприємства оновлення обладнання на суму 1-2 тисячі доларів - міра вимушена.
    Справедливості заради варто відзначити, що за останні місяці серйозних інцидентів, пов'язаних зі зломом Wi-Fi мереж, зареєстровано не було. Експерти запевняють, що демонстрація вдалою хакерської атаки японськими хакерами - це не привід для неспокою і тим більше для паніки.