Het gebruik van de Cisco
LEAP authentication blijft een van de grootste fouten die de bedrijven met hun draadloze LAN maken omdat zij zich wijd open aan een aanval blootstellen.
Cisco vertelt hun klanten nog dat LEAP prima is mits er sterke wachtwoorden worden gebruikt.
Het probleem is dat de sterke wachtwoorden bijna onmogelijk door mensen zijn te hanteren.
Als u dit betwijfelt, probeer een wachtwoordcontrole van alle gebruikers in uw organisatie en zie hoe lang het kraken van 99% van alle wachtwoorden duurt.
99% van alle organisaties zal binnen enkele uren voor het grootste deel van hun gebruikers zakken voor om het even welke wachtwoordcontrole.
Ongeacht zal wat u ook probeert om sterke wachtwoorden af te dwingen, resulteren in wachtwoorden die op gele post-it blaadjes worden geschreven.
Sinds Joshua Wright een
tool creëerde die LEAP kraakte met de snelheid van het licht, werd Cisco gedwongen met een beter alternatief uit komen voor LEAP en zij kwamen met een
EAP-FAST op de proppen.
Jammer genoeg, schiet EAP-FAST nog te kort in veiligheid met zijn standaardinstallatie.
Hoewel Cisco LEAP en EAP-FAST vrij beschikbaar stelt aan partners voor het clientèle is dit zelfde niet waar voor Access Points.
LEAP en EAP-FAST zijn hoofdzakelijk twee merkgebonden protocollen die Cisco als strategie gebruikt om de markt van de Access Points te monopoliseren.
Er zijn op open standaarden gebaseerde EAP mechanismen zoals EAP-TLS, EAP-TTLS, en PEAP die een stuk veiliger zijn dan LEAP of EAP-FAST en die op alle Access Points en cliëntadapters, niet alleen die van Cisco, werken.
Cisco ondersteunt open source EAPs net als iedereen zodat u open source EAP altijd zou moeten gebruiken om betere veiligheid te verkrijgen en een hardware afhankelijkheid te vermijden.