Kelemahan kedua adalah value 16 juta, tidak semuanya bagus. Misalnya, bilangan 1 tidak akan menjadi sangat bagus. Jika penyerang dapat
menggunakan alat untuk menemukan kelemahan pada nilai IV, WEP dapat disingkapkan.
Kelemahan ketiga dari WEP adalah perbedaan di antara enkripsi 64-bit dan 128-bit. Hal ini akan mengindikasikan bahwa 128-bit harus menjadi dua kali
lebih aman, bukankah demikian? Salah. Semua tingkatan ini masih menggunakan 24-bit IV yang sama, yang memiliki kelemahan bawaan.
Karenanya, jika Anda berpikir bahwa 128-bit lebih aman, dalam kenyataannya Anda akan men-dapati bahwa keamanan jaringan Anda tidak
meningkat secara signitikan. Thomas tom, 2005 : 347
2.4.4 Pemfilteran MAC Address
Pemfilteran MAC address merupakan pemfilteran di atas standar 802,lib untuk mengamankan jaringan. MAC address dari card jaringan adalah bilangan
hexadecimal 12-digit yang unik satu sama lain. Karena masing-masing card wireless Ethernet memiliki MAC address-nya sendiri, maka jika Anda hendak
membatasi akses ke AP hanya pada MAC address dari peranti yang telah diotorisasikan tersebut, Anda dapat dengan mudah mengeluarkan tiap orang yang
tidak berada pada jaringan Anda.
41
Gambar 2.15 Pemfilteran MAC address menggunakan RADIUS Server http:budi.paume.itb.ac.idcoursesec50102005agungws-report.pdf
Akan tetapi, pemfilteran MAC address tidak seluruhnya aman dan jika Anda semata-mata mengandalkan pemfilteran MAC address, Anda akan
mendapatkan kegagalan. Perhatikan hal berikut: Seseorang akan melacak database MAC address dari setiap peranti wireless
dalam jaringan Anda. Tidak masalah jika hanya ada 10 sampai 20 peranti, tetapi jika Anda harus melacak ratusan MAC address, maka ini akan segera
menjadi mimpi buruk. MAC address dapat diubah sehingga penyerang dapat menggu-nakan
wireless sniffer untuk mengonfigurasi MAC address yang di-izinkan dan mengeset PC-nya supaya dianggap valid. Ingat bahwa enkripsi menempati
Layer 2 sehingga MAC address akan terlihat pada packet sniffer. Thomas tom, 2005 : 350
2.4.5 Extensible Authentication Protocol EAP
802.IX adalah standar yang terkait dengan port level security yang diratifikasi IEEE. Ratifikasi ini pada
awalnya dimaksudkan untuk
42
menstandarisasi keamanan pada wired network port, tetapi dia juga dapat diaplikasikan pada jaringan wireless. Extensible Authentication Protocol EAP
adalah protokol keamanan MAC address layer Layer 2 yang berada di tahap otentikasi pada proses keamanan, dan bersama-sama dengan ukuran keamanan
yang telah didiskusikan sejauh ini, menyediakan layer ketiga dan terakhir dari keamanan untuk jaringan wireless Anda.
2.5 Remote Authentication Dial-In User Service