Атака засяга WPA2 сигурността на всички модерни Wi-Fi мрежи и устройства
Наука 19.10.2017 09:22
Пропуск, известен като KRACK, засяга WPA2 - протокол за сигурност, широко използван в повечето съвременни Wi-Fi устройства. Атаката работи срещу всички модерни защитени Wi-Fi мрежи
По време на първоначалните изследвания е открито, че Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и други са засегнати от някакъв вариант на атаките.
Наскоро откритата уязвимост би могла да позволи на атакуващите да прехванат чувствителни данни, предавани между точка за достъп до Wi-Fi и компютър или мобилно устройство, дори ако тези данни са криптирани.
В някои случаи хакерът може да използва KRACK, за да постави злонамерен софтуер, като например ransomware, в уеб сайтове, според представител на университета KU Leuven, Мати Ванхоф, който откри уязвимостта. Констатациите на Ванхов бяха съобщени от технологичния сайт Ars Technica.
KRACK е съкращение за Key Reinstallation Attack. Хакерът може да използва достъпа, който се предоставя, когато клиентско устройство се опитва да се присъедини към Wi-Fi мрежа. Това може да позволи на хакера да декриптира информацията, която се обменя между точката за достъп и клиентското устройство.
Когато дадено устройство се присъедини към защитена Wi-Fi мрежа, се осъществява процес, известен като "четиристранно ръкостискане". Това гарантира, че клиентът и точката за достъп имат правилните идентификационни данни за вход в мрежата и генерират нов ключ за шифроване за защита на уеб трафика.
Този ключ за шифроване е инсталиран по време на трета стъпка на, но точката за достъп понякога изпраща отново същия ключ, ако смята, че съобщението може да е било изгубено или отпаднало. Изследванията установяват, че нападателите могат по същество да накарат точката за достъп да инсталира същия ключ за шифроване, който тогава нарушителят може да използва, за да атакува протокола за шифроване и да дешифрира данните.
За да се предпазите атака на KRACK, трябва да актуализирате Wi-Fi устройства като смартфони, таблети и лаптопи, веднага щом станат налични актуализации.
Ако е възможно, потребителите също се съветват да актуализират фърмуера на рутера. Microsoft вече пусна актуализация на защитата. Wi-Fi Alliance, мрежа от компании, които правят Wi-Fi устройства и дефинира стандартите и програмите за Wi-Fi, заяви, че доставчиците вече са започнали да решават и проблема, за да предоставят ъпдейт.
В приложеният линк, може да се запознаете подробно с проблема - Key Reinstallation Attacks, Breaking WPA2 by forcing nonce reuse.
По време на първоначалните изследвания е открито, че Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и други са засегнати от някакъв вариант на атаките.
Наскоро откритата уязвимост би могла да позволи на атакуващите да прехванат чувствителни данни, предавани между точка за достъп до Wi-Fi и компютър или мобилно устройство, дори ако тези данни са криптирани.
В някои случаи хакерът може да използва KRACK, за да постави злонамерен софтуер, като например ransomware, в уеб сайтове, според представител на университета KU Leuven, Мати Ванхоф, който откри уязвимостта. Констатациите на Ванхов бяха съобщени от технологичния сайт Ars Technica.
KRACK е съкращение за Key Reinstallation Attack. Хакерът може да използва достъпа, който се предоставя, когато клиентско устройство се опитва да се присъедини към Wi-Fi мрежа. Това може да позволи на хакера да декриптира информацията, която се обменя между точката за достъп и клиентското устройство.
Когато дадено устройство се присъедини към защитена Wi-Fi мрежа, се осъществява процес, известен като "четиристранно ръкостискане". Това гарантира, че клиентът и точката за достъп имат правилните идентификационни данни за вход в мрежата и генерират нов ключ за шифроване за защита на уеб трафика.
Този ключ за шифроване е инсталиран по време на трета стъпка на, но точката за достъп понякога изпраща отново същия ключ, ако смята, че съобщението може да е било изгубено или отпаднало. Изследванията установяват, че нападателите могат по същество да накарат точката за достъп да инсталира същия ключ за шифроване, който тогава нарушителят може да използва, за да атакува протокола за шифроване и да дешифрира данните.
За да се предпазите атака на KRACK, трябва да актуализирате Wi-Fi устройства като смартфони, таблети и лаптопи, веднага щом станат налични актуализации.
Ако е възможно, потребителите също се съветват да актуализират фърмуера на рутера. Microsoft вече пусна актуализация на защитата. Wi-Fi Alliance, мрежа от компании, които правят Wi-Fi устройства и дефинира стандартите и програмите за Wi-Fi, заяви, че доставчиците вече са започнали да решават и проблема, за да предоставят ъпдейт.
В приложеният линк, може да се запознаете подробно с проблема - Key Reinstallation Attacks, Breaking WPA2 by forcing nonce reuse.
CHF
|
1 | 2.10463 |
GBP
|
1 | 2.24498 |
RON
|
10 | 3.83729 |
TRY
|
100 | 3.87564 |
USD
|
1 | 1.66355 |
Последни новини
- 19:16 "Белязана от изключителни кризи": Франция свали прогнозата си за икономически растеж
- 19:08 Гюров иска спешно свикване на КСНС: Искаме пълна информация за предприетите действия срещу саботажи
- 19:00 Шефът на на „Шеврон“: Иизчерпаните резерви могат да доведат до по-високи цени на петрола
- 18:50 Кой е новият "призрак" на Бундестага и каква е разликата между него и стария
- 18:39 Иван Христанов: С Гюров-Кандев не разчитаме на един и същи електорат
- 18:27 Патрик Моро: Победата на „Алтернатива за Германия“ показва болестта на нашите демокрации
- 18:22 "ЕМКО" за пожара в склада: Няма как да е човешка грешка, случаят е пореден саботаж
- 18:16 Фамилията, от която не можеш да избягаш: Къде е семейството на Осама бин Ладен днес?