Antena LIVE

Curs valutar

A fost SPART protocolul de securitate pentru reţelele wireless! Hackerii pot ataca orice calculator sau telefon care are conexiune Wi-Fi

Cercetătorii au descoperit o breşă în securitatea conexiunilor Wi-Fi care poate compromite orice aparat conectat prin protocolul de securitate WPA2.

De la 17.10.2017, 07:38
WhatsApp

Doi cercetători belgieni au descoperit o breşă în securitatea conexiunilor Wi-Fi care poate compromite orice calculator sau dispozitiv mobil conectat prin protocolul de securitate WPA2, conform phonandroid.com, TechCrunch şi publicaţiei The Guardian.

Sistemul WPA2 este un protocol standard folosit pentru securizarea conexiunilor Wi-Fi, iar până acum era considerat un protocol foarte sigur. Doi cercetători belgieni, Mathy Vanhoef şi Frank Piessens, au descoperit o breşă în securitatea acestui protocol: cheile de criptare care protejează reţelele Wi-Fi nu sunt alese în manieră aleatorie. Ele pot deveni previzibile, fapt care periclitează siguranţa tuturor calculatoarelor şi dispozitivelor noastre mobile, scrie agerpres.ro.

Metoda folosită de cei doi cercetători belgieni pentru a identifica şi exploata această breşă de securitate poartă denumirea KRACK - acronimul de la "Key Reinstallation AttaCK". Cei doi nu au explicat încă clar modul în care au ajuns la aceste rezultate, însă au precizat că vor publica mai multe detalii pe site-ul de specialitate creat de Mathy Verhoef, krackattacks.com.

Conform TechCrunch, un potenţial atacator aflat în raza de acoperire a unei reţele wireless poate folosi sistemul KRACK pentru a păcăli protocolul de securitate în reţea WPA2, dobândind acces la informaţii care ar fi trebuit să rămână criptate - astfel un atacator poate obţine informaţii sensibile dintr-o reţea, fie că este vorba despre parole, seriile cardurilor de credit, mesaje din diferite chat-uri şi de pe poşta electronică, fotografii şi orice se mai poate afla într-un calculator sau într-un telefon mobil.

Pe acelaşi subiect

"Acest tip de atac funcţionează împotriva tuturor reţelelor Wi-Fi moderne", conform lui Vanhoef.

În funcţie de configuraţia reţelei, această vulnerabilitate îi poate permite unui atacator să injecteze şi să manipuleze date - cum ar fi să adauge ransomware sau malware unui site web, spre exemplu.

"Vulnerabilităţile se află în chiar standardul Wi-Fi şi nu în anumite produse sau implementări. Din acest motiv, orice implementare a unui protocol de securitate WPA2 poate fi afectată. Pentru a preveni un eventual atac, utilizatorii trebuie să-şi actualizeze sistemele de operare de îndată ce astfel de actualizări devin disponibile", conform lui Vanhoef. Importantă este şi actualizarea de firmware pentru orice router Wi-Fi.

"Trebuie ţinut cont de faptul că orice dispozitiv care foloseşte o conexiune Wi-Fi este probabil afectat. În partea preliminară a studiului nostru am descoperit că utilizatorii de Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys şi altele sunt deopotrivă afectaţi de o anumită variantă a KRACK", a adăugat el, subliniind că aceste atacuri sunt "în mod excepţional devastatoare" în cazul sistemelor de operare Android 6.0.

"Pentru că sistemul de operare Android foloseşte wpa_supplicant, Androidul 6.0 (Marshmallow) şi variantele de după el conţin această vulnerabilitate (...) În prezent, aproximativ 41% dintre dispozitivele cu Android sunt vulnerabile la această variantă în mod excepţional de devastatoare a atacului nostru", conform lui Vanhoef.

Deşi unele variante de atac prezentate de cei doi belgieni par foarte complicate şi cu şanse mai mici de reuşită, altele, aşa cum sunt atacurile împotriva sistemelor macOS şi OpenBSD sunt "în mod semnificativ mai generale şi mai uşor de executat". De menţionat este şi faptul că OpenBSD a lansat deja un patch care să repare această vulnerabilitate încă din luna iulie, după ce creatorii săi au fost anunţaţi de Vanhoef cu privire la această breşă de securitate, înainte de a face publice sistemele de atac KRACK.

De asemenea, atacurile de tip KRACK funcţionează şi în cazul site-urilor web şi aplicaţiilor care folosesc HTTPS, acest nivel suplimentar de criptare putând fi depăşit "într-un număr îngrijorător de situaţii", inclusiv în aplicaţiile bancare.

Vanhoef şi Piessens îşi vor prezenta studiul la 1 noiembrie, în cadrul Conferinţei Computer and Communications Security (CCS).

Redactia Observator

Observator  - Despre oameni, știrile așa cum trebuie să fie. ...

wi-fi wireless
Întrebarea zilei
Aţi decis cu cine votaţi în primul tur la alegerile prezidenţiale?

DA

NU

*după apăsarea butonului "Votează" pagina se va reîncărca pentru afișarea rezultatelor

Puteţi urmări ştirile Observator şi pe Google News şi WhatsApp! 📰

Stiri Sportive Citește și
Gigi Becali a ieșit la vot și i-a făcut praf pe contracandidații lui George...
Fanatik.ro
Publicat 24.11.2024
Fețe, fețe la prezidențiale – Imagini inedite cu candidații la vot (Galerie...
spotmedia.ro
Publicat 24.11.2024
Nu vă lăsați mințiți
spotmedia.ro
Publicat 23.11.2024
Meteorologii Accuweather anunță 3 zile consecutive de ninsori și viscol în...
Gandul
Publicat 24.11.2024
Cum ne sărăcește statul doar ca să-și astupe propria incompetență. Profesor...
Adevărul
Publicat 24.11.2024
De ce Carmen Iohannis nu a votat alături de soțul său, Klaus Iohannis, la...
A1
Publicat 24.11.2024
Horoscopul zilei de 25 noiembrie 2024. Peștii sunt perfecționiști. Află ce se...
CaTine
Publicat 24.11.2024
Andrei Rotaru și Cristina, femeia pe care a părăsit-o pentru ispita Diandra, au...
spynews.ro
Publicat 22.11.2024
S-au aliat OFICIAL cu Kosovo împotriva României în războiul de la TAS:...
GSP
Publicat 22.11.2024
Clădirea emblematică din București, demolată. Palatul impunător a fost...
Click.ro
Publicat 21.11.2024
Cel mai sănătos fruct din lume. Are un scor nutrițional de 96 din 100
Useit
Publicat 24.11.2024
Doliu în lumea artistică din România! Artistul a suferit un infarct înaintea...
Redacţia.ro
Publicat 23.11.2024
Ce așteptări au românii de la noul președinte al țării: „O viață mai...
libertatea.ro
Publicat 24.11.2024
Cher a vorbit despre singurul bărbat care s-a despărțit de ea: „Am fost...
ZU
Publicat 24.11.2024
Biscuiți cu dovleac copt și ciocolată, plini de savoare și culoare
Hello taste
Publicat 24.11.2024
6 sfaturi pentru a reduce timpul petrecut de copii în fața ecranului
Deparinti
Publicat 24.11.2024
România, înspre recesiune. De ce au ajuns previziunile economice să...
ziare.com
Publicat 23.11.2024
Cine pleacă din distribuția seriei Golden Boy – Dragoste rebelă. Este vorba...
Happy
Publicat 22.11.2024
Nouria Nouri, fosta soție a lui Daniel Iordăchioaie, și-a cunoscut actualul...
DIVA
Publicat 23.09.2024
Lipsa de fier: simptome care trebuie să-ți dea de gândit
Medicool
Publicat 24.11.2024