Новости из мира высоких технологий

Wi-Fi всё? В протоколе WPA2 обнаружена серьезная дыра

В это воскресенье оказались раскрыты уязвимости высокой степени в протоколе Wi-Fi Protected Access II, он же WPA2, которым пользуется большинство пользователей беспроводной сети. Уязвимость позволяет хакерам перехватывать трафик Wi-Fi, проходящий между компьютерами и точками доступа. Атака KRACK позволяет и другие гадости, включая захват соединения и вредоносные инъекции.

Эксплойт KRACK, сокращенно от Key Reinstallation Attack, стал известен в рамках тщательно засекреченного исследования в результате скоординированного раскрытия информации, запланированного на 8 утра понедельника по времени восточного побережья. Консультативный совет США CERT, собранный из сотни организаций, описал исследование так:

«US-CERT узнал о нескольких ключевых уязвимостях в работающем по принципу четырехстороннего рукопожатия протоколе безопасности Wi-Fi Protected Access II (WPA2). Последствия использования этих уязвимостей включают дешифрование, перехват пакетов, захват соединения TCP, инъекцию содержимого HTTP и другое. Имейте в виду, что проблемы на уровне протокола затронут большинство корректных реализаций этого стандарта. CERT/CC и исследователь К.У.Лейвен публично раскроют эти уязвимости 16 октября 2017 года».

Как работает уязвимость? WPA2 использует четырехстороннее рукопожатие, при котором создается ключ шифрования трафика. Во время третьего шага ключ можно повторно переотправить несколько раз. При переотправке определенным образом, можно полностью подорвать шифрование.

Вряд ли большинство точек доступа удастся пропатчить достаточно быстро, а некоторые из них останутся без лечения. Если эксплойты обхода шифрования WPA2 действительно будут простыми и надежными, хакеры смогут прослушивать проходящий неподалеку трафик Wi-Fi.

По-хорошему, нам нужно избегать использования Wi-Fi, пока не будет поставлен патч. До тех пор придется использовать HTTPS, STARTTLS, Secure Shell и другие надежные протоколы для шифрования трафика в вебе и электронной почте. Также придется тщательнее выбирать поставщиков VPN.


Источник: Wi-Fi всё? В протоколе WPA2 обнаружена серьезная дыра
Автор:
Теги: Интернет wi-fi безопасность 2017 protect shell TCP vpn

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
На пляжах в Крыму появится бесплатный Wi-Fi
На пляжах в Крыму появится бесплатный Wi-Fi
0
Интересный мир 07:25 23 мар 2017
«Бесплатный сыр»: Почему точно не стоит пользоваться общественным Wi-Fi
«Бесплатный сыр»: Почему точно не стоит пользоваться общественным Wi-Fi
3
Жизнь прекрасна 13:30 29 апр 2022
И тебя посчитают: эксперт рассказал, как следят через Wi-Fi
И тебя посчитают: эксперт рассказал, как следят через Wi-Fi
3
Страничка добра и сплошного жизненного позитива! 10:41 10 окт 2022
Ведь Интернет может работать гораздо быстрее! Узнай, кто пользуется твоим Wi-Fi.
Ведь Интернет может работать гораздо быстрее! Узнай, кто пользуется твоим Wi-Fi.
0
Интересный мир 10:30 15 сен 2016
Обнаружена самая большая голубая дыра в мире
Обнаружена самая большая голубая дыра в мире
0
Интересности 18:17 12 авг 2016
Аэростаты будут раздавать защищённый Wi-Fi для российской армии
Аэростаты будут раздавать защищённый Wi-Fi для российской армии
0
Новости высоких технологий 11:20 09 сен 2016
Они всё-всё прекрасно понимают
Они всё-всё прекрасно понимают
12
Страничка добра и сплошного жизненного позитива! 14:15 15 сен 2023
8 подозрительных случаев, когда ни в коем случае нельзя расплачиваться «кредиткой»
8 подозрительных случаев, когда ни в коем случае нельзя расплачиваться «кредиткой»
3
Человек познаёт мир 14:30 18 дек 2023
Военные смогут раздавать Wi-Fi на сотни километров
Военные смогут раздавать Wi-Fi на сотни километров
0
Интересности 11:00 10 сен 2016
Как сделать Wi-Fi-сеть для загородного дома: реальный пример
Как сделать Wi-Fi-сеть для загородного дома: реальный пример
0
Дизайны квартир для жизни 07:00 18 авг 2016
Как усилить Wi-Fi сигнал в квартире
Как усилить Wi-Fi сигнал в квартире
0
Дизайны квартир для жизни 04:07 22 апр 2016
Как помочь севшему смартфону дотянуть до подзарядки: способы, которые почти забыты
Как помочь севшему смартфону дотянуть до подзарядки: способы, которые почти забыты
2
Человек познаёт мир 01:30 11 фев 2024

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства