Новости из мира высоких технологий

Wi-Fi всё? В протоколе WPA2 обнаружена серьезная дыра

В это воскресенье оказались раскрыты уязвимости высокой степени в протоколе Wi-Fi Protected Access II, он же WPA2, которым пользуется большинство пользователей беспроводной сети. Уязвимость позволяет хакерам перехватывать трафик Wi-Fi, проходящий между компьютерами и точками доступа. Атака KRACK позволяет и другие гадости, включая захват соединения и вредоносные инъекции.

Эксплойт KRACK, сокращенно от Key Reinstallation Attack, стал известен в рамках тщательно засекреченного исследования в результате скоординированного раскрытия информации, запланированного на 8 утра понедельника по времени восточного побережья. Консультативный совет США CERT, собранный из сотни организаций, описал исследование так:

«US-CERT узнал о нескольких ключевых уязвимостях в работающем по принципу четырехстороннего рукопожатия протоколе безопасности Wi-Fi Protected Access II (WPA2). Последствия использования этих уязвимостей включают дешифрование, перехват пакетов, захват соединения TCP, инъекцию содержимого HTTP и другое. Имейте в виду, что проблемы на уровне протокола затронут большинство корректных реализаций этого стандарта. CERT/CC и исследователь К.У.Лейвен публично раскроют эти уязвимости 16 октября 2017 года».

Как работает уязвимость? WPA2 использует четырехстороннее рукопожатие, при котором создается ключ шифрования трафика. Во время третьего шага ключ можно повторно переотправить несколько раз. При переотправке определенным образом, можно полностью подорвать шифрование.

Вряд ли большинство точек доступа удастся пропатчить достаточно быстро, а некоторые из них останутся без лечения. Если эксплойты обхода шифрования WPA2 действительно будут простыми и надежными, хакеры смогут прослушивать проходящий неподалеку трафик Wi-Fi.

По-хорошему, нам нужно избегать использования Wi-Fi, пока не будет поставлен патч. До тех пор придется использовать HTTPS, STARTTLS, Secure Shell и другие надежные протоколы для шифрования трафика в вебе и электронной почте. Также придется тщательнее выбирать поставщиков VPN.


Источник: Wi-Fi всё? В протоколе WPA2 обнаружена серьезная дыра
Автор:
Теги: Интернет wi-fi безопасность 2017 protect shell TCP vpn

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
«Бесплатный сыр»: Почему точно не стоит пользоваться общественным Wi-Fi
«Бесплатный сыр»: Почему точно не стоит пользоваться общественным Wi-Fi
3
Жизнь прекрасна 13:30 29 апр 2022
И тебя посчитают: эксперт рассказал, как следят через Wi-Fi
И тебя посчитают: эксперт рассказал, как следят через Wi-Fi
3
Страничка добра и сплошного жизненного позитива! 10:41 10 окт 2022
Обнаружена самая большая голубая дыра в мире
Обнаружена самая большая голубая дыра в мире
0
Интересности 18:17 12 авг 2016
Как пользоваться мобильной связью за границей по домашним тарифам
Как пользоваться мобильной связью за границей по домашним тарифам
2
Человек познаёт мир 11:00 07 фев 2025
Как сделать Wi-Fi-сеть для загородного дома: реальный пример
Как сделать Wi-Fi-сеть для загородного дома: реальный пример
0
Дизайны квартир для жизни 07:00 18 авг 2016
Хеди Ламарр – обворожительная актриса Голливуда и изобретательница Wi-Fi
Хеди Ламарр – обворожительная актриса Голливуда и изобретательница Wi-Fi
0
Жизнь прекрасна 05:30 19 янв 2017
Военные смогут раздавать Wi-Fi на сотни километров
Военные смогут раздавать Wi-Fi на сотни километров
0
Интересности 11:00 10 сен 2016
Как усилить Wi-Fi сигнал в квартире
Как усилить Wi-Fi сигнал в квартире
0
Дизайны квартир для жизни 04:07 22 апр 2016
Хеди Ламарр - обворожительная актриса Голливуда и изобретательница Wi-Fi
Хеди Ламарр - обворожительная актриса Голливуда и изобретательница Wi-Fi
0
Жизнь прекрасна 21:30 16 июл 2022
Бесценная карта с паролями Wi-Fi любого аэропорта мира
Бесценная карта с паролями Wi-Fi любого аэропорта мира
0
Общество и я 18:00 16 янв 2017
Как усилить Wi-Fi-сигнал в доме или квартире: самые действенные способы
Как усилить Wi-Fi-сигнал в доме или квартире: самые действенные способы
0
Дизайны квартир для жизни 07:00 14 июн 2016
8 подозрительных случаев, когда ни в коем случае нельзя расплачиваться «кредиткой»
8 подозрительных случаев, когда ни в коем случае нельзя расплачиваться «кредиткой»
3
Человек познаёт мир 14:30 18 дек 2023

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства