Wi-Fi все? В протоколе WPA2 обнаружена серьезная дыра

В это воскресенье оказались раскрыты уязвимости высокой степени в протоколе Wi-Fi Protected Access II, он же WPA2, которым пользуется большинство пользователей беспроводной сети. Уязвимость позволяет хакерам перехватывать трафик Wi-Fi, проходящий между компьютерами и точками доступа. Атака KRACK позволяет и другие гадости, включая захват соединения и вредоносные инъекции.Эксплойт KRACK, сокращенно от Key Reinstallation Attack, стал известен в рамках тщательно засекреченного исследования в результате скоординированного раскрытия информации, запланированного на 8 утра понедельника по времени восточного побережья. Консультативный совет США CERT, собранный из сотни организаций, описал исследование так:

«US-CERT узнал о нескольких ключевых уязвимостях в работающем по принципу четырехстороннего рукопожатия протоколе безопасности Wi-Fi Protected Access II (WPA2). Последствия использования этих уязвимостей включают дешифрование, перехват пакетов, захват соединения TCP, инъекцию содержимого HTTP и другое. Имейте в виду, что проблемы на уровне протокола затронут большинство корректных реализаций этого стандарта. CERT/CC и исследователь К.У.Лейвен публично раскроют эти уязвимости 16 октября 2017 года».
Как работает уязвимость? WPA2 использует четырехстороннее рукопожатие, при котором создается ключ шифрования трафика. Во время третьего шага ключ можно повторно переотправить несколько раз. При переотправке определенным образом, можно полностью подорвать шифрование.Вряд ли большинство точек доступа удастся пропатчить достаточно быстро, а некоторые из них останутся без лечения. Если эксплойты обхода шифрования WPA2 действительно будут простыми и надежными, хакеры смогут прослушивать проходящий неподалеку трафик Wi-Fi.По-хорошему, нам нужно избегать использования Wi-Fi, пока не будет поставлен патч. До тех пор придется использовать HTTPS, STARTTLS, Secure Shell и другие надежные протоколы для шифрования трафика в вебе и электронной почте. Также придется тщательнее выбирать поставщиков VPN.

Лента новостей Hi-Tech

Комментариев: 0

Новости часа

«Небо - мрія пілота»

«Небо - мрія пілота»

28 серпня 2015 року в Кіровоградському обласному художньому музеї розгорнуто експозицію «Небо – мрія пілота», присвячену Дню авіації України. Це свято традиційно відзначаэться в Україні в... Подробнее »

33 лучших футболиста Украины по версии газеты "КОМАНДА"

33 лучших футболиста Украины по версии газеты "КОМАНДА"

Газета КОМАНДА по традиции, которая длится уже 17 лет, подвела итоги уходящего года и назвала список 33-х лучших футболистов Украины... Вратари 1. Андрей ПЯТОВ (Шахтер) 2. Денис БОЙКО (Днепр) 3.... Подробнее »

У Тернополі відбудеться мистецьке дійство «Три молитви Митрополита»

У Тернополі відбудеться мистецьке дійство «Три молитви Митрополита»

22 листопада о 17 год. в концертному залі Українського Дому «Перемога» відбудеться мистецьке дійство «Три молитви Митрополита». Захід приурочений 150-річниці з Дня народження Владики Кир Андрея... Подробнее »

Здоровье

Спорт

Экономика

Hi-Tech

Общество

Авто новости

Мото новости

Видео

Обзоры и статьи

Наращивание ресниц в домашних условиях

Наращивание ресниц в домашних условиях

Красивые женские глаза привлекают много мужского внимания, от них невозможно оторвать взгляд, они манят и соблазняют. Ничто так не подчеркивает красоту глаз, как их обрамление – ресницы. Томные... Подробнее »

Как построить карьеру визажиста

Как построить карьеру визажиста

Сегодня многие девушки хотят связать свою деятельность со сферой дизайна и моды. В таких случаях отличным вариантом может стать профессия визажиста. Это специалисты по созданию художественных... Подробнее »

Современное ювелирное оборудование мультиназначения

Современное ювелирное оборудование мультиназначения

Вместе с повышением уровня жизни и развитием технологий повышаются требования к производству ювелирных изделий. Купить на свадьбу обычное золотое кольцо сегодня уже не достаточно. Так,... Подробнее »