PDA

Просмотр полной версии : Wi-Fi протокол WPA2 взломан, под угрозой каждый. Уязвима любая сеть


administrator
28.10.2017, 14:53
Безопасность Wi-Fi-подключений оказалась под угрозой из-за серьезной уязвимости, выяснила группа специалистов. Об этом сообщает The Verge (https://www.theverge.com/2017/10/16/16481136/wpa2-wi-fi-krack-vulnerability).

Эксперты обнаружили критические проблемы в протоколе безопасности WPA2, который используется для защиты личных и корпоративных сетей. Из-за уязвимости, как утверждают специалисты, любую Wi-Fi-сеть можно взломать и получить доступ ко всему трафику.

«Если ваше устройство поддерживает Wi-Fi, то, скорее всего, находится в опасности», — отмечается в анонсе исследования.

Кроме того, эксперты подчеркивают, что 41 процент устройств на базе Android подвержены «исключительно разрушительному» варианту уязвимости.

Исследователи рекомендуют пока не использовать другие протоколы безопасности, поскольку они еще более ненадежны. Полный отчет об эксплоите под названием KRACK опубликуют (https://www.krackattacks.com) и представят 1 ноября на конференции ACM CCS.

Специалисты уверяют, что опасность взлома действительно серьезна. Но до того, как она распространится по всему миру и большинство хакеров освоят новый метод взлома, производители роутеров выпустят программные патчи.

Все авторитетные производители роутеров уже оповещены о данной уязвимости и занимаются устранением проблемы.
Не поленитесь обновить прошивку вашего роутера после доступности соответствующего патча. Безопасность в данном случае точно не помешает, пишет Ars Technica (https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/).

Взлом WPA2 рано или поздно должен был произойти — этому криптопротоколу уже больше 13 лет. Брешь делает уязвимой практически любую сеть Wi-Fi, но это не означает, что хакеры немедленно приступят к атакам. Пока производитель роутера не пришлет патч, пользователям рекомендуется заходить на сайты через HTTPS или зашифрованное "туннельное" VPN-соединение.

Проблема в самом протоколе WPA2, который использует четырехступенчатое шифрование. После ввода пароля для доступа к сети он может быть похищен и использоваться для взлома данных устройств. Чтобы повысить степень защиты, нужно устанавливать новый пароль для Wi-Fi при каждом новом подключении.

http://youtu.be/Oh4WURZoR98