Paskelbta apie grėsmę „Wi-Fi“ tinklams: ką reikia žinoti ir kaip apsisaugoti

Publikuota: 2017 m. spalio 18 d. trečiadienis

Spalio 16 dieną belgų mokslininkas Maty Vanhoefas viešai paskelbė apie belaidžio ryšio (angl. Wi-Fi) saugumo spragą, pavadinimu KRACK (angl. Key Reinstallation AttaCK). Ši WPA2 duomenų šifravimo protokolo apsaugos spraga yra visuose apsaugotuose „Wi-Fi“ tinkluose bei juos naudojančiuose įrenginiuose. Vadinasi, bet kokiam įrenginiui, kuris naudoja belaidį ryšį, gali kilti grėsmė.

Kaip veikia KRACK?

Norėdami surengti KRACK ataką, programišiai turi būti netoli puolamo „Wi-Fi“ įrenginio. Kai naudotojas savo įrenginiu bando prisijungti prie belaidžio ryšio, kibernetinės atakos užpuolikai renka duomenis ir taip pažeidžia ryšio saugumą. Tai yra kiek kitokia išpuolių rūšis – atakos metu nėra „įsilaužiama“ į tam tikrą įrenginį, o vagiami tie duomenys, kurie yra siunčiami „Wi-Fi“ ryšiu. Taigi, nors įrenginyje duomenys yra saugūs, programišiai gali vogti parsisiunčiamus, išsiunčiamus duomenis – kreditinių kortelių, įvarius slaptažodžius, elektroninius laiškus, nuotraukas ir visus kitus, cirkuliuojančius „Wi-Fi“ tinkle.

Kokius įrenginius veikia KRACK?

Tyrėjai nustatė, kad ypač pažeidžiami yra „Linux“ ir „Android 6.0“ bei naujesnes operacines sistemas naudojantys „Wi-Fi“ įrenginiai. „Apple“ neseniai paskelbė, kad visos dabartinės operacinės sistemos „iOS“, „macOS“, „watchOS“ ir „tvOS“ yra saugios. „Microsoft“ teigė turinti saugos atnaujinimą, skirtą apsisaugoti nuo KRACK. Visi kiti programinės įrangos gamintojai taip pat imasi skubių veiksmų.

Kaip apsisaugoti nuo šios atakos?

Išpuolio metu slaptažodžiai nėra naudojami, tad jų keitimas nuo atakos negali apsaugoti. Visiems „Wi-Fi“ naudotojams, kurių tinklai apsaugoti WPA2 duomenų šifravimo protokolu, svarbu jungtis prie svetainių, kuriose naudojamas HTTPS šifravimas. Tokios svetainės yra saugios, net, jei „Wi-Fi“ apsauga yra pažeista. Šifruotų, t. y. didesnio saugumo svetainių, URL prasideda HTTPS, o prasidedančių HTTP saugumas yra silpnesnis. Taip pat svarbu nepamiršti operacinės sistemos atnaujinimų ir, jiems pasirodžius, įdiegti savo įrenginyje.

Vis dėlto atakos tikimybė nėra didelė – pirmiausia programišiams reikia sukurti „piratinį“ belaidžio ryšio prisijungimo tašką, įtikinantį naudotoją, kad jis yra tikrasis, jau žinomas. Dėl šios priežasties rekomenduojama jungtis tik prie to „Wi-Fi“ tinklo, kuriuo pasitikima labiausiai. Programišių veiklą riboja erdvė ir laikas, tad, norėdami pasisavinti duomenis, jie turi būti netoliese ir gali atakuoti tik tuomet, kai įrenginiai jungiasi prie tinklo. Kalbant apie maršruto parinktuvus, „Skynet“ klientų naudojami maršruto parinktuvai yra saugūs – apie tai neseniai pranešė oficialūs jų tiekėjai.

Šaltinis: penki.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Tarptautinėse kibernetinio saugumo pratybose susirėmė kibernetinio saugumo ir informacinių technologijų specialistai

Balandžio 18–22 d. vienose didžiausių NATO kibernetinio saugumo pratybų „Locked Shields 2016“ (liet. „Suremti skydai“) dalyvauja ir Lietuvos krašto apsaugos sistemos informacinių technologijų ir kibernetinio saugumo specialistų komanda. skaityti »

JAV kibernetiniu saugumu rūpinsis „MasterCard“, „Microsoft“ ir „Uber“

JAV Baltieji rūmai paskelbė Kibernetinio saugumo sustiprinimo komisijos, įsteigtos dar vasario mėnesio pabaigoje, narius. skaityti »

Sukčiai ieško naujų būdų, kaip gauti prieigą prie „Facebook“ naudotojų duomenų

Sukčiai yra gerai perpratę žmonių silpnybes ir aktyviai išnaudoja smalsumą savo tikslais. skaityti »

Dalintis asmenine informacija rizikinga

Remiantis „Kaspersky Lab“ atlikto tyrimo duomenimis, žmonės vis dar rizikingai dalijasi asmenine informacija internete. skaityti »

Per 2016 m. I ketv. CERT-LT ištyrė 12 035 incidentus kibernetinėje erdvėje

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) per 2016 m. I ketv. ištyrė 12 035 incidentus. skaityti »

IVPK priėmė sprendimą dėl Valstybės kontrolės ataskaitos „Kibernetinio saugumo aplinka Lietuvoje“

Informacinės visuomenės plėtros komitetas (IVPK) priėmė sprendimą dėl Valstybės kontrolės ataskaitos Nr. VA-P-90-4-16 „Kibernetinio saugumo aplinka Lietuvoje“. skaityti »

Kinijoje įkurta Kibernetinio saugumo asociacija

Kinijoje įkurta pirmoji visuomeninė Kibernetinio saugumo asociacija sieks įdiegti saugumo standartus, atliks interneto saugumo tyrimus. skaityti »

Verslas nusisuka nuo bankų, kurie nesiima tinkamo IT saugumo

Remiantis „Kaspersky Lab“ apklausos rezultatais, daugiau nei du trečdaliai bendrovių mieliau renkasi banką, turintį nepriekaištingą saugumo reputaciją. skaityti »

Į kibernetinių sukčių pinkles moterys patenka dažniau nei vyrai

Didžiojoje Britanijoje atliktas tyrimas parodė, kad moterų šansai susidurti su kibernetiniais sukčiais šešis kartus didesni nei vyrų. skaityti »

Naudotojai bijo sekimo internete, bet nesistengia apsaugoti savo privatumo

Remiantis „Kaspersky Lab“ viktorinos „Ar jūs turite pakankamai kibernetinių žinių?“ rezultatais, 41 proc. naudotojų jaučiasi nesaugiai, kai tinklalapiai seka jų buvimo vietą ir veiklą internete, tačiau nieko dėl to nedaro. skaityti »