Paskelbta apie grėsmę „Wi-Fi“ tinklams: ką reikia žinoti ir kaip apsisaugoti

Publikuota: 2017 m. spalio 18 d. trečiadienis

Spalio 16 dieną belgų mokslininkas Maty Vanhoefas viešai paskelbė apie belaidžio ryšio (angl. Wi-Fi) saugumo spragą, pavadinimu KRACK (angl. Key Reinstallation AttaCK). Ši WPA2 duomenų šifravimo protokolo apsaugos spraga yra visuose apsaugotuose „Wi-Fi“ tinkluose bei juos naudojančiuose įrenginiuose. Vadinasi, bet kokiam įrenginiui, kuris naudoja belaidį ryšį, gali kilti grėsmė.

Kaip veikia KRACK?

Norėdami surengti KRACK ataką, programišiai turi būti netoli puolamo „Wi-Fi“ įrenginio. Kai naudotojas savo įrenginiu bando prisijungti prie belaidžio ryšio, kibernetinės atakos užpuolikai renka duomenis ir taip pažeidžia ryšio saugumą. Tai yra kiek kitokia išpuolių rūšis – atakos metu nėra „įsilaužiama“ į tam tikrą įrenginį, o vagiami tie duomenys, kurie yra siunčiami „Wi-Fi“ ryšiu. Taigi, nors įrenginyje duomenys yra saugūs, programišiai gali vogti parsisiunčiamus, išsiunčiamus duomenis – kreditinių kortelių, įvarius slaptažodžius, elektroninius laiškus, nuotraukas ir visus kitus, cirkuliuojančius „Wi-Fi“ tinkle.

Kokius įrenginius veikia KRACK?

Tyrėjai nustatė, kad ypač pažeidžiami yra „Linux“ ir „Android 6.0“ bei naujesnes operacines sistemas naudojantys „Wi-Fi“ įrenginiai. „Apple“ neseniai paskelbė, kad visos dabartinės operacinės sistemos „iOS“, „macOS“, „watchOS“ ir „tvOS“ yra saugios. „Microsoft“ teigė turinti saugos atnaujinimą, skirtą apsisaugoti nuo KRACK. Visi kiti programinės įrangos gamintojai taip pat imasi skubių veiksmų.

Kaip apsisaugoti nuo šios atakos?

Išpuolio metu slaptažodžiai nėra naudojami, tad jų keitimas nuo atakos negali apsaugoti. Visiems „Wi-Fi“ naudotojams, kurių tinklai apsaugoti WPA2 duomenų šifravimo protokolu, svarbu jungtis prie svetainių, kuriose naudojamas HTTPS šifravimas. Tokios svetainės yra saugios, net, jei „Wi-Fi“ apsauga yra pažeista. Šifruotų, t. y. didesnio saugumo svetainių, URL prasideda HTTPS, o prasidedančių HTTP saugumas yra silpnesnis. Taip pat svarbu nepamiršti operacinės sistemos atnaujinimų ir, jiems pasirodžius, įdiegti savo įrenginyje.

Vis dėlto atakos tikimybė nėra didelė – pirmiausia programišiams reikia sukurti „piratinį“ belaidžio ryšio prisijungimo tašką, įtikinantį naudotoją, kad jis yra tikrasis, jau žinomas. Dėl šios priežasties rekomenduojama jungtis tik prie to „Wi-Fi“ tinklo, kuriuo pasitikima labiausiai. Programišių veiklą riboja erdvė ir laikas, tad, norėdami pasisavinti duomenis, jie turi būti netoliese ir gali atakuoti tik tuomet, kai įrenginiai jungiasi prie tinklo. Kalbant apie maršruto parinktuvus, „Skynet“ klientų naudojami maršruto parinktuvai yra saugūs – apie tai neseniai pranešė oficialūs jų tiekėjai.

Šaltinis: penki.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Microsoft“ praneš klientams apie gresiantį kibernetinį pavojų

Kompanija „Microsoft“ prisijungė prie bendrovių, kurios perspėja savo klientus apie bandymus nesankcionuotai prisijungti prie jų asmeninių duomenų. skaityti »

Kodėl pavojinga socialiniuose tinkluose nurodyti telefono numerį?

Yra paplitusi nuomonė, kad sukčiai perka parengtas duomenų bazes, tačiau iš tikrųjų jie medžioja kontaktus iš atvirų socialinių tinklų profilių ir suveda juos į bazę taikydami visiškai teisėtas programas. skaityti »

CERT-LT įspėja – per šventes būkite itin atsargūs!

Lietuvos Respublikos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja vartotojus, kad šventiniu laikotarpiu padaugėja kibernetinių incidentų. skaityti »

Tomografinė sistema patikimiau saugos namus

„Xandem“ pristatė naują apsaugos signalizacijos sistemą, kurioje taikomas radijo spinduliavimas. Sistema fiksuoja radijo bangas, kylančias judant įvairiems subjektams. skaityti »

ES priimtas pirmasis istorijoje kibernetinio saugumo įstatymas

Europos Sąjungos (ES) šalys narės ir Europos Parlamento deputatai patvirtino pirmą istorijoje kibernetinio saugumo įstatymą. Jame numatyta, kad visos interneto bendrovės apie kibernetines atakas privalės pranešti atitinkamoms ES institucijoms. skaityti »

„Dell“ stiprina organizacijų saugumą

Bendrovė „Dell“ pristatė naujus sprendimus, kurie padės užtikrinti visapusišką klientų saugumą – siekiama organizaciją apsaugoti nuo kintančių grėsmių ir stiprinti verslo gebėjimą atstatyti pradines konfigūracijas. skaityti »

„Microsoft“ didina informacijos saugumą

Informacinės apsaugos technologijoms kompanija „Microsoft“ išleidžia daugiau nei 1 mlrd. JAV dolerių per metus. Be to, įmonė siekia padėti klinetams saugoti savo duomenų slaptumą. skaityti »

Programišių atakas bendrovės pastebi tik po pusės metų

Ekspertai pastebi, kad vienas dažniausių kelių į bendrovių vidinius tinklus – neatnaujinta programinė įranga ar kartu su nelicencijuota programine įranga įdiegtos kenkėjiškos programos. skaityti »

„Amazon“ susirūpino saugumu

Siekdama užtikrinti didesnį pirkėjų saugumą, „Amazon“ įdiegė dviejų etapų identifikacijos patvirtinimo sistemą. skaityti »

„Cisco Systems Inc.“ kurs išmaniuosius žibintus

Rusijos Sverdlovsko srities valdžia, bendradarbiaudama su „Cisco Systems Inc.“, nusprendė pastatyti gatvėse šiuolaikiškus, energiją taupančius žibintus su šviesos diodų lempomis ir įdiegta vaizdo kamera. skaityti »