Paskelbta apie grėsmę „Wi-Fi“ tinklams: ką reikia žinoti ir kaip apsisaugoti

Publikuota: 2017 m. spalio 18 d. trečiadienis

Spalio 16 dieną belgų mokslininkas Maty Vanhoefas viešai paskelbė apie belaidžio ryšio (angl. Wi-Fi) saugumo spragą, pavadinimu KRACK (angl. Key Reinstallation AttaCK). Ši WPA2 duomenų šifravimo protokolo apsaugos spraga yra visuose apsaugotuose „Wi-Fi“ tinkluose bei juos naudojančiuose įrenginiuose. Vadinasi, bet kokiam įrenginiui, kuris naudoja belaidį ryšį, gali kilti grėsmė.

Kaip veikia KRACK?

Norėdami surengti KRACK ataką, programišiai turi būti netoli puolamo „Wi-Fi“ įrenginio. Kai naudotojas savo įrenginiu bando prisijungti prie belaidžio ryšio, kibernetinės atakos užpuolikai renka duomenis ir taip pažeidžia ryšio saugumą. Tai yra kiek kitokia išpuolių rūšis – atakos metu nėra „įsilaužiama“ į tam tikrą įrenginį, o vagiami tie duomenys, kurie yra siunčiami „Wi-Fi“ ryšiu. Taigi, nors įrenginyje duomenys yra saugūs, programišiai gali vogti parsisiunčiamus, išsiunčiamus duomenis – kreditinių kortelių, įvarius slaptažodžius, elektroninius laiškus, nuotraukas ir visus kitus, cirkuliuojančius „Wi-Fi“ tinkle.

Kokius įrenginius veikia KRACK?

Tyrėjai nustatė, kad ypač pažeidžiami yra „Linux“ ir „Android 6.0“ bei naujesnes operacines sistemas naudojantys „Wi-Fi“ įrenginiai. „Apple“ neseniai paskelbė, kad visos dabartinės operacinės sistemos „iOS“, „macOS“, „watchOS“ ir „tvOS“ yra saugios. „Microsoft“ teigė turinti saugos atnaujinimą, skirtą apsisaugoti nuo KRACK. Visi kiti programinės įrangos gamintojai taip pat imasi skubių veiksmų.

Kaip apsisaugoti nuo šios atakos?

Išpuolio metu slaptažodžiai nėra naudojami, tad jų keitimas nuo atakos negali apsaugoti. Visiems „Wi-Fi“ naudotojams, kurių tinklai apsaugoti WPA2 duomenų šifravimo protokolu, svarbu jungtis prie svetainių, kuriose naudojamas HTTPS šifravimas. Tokios svetainės yra saugios, net, jei „Wi-Fi“ apsauga yra pažeista. Šifruotų, t. y. didesnio saugumo svetainių, URL prasideda HTTPS, o prasidedančių HTTP saugumas yra silpnesnis. Taip pat svarbu nepamiršti operacinės sistemos atnaujinimų ir, jiems pasirodžius, įdiegti savo įrenginyje.

Vis dėlto atakos tikimybė nėra didelė – pirmiausia programišiams reikia sukurti „piratinį“ belaidžio ryšio prisijungimo tašką, įtikinantį naudotoją, kad jis yra tikrasis, jau žinomas. Dėl šios priežasties rekomenduojama jungtis tik prie to „Wi-Fi“ tinklo, kuriuo pasitikima labiausiai. Programišių veiklą riboja erdvė ir laikas, tad, norėdami pasisavinti duomenis, jie turi būti netoliese ir gali atakuoti tik tuomet, kai įrenginiai jungiasi prie tinklo. Kalbant apie maršruto parinktuvus, „Skynet“ klientų naudojami maršruto parinktuvai yra saugūs – apie tai neseniai pranešė oficialūs jų tiekėjai.

Šaltinis: penki.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„MasterCard“ sukūrė kortelių apsaugos sistemą

Atsižvelgdama į tai, kad daugėja kibernetinių atakų ir kortelių duomenų vagysčių, kompanija „MasterCard“ sukūrė savo klientų apsaugos sistemą. skaityti »

„Intel“ siekia atsikratyti slaptažodžių

„Intel“ siūloma biometrijos sistema padeda pažinti žmogų pagal veidą, arterinį kraujo spaudimą ir kitokių biometrinių duomenų rinkinį. skaityti »

Slaptažodžiai – nebeefektyvus informacijos apsaugos būdas

68 proc. apklaustųjų prisipažįsta, kad naudoja tą patį slaptažodį keletui skirtingų prisijungimų, be to, net 27 proc. yra pasakę savo slaptažodžius draugams. skaityti »

Vaikiškas balsas skatins vairuotojus sumažinti greitį

Išmaniesiems telefonams sukurta balso navigacijos programėlė pakeičia balsą į vaikišką, automobiliui apie 200 m nuotoliu priartėjus prie vaikų priežiūros įstaigų ar mokyklų. skaityti »

„Cisco Systems Inc.“ sistemos užtikrintai lyderiauja informacijos saugumo rinkoje

Antri metai iš eilės bendrovė „NSS Labs“ pripažino „Cisco Systems Inc.“ produktus geriausiomis informacinės apsaugos priemonėmis rinkoje. skaityti »

Kinija stebės didžiausias interneto įmones

Agentūra „Sinchua“ pranešė, kad Kinijos valdžia nusprendė įkurti tinklo apsaugos skyrių, kuriame dirbtų policininkai, prižiūrintys didžiausių interneto įmonių veiklą. skaityti »

Išmanusis lagaminas saugo nuo vagių

Lagaminas „Bluesmart“ pats reguliuoja savo svorį ir praneša savininkui, jei į jį kėsinasi vagys. skaityti »

Vaikų pagrobėjus išdavė „Spotify“

Dvi mergaites Kolorado valstijoje pagrobę įtariamieji buvo sugauti Meksikoje. Viena pagrobėja nesugebėjo atsisakyti pomėgio klausytis savo „Spotify“. skaityti »

Lietuvoje daugės kibernetinių nusikaltimų tyrėjų

Dublino universiteto Kibernetinių nusikaltimų ir kibernetinio saugumo tyrimų centras (UCD CCI) toliau bendradarbiauja su Lietuvos teisėsauga, kuriai perduoda sukauptą tarptautinę praktiką, naujausias žinias ir moderniausius kibernetinių nusikaltimų tyrimo įrankius. skaityti »

„Cisco Systems Inc.“ investuoja į informacijos apsaugą

Įmonė „Cisco Systems Inc.“ paskelbė perkanti įmonę „OpenDNS“. Sandorio suma sudaro 635 mln. dolerių. skaityti »