Paskelbta apie grėsmę „Wi-Fi“ tinklams: ką reikia žinoti ir kaip apsisaugoti

Publikuota: 2017 m. spalio 18 d. trečiadienis

Spalio 16 dieną belgų mokslininkas Maty Vanhoefas viešai paskelbė apie belaidžio ryšio (angl. Wi-Fi) saugumo spragą, pavadinimu KRACK (angl. Key Reinstallation AttaCK). Ši WPA2 duomenų šifravimo protokolo apsaugos spraga yra visuose apsaugotuose „Wi-Fi“ tinkluose bei juos naudojančiuose įrenginiuose. Vadinasi, bet kokiam įrenginiui, kuris naudoja belaidį ryšį, gali kilti grėsmė.

Kaip veikia KRACK?

Norėdami surengti KRACK ataką, programišiai turi būti netoli puolamo „Wi-Fi“ įrenginio. Kai naudotojas savo įrenginiu bando prisijungti prie belaidžio ryšio, kibernetinės atakos užpuolikai renka duomenis ir taip pažeidžia ryšio saugumą. Tai yra kiek kitokia išpuolių rūšis – atakos metu nėra „įsilaužiama“ į tam tikrą įrenginį, o vagiami tie duomenys, kurie yra siunčiami „Wi-Fi“ ryšiu. Taigi, nors įrenginyje duomenys yra saugūs, programišiai gali vogti parsisiunčiamus, išsiunčiamus duomenis – kreditinių kortelių, įvarius slaptažodžius, elektroninius laiškus, nuotraukas ir visus kitus, cirkuliuojančius „Wi-Fi“ tinkle.

Kokius įrenginius veikia KRACK?

Tyrėjai nustatė, kad ypač pažeidžiami yra „Linux“ ir „Android 6.0“ bei naujesnes operacines sistemas naudojantys „Wi-Fi“ įrenginiai. „Apple“ neseniai paskelbė, kad visos dabartinės operacinės sistemos „iOS“, „macOS“, „watchOS“ ir „tvOS“ yra saugios. „Microsoft“ teigė turinti saugos atnaujinimą, skirtą apsisaugoti nuo KRACK. Visi kiti programinės įrangos gamintojai taip pat imasi skubių veiksmų.

Kaip apsisaugoti nuo šios atakos?

Išpuolio metu slaptažodžiai nėra naudojami, tad jų keitimas nuo atakos negali apsaugoti. Visiems „Wi-Fi“ naudotojams, kurių tinklai apsaugoti WPA2 duomenų šifravimo protokolu, svarbu jungtis prie svetainių, kuriose naudojamas HTTPS šifravimas. Tokios svetainės yra saugios, net, jei „Wi-Fi“ apsauga yra pažeista. Šifruotų, t. y. didesnio saugumo svetainių, URL prasideda HTTPS, o prasidedančių HTTP saugumas yra silpnesnis. Taip pat svarbu nepamiršti operacinės sistemos atnaujinimų ir, jiems pasirodžius, įdiegti savo įrenginyje.

Vis dėlto atakos tikimybė nėra didelė – pirmiausia programišiams reikia sukurti „piratinį“ belaidžio ryšio prisijungimo tašką, įtikinantį naudotoją, kad jis yra tikrasis, jau žinomas. Dėl šios priežasties rekomenduojama jungtis tik prie to „Wi-Fi“ tinklo, kuriuo pasitikima labiausiai. Programišių veiklą riboja erdvė ir laikas, tad, norėdami pasisavinti duomenis, jie turi būti netoliese ir gali atakuoti tik tuomet, kai įrenginiai jungiasi prie tinklo. Kalbant apie maršruto parinktuvus, „Skynet“ klientų naudojami maršruto parinktuvai yra saugūs – apie tai neseniai pranešė oficialūs jų tiekėjai.

Šaltinis: penki.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Lietuvoje griežtinamos bausmės kompiuteriniams įsilaužėliams

Vyriausybė pritarė Teisingumo ministerijos parengtoms Baudžiamojo kodekso (BK) pataisoms, kuriomis siūloma sugriežtinti atsakomybę už kai kuriuos nusikaltimus elektroninių duomenų ir informacinių sistemų saugumui. skaityti »

Skelbiamos naujausios šlamštalaiškių tendencijos

„Kaspersky Lab“ specialistų atliktas šlamštalaiškių 2014 m. trečiąjį ketvirtį tyrimas parodė, kad JAV, iš kur po visą pasaulį buvo išsiųsta beveik 14 proc. šlamštalaiškių, ir toliau išlieka pirmoje vietoje. skaityti »

„Kaspersky Lab“ kas mėnesį išleidžia 4 petabaitus atnaujinimų

„Kaspersky Lab“ suskaičiavo, kad kas mėnesį jos apsaugos produktai visame pasaulyje gauna iki 60 tūkst. atnaujinimų. skaityti »

Ekspertai pataria, kaip įsiminti patikimus slaptažodžius

Norint užtikrinti kompiuterinį saugumą būtina naudotis patikimu slaptažodžiu. Kol nėra patikimesnio identifikavimo būdo kaip slaptažodis, teks sugalvoti, kaip išmokti juos lengvai įsiminti. skaityti »

Kas aštuntas europietis netiki kibernetinėmis grėsmėmis

Remiantis bendrovės „B2B International“ kartu su „Kaspersky Lab“ atlikto tyrimo rezultatais, 12 proc. europiečių interneto vartotojų netiki kibernetinių atakų realumu. skaityti »

Santaupas laikydami namuose gyventojai neretai pamiršta saugumą

SEB banko užsakymu atliktas gyventojų nuomonės tyrimas atskleidė, kad kas antras gyventojas (52 proc.) turimus grynuosius litus ketina keisti į grynuosius eurus. skaityti »

Apie pusė Lietuvos vartotojų baiminasi sekimo internetine kamera

42 proc. Europos vartotojų, dalyvavusių „Kaspersky Lab“ ir „B2B International“ tyrime pažymėjo, kad baiminasi stebėjimo per internetinę kompiuterio kamerą. Lietuvoje dėl to bijo 49 proc. apklaustųjų. skaityti »

Per 2014 m. III ketvirtį CERT-LT ištyrė 9 566 incidentus elektroninėje erdvėje

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys (CERT-LT) apibendrina 2014 m. III ketvirčio veiklos rezultatus. skaityti »

Išsiaiškinta, kuriame Europos mieste saugiausia studijuoti

Įsibėgėjo mokslo metai ir visi studentai seniai grįžo į savo Alma mater. „Kaspersky Lab“ nutarė išsiaiškinti, ar saugūs miestai, kuriuose įsikūrę garsiausi pasaulio universitetai. skaityti »

Kas bendro tarp Europolo ir Interpolo? „Kaspersky Lab“ technologijos ir ekspertizė

„Kaspersky Lab“ bendradarbiavimas su Interpolu ir Europolu kovojant su kibernetiniu nusikalstamumu pereina į naują lygį. skaityti »