Descoperirea care speria întreaga lume: Nicio conexiune Wi-Fi nu mai este sigură!

default

Dimensiune font:

| 16-10-2017 20:35

Doi cercetători belgieni au descoperit o breșă în securitatea conexiunilor Wi-Fi care poate compromite orice calculator sau dispozitiv mobil conectat prin protocolul de securitate WPA2.

 

 Sistemul WPA2 este un protocol standard folosit pentru securizarea conexiunilor Wi-Fi, iar până acum era considerat un protocol foarte sigur. Doi cercetători belgieni, Mathy Vanhoef și Frank Piessens au descoperit o breșă în securitatea acestui protocol: cheile de criptare care protejează rețelele Wi-Fi nu sunt alese în manieră aleatorie. Ele pot deveni previzibile, fapt care periclitează siguranța tuturor calculatoarelor și dispozitivelor noastre mobile.

Metoda folosită de cei doi cercetători belgieni pentru a identifica și exploata această breșă de securitate poartă denumirea KRACK — acronimul de la "Key Reinstallation AttaCK". Cei doi nu au explicat încă clar modul în care au ajuns la aceste rezultate, însă au precizat că vor publica mai multe detalii pe site-ul de specialitate creat de Mathy Verhoef.

Conform TechCrunch, un potențial atacator aflat în raza de acoperire a unei rețele wireless poate folosi sistemul KRACK pentru a păcăli protocolul de securitate în rețea WPA2, dobândind acces la informații care ar fi trebuit să rămână criptate — astfel un atacator poate obține informații sensibile dintr-o rețea, fie că este vorba despre parole, seriile cardurilor de credit, mesaje din diferite chat-uri și de pe poșta electronică, fotografii și orice se mai poate afla într-un calculator sau într-un telefon mobil.

"Acest tip de atac funcționează împotriva tuturor rețelelor Wi-Fi moderne", conform lui Vanhoef.

În funcție de configurația rețelei, această vulnerabilitate îi poate permite unui atacator să injecteze și să manipuleze date — cum ar fi să adauge ransomware sau malware unui site web, spre exemplu.

"Vulnerabilitățile se află în chiar standardul Wi-Fi și nu în anumite produse sau implementări. Din acest motiv, orice implementare a unui protocol de securitate WPA2 poate fi afectată. Pentru a preveni un eventual atac, utilizatorii trebuie să-și actualizeze sistemele de operare de îndată ce astfel de actualizări devin disponibile", conform lui Vanhoef. Importantă este și actualizarea de firmware pentru orice router Wi-Fi.

"Trebuie ținut cont de faptul că orice dispozitiv care folosește o conexiune Wi-Fi este probabil afectat. În partea preliminară a studiului nostru am descoperit că utilizatorii de Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys și altele sunt deopotrivă afectați de o anumită variantă a KRACK", a adăugat el, subliniind că aceste atacuri sunt "în mod excepțional devastatoare" în cazul sistemelor de operare Android 6.0.

"Pentru că sistemul de operare Android folosește wpa_supplicant, Androidul 6.0 (Marshmallow) și variantele de după el conțin această vulnerabilitate (...) În prezent, aproximativ 41% dintre dispozitivele cu Android sunt vulnerabile la această variantă în mod excepțional de devastatoare a atacului nostru", conform lui Vanhoef.

Deși unele variante de atac prezentate de cei doi belgieni par foarte complicate și cu șanse mai mici de reușită, altele, așa cum sunt atacurile împotriva sistemelor macOS și OpenBSD sunt "în mod semnificativ mai generale și mai ușor de executat". De menționat este și faptul că OpenBSD a lansat deja un patch care să repare această vulnerabilitate încă din luna iulie, după ce creatorii săi au fost anunțați de Vanhoef cu privire la această breșă de securitate, înainte de a face publice sistemele de atac KRACK.

De asemenea, atacurile de tip KRACK funcționează și în cazul site-urilor web și aplicațiilor care folosesc HTTPS, acest nivel suplimentar de criptare putând fi depășit "într-un număr îngrijorător de situații", inclusiv în aplicațiile bancare.

Vanhoef și Piessens își vor prezenta studiul la 1 noiembrie, în cadrul Conferinței Computer and Communications Security (CCS).

Puncte preluare anunturi  "Evenimentul Regional al Moldovei"  in Iasi

<>

Adauga comentariul tau

Nume:

E-mail:

Comentariu:

Security Code
Imagine noua
ULTIMA ORA
BANCUL ZILEI

10:43

PUBLICAȚIE DE VÂNZARE. Subscrisa, Management Reorganizare Lichidare Iaşi S.P.R.L., în calitate de lichidator judiciar al debitoarei IDIS CONSTRUCT S.R.L., cu sediul în Sat Chilișeni, Comuna Udești, nr. 5, Jud. Suceava, C.U.I. 24430897, nr. de înreg. Registrul Comerțului J33/1398/2008, potrivit Sentinței civile nr. 189/2018 din data de 02.04.2018, pronunţată de Tribunalul Suceava, în dosarul nr. 947/86/2018, anunţă scoaterea la vânzare prin licitaţie publică cu strigare, în conformitate cu prevederile Încheierii din 28.03.2023 a Tribunalului Suceava și în conformitate cu dispozițiile Noului Cod de Procedură Civilă, la data de 13.05.2024, ora 13.00, a următoarelor active aflate în proprietatea S.C. Idis Construct S.R.L., respectiv: Nr. activ: Activ 1, Denumire și descriere active: Proprietate Imobiliara - TEREN ARABIL – intravilan cu suprafata de 2.500 mp, identificat cu nr. cad. 30009, inscris in Cartea Funciara nr. 30009 UAT Udesti, situat in sat Chiliseni, comuna Udesti, judet Suceava. Valoare de piață stabilită de evaluator (lei, fără T.V.A.*): 37.400,00 lei. Valoarea de pornire la licitație (lei, fără T.V.A.): 18.700,00 lei. Persoanele care pretind vreun drept asupra bunurilor ce urmează a fi scoase la vânzare au obligaţia, sub sancţiunea decăderii, să facă dovada acestui fapt până la data de 10.05.2024, ora 13.00, la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași. Ofertanții sunt obligați să depună până la data de 10.05.2024, ora 13.00, toate documentele menționate în publicația de vânzare/caietul de sarcini, precum și o garanție reprezentând 10% din prețul de pornire la licitație, în contul de lichidare al societății debitoare. Componenţa şi descrierea activelor scoase la vânzare sunt cuprinse în caietele de sarcini, care se pot procura de la sediul lichidatorului judiciar din mun. Iași, Aleea Nicolina, nr. 82, jud. Iași, în fiecare zi de luni până vineri, până la data de 22.06.2023, ora 13.00. Relaţii suplimentare se pot obţine la tel: 0232/243.864, 0751/084.083.
Mexicanii au descoperit un străvechi palat mayaș
10/08/2021 13:30

Arheologii au descoperit ruinele unui palat de mari dimensiuni, construit cu peste 1000 de ani in urmă. Arheologii au descoperit ruinele unui palat de mari dimensiuni ce era utilizat cel mai probabil de eli ...

8 curiozități despre porci, animalele pe care le-am domesticit de două ori
21/12/2019 10:53

 Te-ai intrebat vreodată cand a devenit mistretul animalul docil din cotet pe care il stim cu totii astăzi? Sau cat de tare poate răcni un porc? În acest articol trecem in revistă mai multe curio ...

VIDEO – Animale inteligente care ne fură premiul întâi la testele IQ
21/12/2019 07:49

 Să vorbim despre animale inteligente. Care este cea ma inteligentă specie din lume? Ati putea fi foarte tentati să spuneti că oamenii, dar realitatea este ceva mai complicată. În cartea „ ...

7 adevăruri ascunse despre Roma Antică, pe care nu le găsești în manuale
21/12/2019 07:37

 Roma Antică a fost o fortă civilizatoare si o societate ideală pentru dezvoltarea artelor, filosofiei si stiintei. Romanii erau constructori excelenti, iar armata lor neinfricată era temută de o ...

Cum afli dacă telefonul tău este interceptat
21/12/2019 06:00

 Un studiu recent a arătat că aproximativ jumătate dintre romani cred că au telefonul ascultat. Cu zecile de programe de interceptare, care pot fi achizitionate chiar de pe internet, la un pret accesib ...

Capacitățile noastre nebănuite: 6 simțuri „supraomenești”
20/12/2019 06:34

 Oamenii au abilităti foarte diferite. Unii dintre noi compun cantece care emotionează pană la lacrimi, altii aleargă ca vantul si altii inventează tehnologii noi care schimbă lumea. Însă aces ...

Tunelul Laerdal: cel mai lung tunel rutier din lume
20/12/2019 06:28

 Unde crezi că se află cel mai lung tunel rutier din lume? În Norvegia, tara in care este imposibil să mergi cu masina dintr-un loc in altul fără să treci printr-o trecătoare montană sau să ...

VIDEO- SUPER OAMENI
20/12/2019 06:12
VIDEO – 5 locuri misterioase și încărcate negativ, care-ți vor da fiori
18/12/2019 09:40

 Există cateva locuri in lume care captivează imaginatia si interesul celor pasionati de mistere. De unele dintre ele se leagă sinucideri de animale, disparitii fără urmă, fenomene ciudate sau traged ...

Există viață după moarte. Mii de gene din corp funcționează chiar și la patru zile după deces
18/12/2019 07:36

 Viată după moarte – acesta nu e doar un concept, ci o realitate. Un studiu publicat de doi cercetători americani dovedeste că, in cazul animalelor, unele gene continuă să functioneze pană la ...

Aboneaza-te la cele mai noi stiri din Regiunea Moldovei