|
|
|
Американское бюро реагирования на киберинциденты US CERT опубликовало информацию об уязвимости протокола WPA2, который используется в большинстве существующих в мире Wi-Fi сетей.
Эта уязвимость эксплуатирует технологию авторизацию пользовательских устройств в сети и может быть использована для получения доступа ко всем типам устройств, включая компьютеры, смартфоны, планшеты, беспроводные наушники и проч. Уязвимость позволяет атаковать в первую очередь Wi-Fi сети, не использующие технологию VPN, то есть подавляющее большинство публичных точек доступа, домашние сети и сети небольших компаний.
Генеральный директор Qrator Labs Александр Лямин говорит, что решение проблемы может занять очень значительное время.
Основная проблема с обнаруженной уязвимостью — это не ошибка в коде Google или Microsoft, а ошибка в самой спецификации протокола.
Фактически все корректные реализации WPA2 выполненные «по букве стандарта» — уязвимы. Также важно, что существующая уязвимость позволяет не только прослушивать трафик, но и модифицировать его. Поэтому важно как можно скорее получить от производителя патч и установить его на все устройства которые являются/могут являтся точками доступа, а до тех пор по возможности или отказаться от использования Wi-Fi вообще или передавать данные по каналам с дополнительным шифрованием (VPN/TLS/HTTPS). |
|
|
|
|
|
Цитата: |
Поэтому важно как можно скорее получить от производителя патч и установить его на все устройства
|
Что нереально, т.к домашние устройства - тупые железяки. |
|
|
|
|
|
DrKronos писал(а): |
Цитата: |
Поэтому важно как можно скорее получить от производителя патч и установить его на все устройства
|
Что нереально, т.к домашние устройства - тупые железяки.
|
В большинстве случае да, но вот тот же микротик уже отчитался о фиксе уязвимости.
По цене простенький младший микротик не намного дороже обычного роутера для домохозяек, да и настройка у него сейчас "из коробки" работает, не то, что раньше. |
|
|
|
|
|
а вот бывают ли видно что взломали вай фай? или узнаешь об этом только когда утечка информации? |
|
|
|
|
|
|
|