Svetom otriasa obrovské bezpečnostné riziko. Všetky WiFi sa dajú extrémne ľahko hacknúť
Slabinu v protokole WPA2 objavil bezpečnostný výskumník Mathy Vanhoef z holandskej univerzity KU Leuven. Chyba známa pod menom KRACK (Key Reinstallation Attack) umožňuje útočníkom získať po napadnutí siete údaje, ktoré sa doteraz považovali za bezpečne zašifrované. Môže ísť napríklad o čísla kreditných kariet, prihlasovacie údaje, obsah správ, ale aj fotografie či maily.
Vážnosť situácie znásobuje to, že celý útok údajne nie je zložité previesť, pričom najzraniteľnejšie majú byť systémy Android a Linux. Chyba však nie je na strane jednotlivých produktov či implementácii, ale priamo v štandarde Wi-Fi, takže ohrozené sú tiež zariadenia, ktoré využívajú iOS, macOS či Windows. Podľa analytikov nie je možné s určitosťou povedať, či bola slabina vo väčšom meradle doteraz zneužitá.
Útočník musí byť v dosahu, heslo nepotrebuje
Problémovým je 4-krokový proces, ktorý prebieha pri utváraní spojenia medzi používaným zariadením a Wi-Fi routerom, kedy sa vymieňajú informácie o správnosti hesla a použitého šifrovacieho kľúča. Výskumníci zistili, že tento proces (v angl. nazvaný handshake – podanie rúk) nie je protokolom WPA2 dostatočne chránený a môže byť zneužitý hackermi na získanie kontroly nad spojením. Útočník musí byť pri tomto procese v dosahu používanej siete, no nemusí na infiltrovanie siete poznať jej zabezpečovacie heslo. Preto zmena prihlasovacích údajov nebude mať ako ochrana pred týmto útokom efekt.
Ako sa brániť
V ohrození pred útokom KRACK sú prakticky všetky zariadenia, ktoré umožňujú pripojenie Wi-Fi so zabezpečovacím protokolom WPA2. Dobrou správou je, že výskumníci, ktorí chybu odhalili, upozornili jednotlivých dodávateľov ohrozených systémov už v priebehu júla a augusta. Tí by mali postupne začať uvoľnovať aktualizácie, ktoré zaplátajú danú bezpečnostnú hrozbu a v prípade dostupnosti je preto mimoriadne vhodné aktualizovať svoje zariadenia a firmvér používaného routeru.
Napriek odhalenej zraniteľnosti výskumníci naďalej odporúčajú využívať zabezpečenie WPA2 a neprechádzať na niektorý zo starších protokolov. Pri surfovaní na internete je všeobecne odporúčané využívať zabezpečené pripojenie HTTPS, ktoré aj pri chybe KRACK eliminuje hrozbu odpočúvania spojenia.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Apple Vision Pro dostal silnú konkurenciu. Tieto AR okuliare stoja zlomok jeho ceny a sú oveľa praktickejšie
Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
Zabudni na powerbanku. Kuriózna novinka ti nabije až dve zariadenia naraz
Má špeciálny algoritmus a bude stáť pár eur. Japonci ukázali robota, ktorý ti kuriózne ochladí jedlo
Sci-fi sa stalo realitou. Windows a Android budeme ovládať gestami ako vo filmoch, stačí len toto
NAJČÍTANEJŠIE ZO STARTITUP
Astronomické pokuty vo výške 16 000 eur. Tisíce Slovákov si poriadne zavaria, ak si nesplnia povinnosť do konca januára
Zarába 470 000 eur ročne bez tímu: „Tu je presný plán, ktorý som použil, a najväčšia chyba, ktorá ma stála 94 000 eur“
Kontroverzná politická anketa či tričko s nápisom za 25 €: Právnik Zoroslav Kollár si založil webovú stránku
Dokáže vystreliť 450-tisíc nábojov za minútu. Čína vyvíja „kovovú búrku“, najvýkonnejší guľomet sveta
„Zemetrasenie“ na ministerstve kultúry zasiahne bežných Slovákov. Šimkovičová zrušila bezplatný vstup do múzeí a galérií
- 24 hod
- 48 hod
- 7 dní
-
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Plno zombíkov, krvavá hra či sci-fi ikona. Toto je 13 seriálov, ktoré v roku 2025 musíš vidieť
- AKTUÁLNE: Obľúbená služba Slovákov je úplne zadarmo, ponúka viac ako 200 filmov a seriálov
- KVÍZ: Máš na to, aby si sa stal majstrom sci-fi? Len ozajstní experti ho zvládnu bez chyby
- Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
-
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Plno zombíkov, krvavá hra či sci-fi ikona. Toto je 13 seriálov, ktoré v roku 2025 musíš vidieť
- AKTUÁLNE: Obľúbená služba Slovákov je úplne zadarmo, ponúka viac ako 200 filmov a seriálov
- KVÍZ: Máš na to, aby si sa stal majstrom sci-fi? Len ozajstní experti ho zvládnu bez chyby
- Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
-
- Ponúkajú neprekonateľnú kvalitu. Týchto 10 smartfónov fotí takmer ako zrkadlovka
- Herný priemysel sa otriasa v základoch. Microsoft chystá krok, s ktorým nikto nerátal
- Historická misia sa podarila. Sonda NASA prežila prelet Slnkom, teraz ju však čaká krutý koniec
- Slováci sa dočkali. Nový Votrelec konečne prichádza na streamovaciu službu, za kvalitu si priplatíš
- Najočakávanejší seriál roka práve dostal termín premiéry. Máme aj nový trailer
Vedci vytvorili chladničku, ktorá autonómne ochladzuje qubity na rekordné teploty
Geneticky upravili nebezpečný hmyz. Vedci našli spôsob, ako zastaviť smrteľné choroby
Ochrana, ktorá myslí za teba. Amazon ukázal pokročilé zariadenie, aké tu ešte nebolo
Apple chystá tajnú zbraň. Vyvíja aplikáciu, ktorú si okamžite zamiluješ
Vedci zistili, že uhlík z našich tiel putoval stovky tisíc svetelných rokov. Kam išiel?
NAJČÍTANEJŠIE ZO STARTITUP
Astronomické pokuty vo výške 16 000 eur. Tisíce Slovákov si poriadne zavaria, ak si nesplnia povinnosť do konca januára
Zarába 470 000 eur ročne bez tímu: „Tu je presný plán, ktorý som použil, a najväčšia chyba, ktorá ma stála 94 000 eur“
Kontroverzná politická anketa či tričko s nápisom za 25 €: Právnik Zoroslav Kollár si založil webovú stránku
Dokáže vystreliť 450-tisíc nábojov za minútu. Čína vyvíja „kovovú búrku“, najvýkonnejší guľomet sveta
„Zemetrasenie“ na ministerstve kultúry zasiahne bežných Slovákov. Šimkovičová zrušila bezplatný vstup do múzeí a galérií
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené