Svetom otriasa obrovské bezpečnostné riziko. Všetky WiFi sa dajú extrémne ľahko hacknúť

Slabinu v protokole WPA2 objavil bezpečnostný výskumník Mathy Vanhoef z holandskej univerzity KU Leuven. Chyba známa pod menom KRACK (Key Reinstallation Attack) umožňuje útočníkom získať po napadnutí siete údaje, ktoré sa doteraz považovali za bezpečne zašifrované. Môže ísť napríklad o čísla kreditných kariet, prihlasovacie údaje, obsah správ, ale aj fotografie či maily.
Vážnosť situácie znásobuje to, že celý útok údajne nie je zložité previesť, pričom najzraniteľnejšie majú byť systémy Android a Linux. Chyba však nie je na strane jednotlivých produktov či implementácii, ale priamo v štandarde Wi-Fi, takže ohrozené sú tiež zariadenia, ktoré využívajú iOS, macOS či Windows. Podľa analytikov nie je možné s určitosťou povedať, či bola slabina vo väčšom meradle doteraz zneužitá.
Útočník musí byť v dosahu, heslo nepotrebuje
Problémovým je 4-krokový proces, ktorý prebieha pri utváraní spojenia medzi používaným zariadením a Wi-Fi routerom, kedy sa vymieňajú informácie o správnosti hesla a použitého šifrovacieho kľúča. Výskumníci zistili, že tento proces (v angl. nazvaný handshake – podanie rúk) nie je protokolom WPA2 dostatočne chránený a môže byť zneužitý hackermi na získanie kontroly nad spojením. Útočník musí byť pri tomto procese v dosahu používanej siete, no nemusí na infiltrovanie siete poznať jej zabezpečovacie heslo. Preto zmena prihlasovacích údajov nebude mať ako ochrana pred týmto útokom efekt.
Ako sa brániť
V ohrození pred útokom KRACK sú prakticky všetky zariadenia, ktoré umožňujú pripojenie Wi-Fi so zabezpečovacím protokolom WPA2. Dobrou správou je, že výskumníci, ktorí chybu odhalili, upozornili jednotlivých dodávateľov ohrozených systémov už v priebehu júla a augusta. Tí by mali postupne začať uvoľnovať aktualizácie, ktoré zaplátajú danú bezpečnostnú hrozbu a v prípade dostupnosti je preto mimoriadne vhodné aktualizovať svoje zariadenia a firmvér používaného routeru.

Napriek odhalenej zraniteľnosti výskumníci naďalej odporúčajú využívať zabezpečenie WPA2 a neprechádzať na niektorý zo starších protokolov. Pri surfovaní na internete je všeobecne odporúčané využívať zabezpečené pripojenie HTTPS, ktoré aj pri chybe KRACK eliminuje hrozbu odpočúvania spojenia.
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

RECENZIA Našli sme najodvážnejší robotický vysávač súčasnosti. Takto bude vyzerať budúcnosť upratovania (RECENZIA)

Bol na mizine, dnes jeho spotrebiče zarábajú miliardy: Príbeh génia, ktorý založil slávnu značku

RECENZIA Tieto slúchadlá som najskôr nechápal. Teraz už viem, prečo ich nebudeš chcieť dať z uší (RECENZIA)

Toto nie je len vysávač. Za prekvapivú cenu dostaneš niečo, čím vydrhneš (skoro) celý dom

Ostrovný štát našiel spôsob, ako sa zbaviť ropy. Chystá energetický zlom, pomôžu im Dáni
NAJČÍTANEJŠIE ZO STARTITUP

AKTUÁLNE: Tragické ráno v hlavnom meste. Okoloidúci našli pri kostole mŕtve telo muža
PREMIUMSlovensku hrozí kolaps: Náš dlh môže vystreliť nad 100 % HDP, ekonóm vidí jediné východisko

Kukumberg prežil vážnu nehodu a bojuje ďalej. Slovan prehovoril o aktuálnom stave hráča

Trump rozdelil Západ na 5 súperiacich mocností, tvrdí ruský filozof a propagandista Dugin. Vidí v tom šancu pre Rusko

Neplánované tehotenstvo či neodhalený infarkt. Toxikologička varuje pred doplnkami, ktoré máš doma aj ty
- 24 hod
- 48 hod
- 7 dní
-
- Kritizovali ho za lacný humor. Teraz patrí medzi najlepšie hodnotené seriály roka
- Nečakané prekvapenie pre divákov. Kultová filmová séria je kompletne online
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
-
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Kritizovali ho za lacný humor. Teraz patrí medzi najlepšie hodnotené seriály roka
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
-
- Rusi ju nevedeli nájsť 60 rokov, AI to zvládla hneď. Stará záhada Mesiaca má konečne riešenie
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako zo sci-fi filmu
- Sankcie ich úplne zlomili. Rusko môže prísť o najdôležitejšie zbrane, kľúčový výrobca to nezvláda
- Sledovanie TV bude drahšie. Známa služba zdražuje, je tu posledná šanca ušetriť
- Vodiči ho okamžite vypínali. Najotravnejší systém v autách končí, Európa je otázkou času
Na Slovensko dorazila lukratívna TV stanica. V strednej Európe ju ponúka jediný operátor
Na Európu sa rúti najväčšia pohroma v histórii. Miliardovým škodám sa už nedá vyhnúť, varujú experti
Trump pripravuje rozhodnutie o ďalšej vojenskej pomoci pre Taiwan. Peking varuje USA
Slovákov terorizuje uveriteľný podvod. Útočníci sa vydávajú za Finančnú správu či daňový úrad
Slováci menia svoje priority. Trh s jazdenými vozidlami prechádza zmenou
Kuba prechádza na elektromobily, dôvodom je paradoxne blokáda od USA
Ľudia riskujú životy. Experti hlásia 6 požiarov denne kvôli chybe s batériami
NAJČÍTANEJŠIE ZO STARTITUP

AKTUÁLNE: Tragické ráno v hlavnom meste. Okoloidúci našli pri kostole mŕtve telo muža
PREMIUMSlovensku hrozí kolaps: Náš dlh môže vystreliť nad 100 % HDP, ekonóm vidí jediné východisko

Kukumberg prežil vážnu nehodu a bojuje ďalej. Slovan prehovoril o aktuálnom stave hráča

Trump rozdelil Západ na 5 súperiacich mocností, tvrdí ruský filozof a propagandista Dugin. Vidí v tom šancu pre Rusko


