Svetom otriasa obrovské bezpečnostné riziko. Všetky WiFi sa dajú extrémne ľahko hacknúť
Slabinu v protokole WPA2 objavil bezpečnostný výskumník Mathy Vanhoef z holandskej univerzity KU Leuven. Chyba známa pod menom KRACK (Key Reinstallation Attack) umožňuje útočníkom získať po napadnutí siete údaje, ktoré sa doteraz považovali za bezpečne zašifrované. Môže ísť napríklad o čísla kreditných kariet, prihlasovacie údaje, obsah správ, ale aj fotografie či maily.
Vážnosť situácie znásobuje to, že celý útok údajne nie je zložité previesť, pričom najzraniteľnejšie majú byť systémy Android a Linux. Chyba však nie je na strane jednotlivých produktov či implementácii, ale priamo v štandarde Wi-Fi, takže ohrozené sú tiež zariadenia, ktoré využívajú iOS, macOS či Windows. Podľa analytikov nie je možné s určitosťou povedať, či bola slabina vo väčšom meradle doteraz zneužitá.
Útočník musí byť v dosahu, heslo nepotrebuje
Problémovým je 4-krokový proces, ktorý prebieha pri utváraní spojenia medzi používaným zariadením a Wi-Fi routerom, kedy sa vymieňajú informácie o správnosti hesla a použitého šifrovacieho kľúča. Výskumníci zistili, že tento proces (v angl. nazvaný handshake – podanie rúk) nie je protokolom WPA2 dostatočne chránený a môže byť zneužitý hackermi na získanie kontroly nad spojením. Útočník musí byť pri tomto procese v dosahu používanej siete, no nemusí na infiltrovanie siete poznať jej zabezpečovacie heslo. Preto zmena prihlasovacích údajov nebude mať ako ochrana pred týmto útokom efekt.
Ako sa brániť
V ohrození pred útokom KRACK sú prakticky všetky zariadenia, ktoré umožňujú pripojenie Wi-Fi so zabezpečovacím protokolom WPA2. Dobrou správou je, že výskumníci, ktorí chybu odhalili, upozornili jednotlivých dodávateľov ohrozených systémov už v priebehu júla a augusta. Tí by mali postupne začať uvoľnovať aktualizácie, ktoré zaplátajú danú bezpečnostnú hrozbu a v prípade dostupnosti je preto mimoriadne vhodné aktualizovať svoje zariadenia a firmvér používaného routeru.
Napriek odhalenej zraniteľnosti výskumníci naďalej odporúčajú využívať zabezpečenie WPA2 a neprechádzať na niektorý zo starších protokolov. Pri surfovaní na internete je všeobecne odporúčané využívať zabezpečené pripojenie HTTPS, ktoré aj pri chybe KRACK eliminuje hrozbu odpočúvania spojenia.
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Nemá displej, ale počúva. Tvorca iPhonu a šéf ChatGPT chystajú niečo, čo pošle mobily do dôchodku
ZAUJÍMAVÉ KVÍZ: Tento test o Windowse nezvládne každý. Poznajú Slováci tajné zákutia ikonického systému?
Konsolidácia po slovensky. Policajti dostanú „herné“ počítače za 4500 €, cena nedáva žiaden zmysel
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
Očaril nás ten najvýkonnejší a najdrahší notebook na trhu. Zahanbí každý herný desktop
NAJČÍTANEJŠIE ZO STARTITUP
Kotlár by chcel byť ministrom zdravotníctva: „Kto si myslí, že Gates neovláda WHO, je tupý,“ tvrdí (VIDEO)
Reprodukčná schopnosť mužov sa za 40 rokov znížila o 60 %. Odborníčka varuje pred tichou epidémiou neplodnosti
Putin nariadil armáde začať vytvárať „bezpečnostnú nárazníkovú zónu“ pri hraniciach s Ukrajinou
Akcia Vallhala: Policajti ukázali autentické zábery z razie proti extrémistom v Bratislave (VIDEO)
Skrátený pracovný čas už aj u našich susedov: Cieľom je spokojnejší zamestnanec, nie nižšia výkonnosť
- 24 hod
- 48 hod
- 7 dní
-
- Netflix boduje. Pridal najväčšie sci-fi posledných rokov, niektorých ale čaká sklamanie
- Schwarzenegger sa vracia v plnej paráde. V novinke bozkáva hviezdu Matrixu a zastavuje 3. svetovú vojnu
- Ruská zbraň s doletom 11 000 km vystrašila rozviedku. Ukrajinci varujú svet pred novou hrozbou
- Fraška sa končí a zmeny uvidia aj Slováci. Konkurent Netflixu opravuje svoju najväčšiu chybu
- Legendy na kolesách. Toto je TOP 8 áut od zaniknutých automobiliek, ktoré predbehli dobu
-
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Slnko má v našej slnečnej sústave zlé dvojča, skrýva sa a spôsobuje masové vymieranie
- Netflix boduje. Pridal najväčšie sci-fi posledných rokov, niektorých ale čaká sklamanie
- Je presný na 1 mm a nepotrebuje prestávky. Odhalili robota, ktorý pripraví o prácu tisíce ľudí
- Schwarzenegger sa vracia v plnej paráde. V novinke bozkáva hviezdu Matrixu a zastavuje 3. svetovú vojnu
-
- Je 5-krát rýchlejšia než zvuk. Nečakaný štát odhalil raketu, ktorá zničí čokoľvek vo vzdialenosti 1 500 km
- Pohoršila svet, ročne „vyrobí“ desaťtisíce detí. Takto funguje mrazivá továreň na ľudí
- Tisíce ton zlata, medi a striebra. Na hranici dvoch štátov našli najväčší poklad za posledných 30 rokov
- Christopher Nolan natočí najväčší film všetkých čias. Urobil vec, ktorej sa doteraz všetci báli
- Nemci urobili prevratný experiment: Ľudské bunky vystavili desaťnásobne silnejšiemu 5G, toto sa s nimi stalo
Trump hrozí Apple clami. iPhony možno zdražejú
Živá legenda Scorsese ako ho nepoznáš: Pripravuje sa veľkolepý päťdielny dokument
Kim Čong-un besnie a hrozí väzením. Pýcha režimu skolabovala pri spustení
Rusi si dovolili na Ukrajinu nechutný manéver. Toto by nemalo ostať bez odpovede
Vedci odhalili baktériu, ktorá požiera nemocničné plasty. Je smrteľná a odolná
NAJČÍTANEJŠIE ZO STARTITUP
Kotlár by chcel byť ministrom zdravotníctva: „Kto si myslí, že Gates neovláda WHO, je tupý,“ tvrdí (VIDEO)
Reprodukčná schopnosť mužov sa za 40 rokov znížila o 60 %. Odborníčka varuje pred tichou epidémiou neplodnosti
Putin nariadil armáde začať vytvárať „bezpečnostnú nárazníkovú zónu“ pri hraniciach s Ukrajinou
Akcia Vallhala: Policajti ukázali autentické zábery z razie proti extrémistom v Bratislave (VIDEO)
Skrátený pracovný čas už aj u našich susedov: Cieľom je spokojnejší zamestnanec, nie nižšia výkonnosť
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené