Hvad er KRACK? Hvordan KRACK brød WPA2 WiFi-sikkerhedsprotokollen

Hvad er KRACK? Hvordan KRACK brød WPA2 WiFi-sikkerhedsprotokollen

Forsker Mathy Vanhoef fra University of Leuven har opdaget en alvorlig sikkerhedsfejl i Wi-Fi Protected Access II (WPA2) netværkssikkerhedsprotokol, den mest almindeligt anvendte protokol i dag til WiFi-sikkerhed. .

Hvad er KRACK?

Mathy Vanhoef navngav angrebet ved at udnytte sårbarheden i WPA2, som han opdagede KRACK, en forkortelse for Key Reinstallation Attack. KRACK bruger adskillige nøglehåndteringssårbarheder i WPA2, hvilket tillader "aflytning" af trafik mellem computeren og WiFi-adgangspunktet, hvilket tvinger folk på WiFi-netværket til at geninstallere krypteringsnøglen, der bruges til WPA2-trafik.

Angriberen kan derefter stjæle personlige oplysninger og bemærke, at hackeren ikke ændrer adgangskoden, men kan kryptere data uden at kende adgangskoden. Det betyder, at selvom du ændrer dit kodeord, vil det ikke forhindre KRACK.

Hvad er KRACK? Hvordan KRACK brød WPA2 WiFi-sikkerhedsprotokollen
Fejl i WPA2 WiFi-sikkerhedsprotokollen hjælper hackere med at infiltrere netværkstrafikken

Denne fejl ligger på selve WPA2 WiFi-sikkerhedsprotokollen og er ikke relateret til nogen software eller hardware. "Hvis din enhed understøtter WiFi, er det sandsynligvis også påvirket," sagde forskerne. Ifølge de første vurderinger er Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys eller IoT-enheder alle berørt.

Hvordan virker KRACK WPA2?

KRACK udnytter WPA2s fire-vejs håndtryksprotokol, som bruges til at etablere nøgler til trafikkryptering. For at hackeren skal lykkes, skal offeret geninstallere den aktuelle nøgle, opnået ved at ændre håndtryksmeddelelsen til kryptering.

Derudover skal angriberen også være på ovenstående WiFi-netværk. HTTPS kan i nogle tilfælde beskytte trafikken, fordi den bruger et andet lag af kryptering, men det er heller ikke 100 % sikkert, fordi en angriber kan nedgradere forbindelsen, hvilket giver adgang til krypteret HTTPS-trafik.

Denne type angreb giver en tredjepart mulighed for at aflytte WPA2-trafik, men hvis WiFi bruger krypteret WPA-TKIP eller GCMP, kan angriberen også injicere ondsindet kode i offerets datapakke for at falske trafik.

For at lære mere kan du læse den separate hjemmeside om denne type angreb på: krackattacks.com

Nedenfor er en liste over nøglehåndteringssårbarheder på WPA2-protokollen.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Lær om firewalls, Windows Firewall på Windows Server 2012

Lær om firewalls, Windows Firewall på Windows Server 2012

Windows Firewall med avanceret sikkerhed er en firewall, der kører på Windows Server 2012 og er aktiveret som standard. Firewall-indstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Sådan ændres Vigor Draytek modem og router login adgangskode

Sådan ændres Vigor Draytek modem og router login adgangskode

Når du ændrer adgangskoden til Vigor Draytek-modem- og router-login-admin-siden, vil brugere begrænse uautoriseret adgang til at ændre modem-adgangskoden, hvilket sikrer vigtige netværksoplysninger.

Sådan overclocker du nemt RAM med AMD Ryzen Master

Sådan overclocker du nemt RAM med AMD Ryzen Master

Heldigvis kan brugere af Windows-computere, der kører AMD Ryzen-processorer, bruge Ryzen Master til nemt at overclocke RAM uden at røre BIOS.

7 måder at rette Windows laptop fejl, der ikke oplades via USB-C

7 måder at rette Windows laptop fejl, der ikke oplades via USB-C

USB-C-porten er blevet standarden for dataoverførsel, videooutput og opladning på moderne Windows-bærbare computere. Selvom dette er praktisk, kan det være frustrerende, når du tilslutter din bærbare computer til en USB-C-oplader, og den ikke oplader.

Sådan rettes fejlen Kan ikke oprette tjeneste på Ultraviewer

Sådan rettes fejlen Kan ikke oprette tjeneste på Ultraviewer

Fejlen Kan ikke oprette tjeneste på Ultraviewer opstår, når vi installerer softwaren med fejlkode 1072.

Sådan rettes fejlen med ikke at vise ID på Ultraviewer

Sådan rettes fejlen med ikke at vise ID på Ultraviewer

Fejlen med ikke at vise ID på Ultraviewer vil påvirke fjerncomputerforbindelsen.

Sådan bruger du Ultraviewer til at sende og modtage filer

Sådan bruger du Ultraviewer til at sende og modtage filer

Ultraviewer fjernstyrer computeren og har en tilstand til at sende og modtage filer.

6 måder at slette filer på Windows permanent

6 måder at slette filer på Windows permanent

Normalt, når du sletter en fil på Windows, slettes filen ikke med det samme, men gemmes i papirkurven. Derefter skal du gøre et trin mere: tøm papirkurven. Men hvis du ikke ønsker at skulle gøre dette andet trin, vil vi vise dig, hvordan du permanent sletter en fil i artiklen nedenfor.

Hvordan påvirker det mørke web sikkerheden?

Hvordan påvirker det mørke web sikkerheden?

Det mørke web er et mystisk sted med et berømt ry. Det er ikke svært at finde det mørke web. Men at lære at navigere sikkert er en anden sag, især hvis du ikke ved, hvad du laver, eller hvad du kan forvente.

Hvad er Adrozek virus? Sådan beskytter du dig selv mod Adrozek-virus

Hvad er Adrozek virus? Sådan beskytter du dig selv mod Adrozek-virus

Teknisk set er Adrozek ikke en virus. Det er en browser hijacker, også kendt som browser modifier. Det betyder, at malware blev installeret på din computer uden din viden.