Što je KRACK? Kako je KRACK probio WPA2 WiFi sigurnosni protokol

Što je KRACK? Kako je KRACK probio WPA2 WiFi sigurnosni protokol

Istraživač Mathy Vanhoef sa Sveučilišta u Leuvenu otkrio je ozbiljan sigurnosni propust u sigurnosnom protokolu Wi-Fi Protected Access II (WPA2), protokolu koji se danas najčešće koristi za WiFi sigurnost .

Što je KRACK?

Mathy Vanhoef nazvao je napad koji iskorištava ranjivost u WPA2 koju je otkrio KRACK, skraćeno od Key Reinstallation Attack. KRACK koristi nekoliko ranjivosti upravljanja ključevima u WPA2, dopuštajući "prisluškivanje" prometa između računala i WiFi pristupne točke, prisiljavajući ljude na WiFi mreži da ponovno instaliraju ključ za šifriranje koji se koristi za WPA2 promet.

Napadač tada može ukrasti osobne podatke i primijetiti da haker ne mijenja lozinku, ali može šifrirati podatke bez znanja lozinke. To znači da čak i ako promijenite lozinku, to neće spriječiti KRACK.

Što je KRACK? Kako je KRACK probio WPA2 WiFi sigurnosni protokol
Pogreške u WPA2 WiFi sigurnosnom protokolu pomažu hakerima da se infiltriraju u mrežni promet

Ova pogreška leži na samom WPA2 WiFi sigurnosnom protokolu i nije povezana ni s jednim softverom ili hardverom. "Ako vaš uređaj podržava WiFi, vjerojatno je i to pogođeno", rekli su istraživači. Prema prvim procjenama, zahvaćeni su Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys ili IoT uređaji.

Kako radi KRACK WPA2?

KRACK iskorištava WPA2 četverostruki protokol rukovanja, koji se koristi za uspostavljanje ključeva za enkripciju prometa. Da bi haker uspio, žrtva će morati ponovno instalirati trenutni ključ, dobiven modificiranjem poruke rukovanja za enkripciju.

Osim toga, napadač također mora biti na gornjoj WiFi mreži. HTTPS u nekim slučajevima može zaštititi promet jer koristi drugi sloj enkripcije, ali također nije 100% siguran jer napadač može vratiti vezu na nižu verziju, dajući pristup šifriranom HTTPS prometu.

Ova vrsta napada omogućuje trećoj strani da prisluškuje WPA2 promet, ali ako WiFi koristi šifrirani WPA-TKIP ili GCMP, napadač također može ubaciti zlonamjerni kod u paket podataka žrtve kako bi lažirao promet.

Da biste saznali više, možete pročitati posebnu web stranicu o ovoj vrsti napada na: krackattacks.com

Dolje je popis ključnih ranjivosti upravljanja na WPA2 protokolu.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Saznajte više o vatrozidima, Vatrozid za Windows na Windows Serveru 2012

Vatrozid za Windows s naprednom sigurnošću je vatrozid koji radi na Windows Serveru 2012 i omogućen je prema zadanim postavkama. Postavkama vatrozida u sustavu Windows Server 2012 upravlja se u Windows Firewall Microsoft Management Console.

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Kako promijeniti lozinku za prijavu na modem i ruter Vigor Draytek

Prilikom promjene lozinke administratorske stranice za prijavu modema i usmjerivača Vigor Draytek, korisnici će ograničiti neovlašteni pristup za promjenu lozinke modema, osiguravajući važne informacije o mreži.

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Kako jednostavno overclockati RAM uz AMD Ryzen Master

Srećom, korisnici Windows računala s AMD Ryzen procesorima mogu koristiti Ryzen Master za jednostavno overclockiranje RAM-a bez diranja BIOS-a.

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

7 načina za ispravljanje grešaka na Windows laptopu koji se ne puni preko USB-C

USB-C priključak postao je standard za prijenos podataka, video izlaz i punjenje na modernim Windows prijenosnim računalima. Iako je to zgodno, može biti frustrirajuće kada prijenosno računalo priključite na USB-C punjač, ​​a ono se ne puni.

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Kako popraviti pogrešku Cannot Create Service na Ultravieweru

Pogreška Cannot Create Service na Ultravieweru javlja se kada instaliramo softver s kodom pogreške 1072.

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Kako popraviti pogrešku neprikazivanja ID-a na Ultravieweru

Pogreška neprikazivanja ID-a na Ultravieweru utjecat će na vezu s udaljenim računalom.

Kako koristiti Ultraviewer za slanje i primanje datoteka

Kako koristiti Ultraviewer za slanje i primanje datoteka

Ultraviewer daljinski upravlja računalom i ima način rada za slanje i primanje datoteka.

6 načina za trajno brisanje datoteka u sustavu Windows

6 načina za trajno brisanje datoteka u sustavu Windows

Obično, kada brišete datoteku u sustavu Windows, datoteka se neće odmah izbrisati, već će se spremiti u koš za smeće. Nakon toga morat ćete napraviti još jedan korak: isprazniti smeće. Ali ako ne želite morati napraviti ovaj drugi korak, pokazat ćemo vam kako trajno izbrisati datoteku u članku u nastavku.

Kako dark web utječe na sigurnost?

Kako dark web utječe na sigurnost?

Dark web je misteriozno mjesto sa sjajnom reputacijom. Pronalaženje mračnog weba nije teško. Međutim, naučiti kako se njime sigurno kretati druga je stvar, pogotovo ako ne znate što radite ili što možete očekivati.

Što je virus Adrozek? Kako se zaštititi od Adrozek virusa

Što je virus Adrozek? Kako se zaštititi od Adrozek virusa

Tehnički, Adrozek nije virus. To je otmičar preglednika, poznat i kao modifikator preglednika. To znači da je zlonamjerni softver instaliran na vaše računalo bez vašeg znanja.