Što je KRACK? Kako je KRACK probio WPA2 WiFi sigurnosni protokol

Što je KRACK? Kako je KRACK probio WPA2 WiFi sigurnosni protokol

Istraživač Mathy Vanhoef sa Sveučilišta u Leuvenu otkrio je ozbiljan sigurnosni propust u sigurnosnom protokolu Wi-Fi Protected Access II (WPA2), protokolu koji se danas najčešće koristi za WiFi sigurnost .

Što je KRACK?

Mathy Vanhoef nazvao je napad koji iskorištava ranjivost u WPA2 koju je otkrio KRACK, skraćeno od Key Reinstallation Attack. KRACK koristi nekoliko ranjivosti upravljanja ključevima u WPA2, dopuštajući "prisluškivanje" prometa između računala i WiFi pristupne točke, prisiljavajući ljude na WiFi mreži da ponovno instaliraju ključ za šifriranje koji se koristi za WPA2 promet.

Napadač tada može ukrasti osobne podatke i primijetiti da haker ne mijenja lozinku, ali može šifrirati podatke bez znanja lozinke. To znači da čak i ako promijenite lozinku, to neće spriječiti KRACK.

Što je KRACK? Kako je KRACK probio WPA2 WiFi sigurnosni protokol
Pogreške u WPA2 WiFi sigurnosnom protokolu pomažu hakerima da se infiltriraju u mrežni promet

Ova pogreška leži na samom WPA2 WiFi sigurnosnom protokolu i nije povezana ni s jednim softverom ili hardverom. "Ako vaš uređaj podržava WiFi, vjerojatno je i to pogođeno", rekli su istraživači. Prema prvim procjenama, zahvaćeni su Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys ili IoT uređaji.

Kako radi KRACK WPA2?

KRACK iskorištava WPA2 četverostruki protokol rukovanja, koji se koristi za uspostavljanje ključeva za enkripciju prometa. Da bi haker uspio, žrtva će morati ponovno instalirati trenutni ključ, dobiven modificiranjem poruke rukovanja za enkripciju.

Osim toga, napadač također mora biti na gornjoj WiFi mreži. HTTPS u nekim slučajevima može zaštititi promet jer koristi drugi sloj enkripcije, ali također nije 100% siguran jer napadač može vratiti vezu na nižu verziju, dajući pristup šifriranom HTTPS prometu.

Ova vrsta napada omogućuje trećoj strani da prisluškuje WPA2 promet, ali ako WiFi koristi šifrirani WPA-TKIP ili GCMP, napadač također može ubaciti zlonamjerni kod u paket podataka žrtve kako bi lažirao promet.

Da biste saznali više, možete pročitati posebnu web stranicu o ovoj vrsti napada na: krackattacks.com

Dolje je popis ključnih ranjivosti upravljanja na WPA2 protokolu.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kako popraviti Nemate dozvolu za spremanje na ovu lokaciju u sustavu Windows

Kada Windows prikaže pogrešku "Nemate dopuštenje za spremanje na ovoj lokaciji", to će vas spriječiti u spremanju datoteka u željene mape.

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Najbolji besplatni i plaćeni softver Syslog Server za Windows

Syslog Server važan je dio arsenala IT administratora, osobito kada je riječ o upravljanju zapisima događaja na centraliziranoj lokaciji.

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Što je pogreška 524 Došlo je do isteka vremena i kako popraviti pogrešku

Pogreška 524: Došlo je do isteka vremena je kod HTTP statusa specifičan za Cloudflare koji označava da je veza s poslužiteljem zatvorena zbog isteka vremena.

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Što je pogreška 0x80070570? Kako popraviti ovu grešku?

Šifra pogreške 0x80070570 uobičajena je poruka o pogrešci na računalima, prijenosnim računalima i tabletima s operativnim sustavom Windows 10. Međutim, pojavljuje se i na računalima s operativnim sustavima Windows 8.1, Windows 8, Windows 7 ili starijim.

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Upute za ispravljanje pogreške plavog ekrana PAGE FAULT IN NONPAGED AREA ili STOP 0x00000050

Pogreška plavog ekrana smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ili STOP 0x00000050 je pogreška koja se često pojavljuje nakon instaliranja upravljačkog programa hardverskog uređaja ili nakon instaliranja ili ažuriranja novog softvera, au nekim slučajevima uzrok je pogreška zbog oštećene NTFS particije.

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Što učiniti kada dobijete unutarnju pogrešku Video Scheduler-a?

Interna pogreška Video Scheduler također je smrtonosna pogreška plavog ekrana, ova se pogreška često pojavljuje na Windows 10 i Windows 8.1. Ovaj članak će vam pokazati neke načine za ispravljanje ove pogreške.

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Kako spriječiti pokretanje Epic Launchera sa sustavom Windows

Da biste ubrzali pokretanje sustava Windows 10 i smanjili vrijeme pokretanja, u nastavku su navedeni koraci koje morate slijediti kako biste uklonili Epic iz pokretanja sustava Windows i spriječili pokretanje programa Epic Launcher sa sustavom Windows 10.

3 bolja načina za spremanje datoteka na radnu površinu

3 bolja načina za spremanje datoteka na radnu površinu

Ne biste trebali spremati datoteke na radnu površinu. Postoje bolji načini za pohranu računalnih datoteka i održavanje radne površine urednom. Sljedeći članak pokazat će vam učinkovitija mjesta za spremanje datoteka u sustavu Windows 10.

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Ispravite pogrešku nestanka klizača za svjetlinu sa programske trake

Bez obzira na razlog, ponekad ćete morati prilagoditi svjetlinu zaslona kako bi odgovarala različitim uvjetima osvjetljenja i namjenama. Ako trebate promatrati detalje slike ili gledati film, morate povećati svjetlinu. Nasuprot tome, možda ćete htjeti smanjiti svjetlinu kako biste zaštitili bateriju prijenosnog računala.

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

9 načina za popravak nasumičnog buđenja Windows računala radi provjere ažuriranja

Budi li se vaše računalo nasumično i pojavljuje li se prozor s natpisom "Provjeravam ažuriranja"? Obično je to zbog programa MoUSOCoreWorker.exe - Microsoftovog zadatka koji pomaže u koordinaciji instalacije Windows ažuriranja.