Kas yra KRACK? Kaip KRACK sulaužė WPA2 WiFi saugos protokolą

Kas yra KRACK? Kaip KRACK sulaužė WPA2 WiFi saugos protokolą

Tyrėjas Mathy Vanhoef iš Leuveno universiteto aptiko rimtą saugumo trūkumą „Wi-Fi Protected Access II“ (WPA2) tinklo saugos protokole, kuris šiandien dažniausiai naudojamas „ WiFi“ saugumui užtikrinti .

Kas yra KRACK?

Mathy Vanhoef pavadino ataką, naudojančią WPA2 pažeidžiamumą, kurį atrado KRACK, trumpinį rakto pakartotinio diegimo ataką. KRACK naudoja keletą WPA2 raktų valdymo spragų, leidžiančių „pasiklausyti“ srautą tarp kompiuterio ir „WiFi“ prieigos taško, verčiančius žmones „WiFi“ tinkle iš naujo įdiegti šifravimo raktą, naudojamą WPA2 srautui.

Tada užpuolikas gali pavogti asmeninę informaciją ir pastebėti, kad įsilaužėlis nekeičia slaptažodžio, bet gali užšifruoti duomenis nežinodamas slaptažodžio. Tai reiškia, kad net jei pakeisite slaptažodį, tai neapsaugos nuo KRACK.

Kas yra KRACK? Kaip KRACK sulaužė WPA2 WiFi saugos protokolą
WPA2 WiFi saugos protokolo klaidos padeda įsilaužėliams įsiskverbti į tinklo srautą

Ši klaida slypi pačiame WPA2 WiFi saugos protokole ir nėra susijusi su jokia programine ar aparatine įranga. „Jei jūsų įrenginys palaiko WiFi, greičiausiai jis taip pat turi įtakos“, - sakė mokslininkai. Remiantis pirminiais vertinimais, paveikti „Android“, „Linux“, „Apple“, „Windows“, „OpenBSD“, „MediaTek“, „Linksys“ ar „IoT“ įrenginiai.

Kaip veikia KRACK WPA2?

KRACK naudoja WPA2 keturių krypčių rankų paspaudimo protokolą, kuris naudojamas srauto šifravimo raktams nustatyti. Kad įsilaužėlis pasisektų, auka turės iš naujo įdiegti dabartinį raktą, gautą pakeitus rankos paspaudimo pranešimą šifravimui.

Be to, užpuolikas taip pat turi būti aukščiau nurodytame „WiFi“ tinkle. HTTPS kai kuriais atvejais gali apsaugoti srautą, nes naudoja kitą šifravimo sluoksnį, tačiau jis taip pat nėra 100% saugus, nes užpuolikas gali sumažinti ryšio versiją, suteikdamas prieigą prie šifruoto HTTPS srauto.

Šio tipo atakos leidžia trečiajai šaliai pasiklausyti WPA2 srauto, tačiau jei WiFi naudoja šifruotą WPA-TKIP arba GCMP, užpuolikas taip pat gali įvesti kenkėjišką kodą į aukos duomenų paketą, kad suklastotų srautą.

Norėdami sužinoti daugiau, galite perskaityti atskirą svetainę apie šio tipo atakas adresu: krackattacks.com

Toliau pateikiamas pagrindinių WPA2 protokolo valdymo spragų sąrašas.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

„Syslog Server“ yra svarbi IT administratoriaus arsenalo dalis, ypač kai reikia tvarkyti įvykių žurnalus centralizuotoje vietoje.

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

524 klaida: Įvyko skirtasis laikas yra „Cloudflare“ specifinis HTTP būsenos kodas, nurodantis, kad ryšys su serveriu buvo nutrauktas dėl skirtojo laiko.

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Klaidos kodas 0x80070570 yra dažnas klaidos pranešimas kompiuteriuose, nešiojamuosiuose kompiuteriuose ir planšetiniuose kompiuteriuose, kuriuose veikia „Windows 10“ operacinė sistema. Tačiau jis taip pat rodomas kompiuteriuose, kuriuose veikia „Windows 8.1“, „Windows 8“, „Windows 7“ ar senesnė versija.

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano mirties klaida BSOD PAGE_FAULT_IN_NONPAGED_AREA arba STOP 0x00000050 yra klaida, kuri dažnai įvyksta įdiegus aparatinės įrangos tvarkyklę arba įdiegus ar atnaujinus naują programinę įrangą, o kai kuriais atvejais klaida yra dėl sugadinto NTFS skaidinio.

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

„Video Scheduler Internal Error“ taip pat yra mirtina mėlynojo ekrano klaida, ši klaida dažnai pasitaiko „Windows 10“ ir „Windows 8.1“. Šiame straipsnyje bus parodyta keletas būdų, kaip ištaisyti šią klaidą.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Norėdami pagreitinti „Windows 10“ paleidimą ir sutrumpinti įkrovos laiką, toliau pateikiami veiksmai, kuriuos turite atlikti norėdami pašalinti „Epic“ iš „Windows“ paleisties ir neleisti „Epic Launcher“ paleisti naudojant „Windows 10“.

3 geresni būdai išsaugoti failus darbalaukyje

3 geresni būdai išsaugoti failus darbalaukyje

Neturėtumėte išsaugoti failų darbalaukyje. Yra geresnių būdų saugoti kompiuterio failus ir išlaikyti tvarkingą darbalaukį. Šiame straipsnyje bus parodytos efektyvesnės vietos failams išsaugoti sistemoje „Windows 10“.

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Nepriklausomai nuo priežasties, kartais jums reikės pakoreguoti ekrano ryškumą, kad jis atitiktų skirtingas apšvietimo sąlygas ir tikslus. Jei reikia stebėti vaizdo detales ar žiūrėti filmą, turite padidinti ryškumą. Ir atvirkščiai, galbūt norėsite sumažinti ryškumą, kad apsaugotumėte nešiojamojo kompiuterio akumuliatorių.

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

Ar jūsų kompiuteris atsitiktinai atsibunda ir pasirodo langas su užrašu „Tikrinti, ar nėra naujinimų“? Paprastai tai nutinka dėl MoUSOCoreWorker.exe programos – „Microsoft“ užduoties, padedančios koordinuoti „Windows“ naujinimų diegimą.