Kas ir KRACK? Kā KRACK lauza WPA2 WiFi drošības protokolu

Kas ir KRACK? Kā KRACK lauza WPA2 WiFi drošības protokolu

Pētnieks Mathy Vanhoef no Lēvenas universitātes ir atklājis nopietnu drošības trūkumu Wi-Fi Protected Access II (WPA2) tīkla drošības protokolā, kas mūsdienās ir visbiežāk izmantotais protokols WiFi drošībai .

Kas ir KRACK?

Mathy Vanhoef nosauca uzbrukumu, izmantojot WPA2 ievainojamību, ko viņš atklāja KRACK, saīsinājumu no atslēgas atkārtotas instalēšanas uzbrukuma. KRACK izmanto vairākas atslēgu pārvaldības ievainojamības WPA2, ļaujot "noklausīt" trafiku starp datoru un WiFi piekļuves punktu, liekot cilvēkiem WiFi tīklā pārinstalēt WPA2 trafikam izmantoto šifrēšanas atslēgu.

Pēc tam uzbrucējs var nozagt personas informāciju un atzīmēt, ka hakeris nemaina paroli, bet var šifrēt datus, nezinot paroli. Tas nozīmē, ka pat mainot paroli, tas nenovērsīs KRACK.

Kas ir KRACK? Kā KRACK lauza WPA2 WiFi drošības protokolu
WPA2 WiFi drošības protokola kļūdas palīdz hakeriem iefiltrēties tīkla trafikā

Šī kļūda ir saistīta ar pašu WPA2 WiFi drošības protokolu un nav saistīta ar programmatūru vai aparatūru. "Ja jūsu ierīce atbalsta WiFi, tas, iespējams, arī tiek ietekmēts," sacīja pētnieki. Saskaņā ar sākotnējiem novērtējumiem tiek ietekmētas visas Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys vai IoT ierīces.

Kā darbojas KRACK WPA2?

KRACK izmanto WPA2 četrvirzienu rokasspiediena protokolu, kas tiek izmantots, lai izveidotu atslēgas trafika šifrēšanai. Lai hakeris gūtu panākumus, cietušajam būs atkārtoti jāinstalē pašreizējā atslēga, kas iegūta, pārveidojot rokasspiediena ziņojumu šifrēšanai.

Turklāt uzbrucējam jābūt arī iepriekš minētajā WiFi tīklā. HTTPS dažos gadījumos var aizsargāt trafiku, jo tas izmanto citu šifrēšanas slāni, taču tas arī nav 100% drošs, jo uzbrucējs var pazemināt savienojuma versiju, nodrošinot piekļuvi šifrētai HTTPS trafikam.

Šāda veida uzbrukums ļauj trešajai pusei noklausīties WPA2 trafiku, taču, ja WiFi izmanto šifrētu WPA-TKIP vai GCMP, uzbrucējs var arī ievadīt ļaunprātīgu kodu upura datu paketē, lai viltotu trafiku.

Lai uzzinātu vairāk, varat izlasīt atsevišķu vietni par šāda veida uzbrukumiem: krackattacks.com

Tālāk ir sniegts WPA2 protokola galveno pārvaldības ievainojamību saraksts.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Video plānotāja iekšējā kļūda ir arī nāvējoša zilā ekrāna kļūda. Šī kļūda bieži rodas operētājsistēmās Windows 10 un Windows 8.1. Šajā rakstā ir parādīti daži veidi, kā novērst šo kļūdu.

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Lai paātrinātu Windows 10 sāknēšanu un samazinātu sāknēšanas laiku, tālāk ir norādītas darbības, kas jāveic, lai noņemtu Epic no Windows startēšanas un neļautu Epic Launcher palaist operētājsistēmā Windows 10.

3 labāki veidi, kā saglabāt failus uz darbvirsmas

3 labāki veidi, kā saglabāt failus uz darbvirsmas

Failus nevajadzētu saglabāt darbvirsmā. Ir labāki veidi, kā saglabāt datora failus un uzturēt kārtīgu darbvirsmu. Nākamajā rakstā tiks parādītas efektīvākas vietas, kur saglabāt failus operētājsistēmā Windows 10.

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Lai kāds būtu iemesls, dažreiz jums būs jāpielāgo ekrāna spilgtums, lai tas atbilstu dažādiem apgaismojuma apstākļiem un mērķiem. Ja jums ir nepieciešams novērot attēla detaļas vai skatīties filmu, jums jāpalielina spilgtums. Un otrādi, iespējams, vēlēsities arī samazināt spilgtumu, lai aizsargātu klēpjdatora akumulatoru.

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

Vai jūsu dators nejauši pamostas un tiek parādīts logs ar uzrakstu “Pārbauda atjauninājumus”? Parasti tas ir saistīts ar programmu MoUSOCoreWorker.exe — Microsoft uzdevumu, kas palīdz koordinēt Windows atjauninājumu instalēšanu.