Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi

Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi

Raziskovalec Mathy Vanhoef z Univerze v Leuvenu je odkril resno varnostno napako v omrežnem varnostnem protokolu Wi-Fi Protected Access II (WPA2), ki je danes najpogosteje uporabljen protokol za varnost WiFi .

Kaj je KRACK?

Mathy Vanhoef je napad, ki izkorišča ranljivost v WPA2, ki jo je odkril, poimenoval KRACK, okrajšava za Key Reinstallation Attack. KRACK uporablja več ranljivosti upravljanja ključev v WPA2, kar omogoča "prisluškovanje" prometu med računalnikom in dostopno točko WiFi, zaradi česar morajo ljudje v omrežju WiFi znova namestiti šifrirni ključ, ki se uporablja za promet WPA2.

Napadalec lahko nato ukrade osebne podatke in opazi, da heker ne spremeni gesla, ampak lahko šifrira podatke, ne da bi poznal geslo. To pomeni, da tudi če spremenite geslo, to ne bo preprečilo KRACK-a.

Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi
Napake v varnostnem protokolu WPA2 WiFi pomagajo hekerjem pri vdoru v omrežni promet

Ta napaka je v samem varnostnem protokolu WPA2 WiFi in ni povezana z nobeno programsko ali strojno opremo. "Če vaša naprava podpira WiFi, je to verjetno tudi prizadeto," so povedali raziskovalci. Po prvih ocenah so prizadete vse naprave Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys ali IoT.

Kako deluje KRACK WPA2?

KRACK izkorišča štirismerni protokol rokovanja WPA2, ki se uporablja za vzpostavitev ključev za šifriranje prometa. Da bi heker uspel, bo morala žrtev znova namestiti trenutni ključ, pridobljen s spreminjanjem sporočila rokovanja za šifriranje.

Poleg tega mora biti napadalec tudi v zgornjem omrežju WiFi. HTTPS lahko v nekaterih primerih zaščiti promet, ker uporablja drugo plast šifriranja, vendar tudi ni 100-odstotno varen, ker lahko napadalec zniža povezavo in omogoči dostop do šifriranega prometa HTTPS.

Ta vrsta napada omogoča tretji osebi, da prisluškuje prometu WPA2, če pa WiFi uporablja šifriran WPA-TKIP ali GCMP, lahko napadalec v žrtvin podatkovni paket vbrizga tudi zlonamerno kodo, da ponaredi promet.

Če želite izvedeti več, lahko preberete ločeno spletno mesto o tej vrsti napada na: krackattacks.com

Spodaj je seznam ključnih ranljivosti pri upravljanju protokola WPA2.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Ko Windows prikaže napako »Nimate dovoljenja za shranjevanje na tem mestu«, vam to prepreči shranjevanje datotek v želene mape.

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Syslog Server je pomemben del arzenala skrbnika IT, zlasti ko gre za upravljanje dnevnikov dogodkov na centralizirani lokaciji.

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Napaka 524: Prišlo je do časovne omejitve je statusna koda HTTP, specifična za Cloudflare, ki označuje, da je bila povezava s strežnikom zaprta zaradi časovne omejitve.

Kaj je napaka 0x80070570? Kako popraviti to napako?

Kaj je napaka 0x80070570? Kako popraviti to napako?

Koda napake 0x80070570 je običajno sporočilo o napaki v računalnikih, prenosnikih in tabličnih računalnikih z operacijskim sistemom Windows 10. Vendar se pojavi tudi v računalnikih z operacijskim sistemom Windows 8.1, Windows 8, Windows 7 ali starejšimi.

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Napaka modrega zaslona smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ali STOP 0x00000050 je napaka, ki se pogosto pojavi po namestitvi gonilnika strojne naprave ali po namestitvi ali posodobitvi nove programske opreme in v nekaterih primerih je vzrok napaka zaradi poškodovane particije NTFS.

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Notranja napaka razporejevalnika videa je tudi smrtonosna napaka modrega zaslona, ​​ta napaka se pogosto pojavi v sistemih Windows 10 in Windows 8.1. Ta članek vam bo pokazal nekaj načinov za odpravo te napake.

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Če želite, da se Windows 10 zažene hitreje in skrajša čas zagona, so spodaj navedeni koraki, ki jih morate upoštevati, da odstranite Epic iz zagona sistema Windows in preprečite, da bi se Epic Launcher zagnal z Windows 10.

3 boljši načini za shranjevanje datotek na namizje

3 boljši načini za shranjevanje datotek na namizje

Datotek ne smete shranjevati na namizju. Obstajajo boljši načini za shranjevanje računalniških datotek in vzdrževanje urejenega namizja. Naslednji članek vam bo pokazal učinkovitejša mesta za shranjevanje datotek v sistemu Windows 10.

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Ne glede na razlog boste včasih morali prilagoditi svetlost zaslona, ​​da bo ustrezala različnim svetlobnim pogojem in namenom. Če morate opazovati podrobnosti slike ali gledati film, morate povečati svetlost. Nasprotno pa boste morda želeli zmanjšati svetlost, da zaščitite baterijo prenosnika.

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

Ali se vaš računalnik naključno zbudi in prikaže okno z napisom »Preverjanje posodobitev«? Običajno je to posledica programa MoUSOCoreWorker.exe - Microsoftove naloge, ki pomaga usklajevati namestitev posodobitev sistema Windows.