Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi

Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi

Raziskovalec Mathy Vanhoef z Univerze v Leuvenu je odkril resno varnostno napako v omrežnem varnostnem protokolu Wi-Fi Protected Access II (WPA2), ki je danes najpogosteje uporabljen protokol za varnost WiFi .

Kaj je KRACK?

Mathy Vanhoef je napad, ki izkorišča ranljivost v WPA2, ki jo je odkril, poimenoval KRACK, okrajšava za Key Reinstallation Attack. KRACK uporablja več ranljivosti upravljanja ključev v WPA2, kar omogoča "prisluškovanje" prometu med računalnikom in dostopno točko WiFi, zaradi česar morajo ljudje v omrežju WiFi znova namestiti šifrirni ključ, ki se uporablja za promet WPA2.

Napadalec lahko nato ukrade osebne podatke in opazi, da heker ne spremeni gesla, ampak lahko šifrira podatke, ne da bi poznal geslo. To pomeni, da tudi če spremenite geslo, to ne bo preprečilo KRACK-a.

Kaj je KRACK? Kako je KRACK zlomil varnostni protokol WPA2 WiFi
Napake v varnostnem protokolu WPA2 WiFi pomagajo hekerjem pri vdoru v omrežni promet

Ta napaka je v samem varnostnem protokolu WPA2 WiFi in ni povezana z nobeno programsko ali strojno opremo. "Če vaša naprava podpira WiFi, je to verjetno tudi prizadeto," so povedali raziskovalci. Po prvih ocenah so prizadete vse naprave Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys ali IoT.

Kako deluje KRACK WPA2?

KRACK izkorišča štirismerni protokol rokovanja WPA2, ki se uporablja za vzpostavitev ključev za šifriranje prometa. Da bi heker uspel, bo morala žrtev znova namestiti trenutni ključ, pridobljen s spreminjanjem sporočila rokovanja za šifriranje.

Poleg tega mora biti napadalec tudi v zgornjem omrežju WiFi. HTTPS lahko v nekaterih primerih zaščiti promet, ker uporablja drugo plast šifriranja, vendar tudi ni 100-odstotno varen, ker lahko napadalec zniža povezavo in omogoči dostop do šifriranega prometa HTTPS.

Ta vrsta napada omogoča tretji osebi, da prisluškuje prometu WPA2, če pa WiFi uporablja šifriran WPA-TKIP ali GCMP, lahko napadalec v žrtvin podatkovni paket vbrizga tudi zlonamerno kodo, da ponaredi promet.

Če želite izvedeti več, lahko preberete ločeno spletno mesto o tej vrsti napada na: krackattacks.com

Spodaj je seznam ključnih ranljivosti pri upravljanju protokola WPA2.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.