Raziskovalec Mathy Vanhoef z Univerze v Leuvenu je odkril resno varnostno napako v omrežnem varnostnem protokolu Wi-Fi Protected Access II (WPA2), ki je danes najpogosteje uporabljen protokol za varnost WiFi .
Kaj je KRACK?
Mathy Vanhoef je napad, ki izkorišča ranljivost v WPA2, ki jo je odkril, poimenoval KRACK, okrajšava za Key Reinstallation Attack. KRACK uporablja več ranljivosti upravljanja ključev v WPA2, kar omogoča "prisluškovanje" prometu med računalnikom in dostopno točko WiFi, zaradi česar morajo ljudje v omrežju WiFi znova namestiti šifrirni ključ, ki se uporablja za promet WPA2.
Napadalec lahko nato ukrade osebne podatke in opazi, da heker ne spremeni gesla, ampak lahko šifrira podatke, ne da bi poznal geslo. To pomeni, da tudi če spremenite geslo, to ne bo preprečilo KRACK-a.

Napake v varnostnem protokolu WPA2 WiFi pomagajo hekerjem pri vdoru v omrežni promet
Ta napaka je v samem varnostnem protokolu WPA2 WiFi in ni povezana z nobeno programsko ali strojno opremo. "Če vaša naprava podpira WiFi, je to verjetno tudi prizadeto," so povedali raziskovalci. Po prvih ocenah so prizadete vse naprave Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys ali IoT.
Kako deluje KRACK WPA2?
KRACK izkorišča štirismerni protokol rokovanja WPA2, ki se uporablja za vzpostavitev ključev za šifriranje prometa. Da bi heker uspel, bo morala žrtev znova namestiti trenutni ključ, pridobljen s spreminjanjem sporočila rokovanja za šifriranje.
Poleg tega mora biti napadalec tudi v zgornjem omrežju WiFi. HTTPS lahko v nekaterih primerih zaščiti promet, ker uporablja drugo plast šifriranja, vendar tudi ni 100-odstotno varen, ker lahko napadalec zniža povezavo in omogoči dostop do šifriranega prometa HTTPS.
Ta vrsta napada omogoča tretji osebi, da prisluškuje prometu WPA2, če pa WiFi uporablja šifriran WPA-TKIP ali GCMP, lahko napadalec v žrtvin podatkovni paket vbrizga tudi zlonamerno kodo, da ponaredi promet.
Če želite izvedeti več, lahko preberete ločeno spletno mesto o tej vrsti napada na: krackattacks.com
Spodaj je seznam ključnih ranljivosti pri upravljanju protokola WPA2.
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088