Výskumník Mathy Vanhoef z Univerzity v Leuvene objavil vážnu bezpečnostnú chybu v bezpečnostnom protokole siete Wi-Fi Protected Access II (WPA2), ktorý je dnes najbežnejšie používaným protokolom na zabezpečenie WiFi .
čo je KRACK?
Mathy Vanhoef nazval útok využívajúci zraniteľnosť vo WPA2, ktorú objavil, KRACK, čo je skratka pre Key Reinstallation Attack. KRACK používa niekoľko zraniteľností správy kľúčov vo WPA2, čo umožňuje „odpočúvanie“ prevádzky medzi počítačom a prístupovým bodom WiFi, čo núti ľudí vo WiFi sieti preinštalovať šifrovací kľúč používaný pre prenos WPA2.
Útočník potom môže ukradnúť osobné informácie a všimnúť si, že hacker nemení heslo, ale môže šifrovať údaje bez toho, aby heslo poznal. To znamená, že aj keď si zmeníte heslo, KRACKu to nezabráni.

Chyby v bezpečnostnom protokole WPA2 WiFi pomáhajú hackerom infiltrovať sieťovú prevádzku
Táto chyba spočíva v samotnom bezpečnostnom protokole WPA2 WiFi a nesúvisí so žiadnym softvérom ani hardvérom. „Ak vaše zariadenie podporuje WiFi, pravdepodobne je to tiež ovplyvnené,“ uviedli vedci. Podľa prvých hodnotení sú ovplyvnené zariadenia Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys alebo IoT.
Ako funguje KRACK WPA2?
KRACK využíva štvorcestný handshake protokol WPA2, ktorý sa používa na vytvorenie kľúčov na šifrovanie prevádzky. Aby hacker uspel, obeť bude musieť preinštalovať aktuálny kľúč, ktorý získa úpravou handshake správy na šifrovanie.
Okrem toho musí byť útočník aj vo vyššie uvedenej WiFi sieti. HTTPS môže v niektorých prípadoch chrániť prenos, pretože používa ďalšiu vrstvu šifrovania, ale tiež nie je 100% bezpečné, pretože útočník môže znížiť úroveň pripojenia a poskytnúť prístup k šifrovanej premávke HTTPS.
Tento typ útoku umožňuje tretej strane odpočúvať prenos WPA2, ale ak WiFi používa šifrované WPA-TKIP alebo GCMP, útočník môže tiež vložiť škodlivý kód do dátového paketu obete na falošnú prevádzku.
Ak sa chcete dozvedieť viac, môžete si prečítať samostatnú webovú stránku o tomto type útoku na: krackattacks.com
Nižšie je uvedený zoznam kľúčových zraniteľností v správe protokolu WPA2.
- CVE-2017-13077
- CVE-2017-13078
- CVE-2017-13079
- CVE-2017-13080
- CVE-2017-13081
- CVE-2017-13082
- CVE-2017-13084
- CVE-2017-13086
- CVE-2017-13087
- CVE-2017-13088