Wi-Fi

Odkrili ranljivost, ogroženi smo vsi

J.P./STA
17. 10. 2017, 07.12
Posodobljeno: 17. 10. 2017, 07.17
Deli članek:

Računalniški raziskovalci so odkrili varnostno ranljivost, ki se nanaša na vseprisotna brezžična omrežja Wi-Fi. Ranljivost so odkrili v protokolu WPA2, ki se uporablja za zaščito in šifriranje prometa v brezžičnih omrežjih Wi-Fi, so sporočili iz centra SI-CERT.

Profimedia

Ranljivi so praktično vsi sistemi, ki imajo možnost povezave v omrežje Wi-Fi, pri čemer pa se enostavnost izrabe ranljivosti med različnimi sistemi zelo razlikuje.

Trenutno so najbolj na udaru sistemi GNU/Linux in Android od različice 6.0 dalje, pri katerih je izraba ranljivosti dokaj enostavna. Sistemi Windows 7 in Windows 10 so po podatkih raziskovalcev ranljivi zgolj na enega od t. i. handshake protokolov.

Posledica izrabe ranljivosti so odvisne od več dejavnikov, v najhujši obliki pa napadalcu, ki se nahaja v neposredni bližini omrežja Wi-Fi, omogočajo izvedbo napada s posrednikom (t. i. MITM - Man-In-The-Middle), pri čemer lahko napadalec beleži in spreminja omrežni promet.

V združenju Wi-Fi Alliance, ki razvija standarde za brezžične povezave, so medtem dejali, da ni dokazov, da je bila ranljivost že izrabljena v zlonamerne namene.

V nacionalnem odzivnem centru za obravnavo incidentov s področja varnosti elektronskih omrežij SI-CERT zaenkrat še niso bili seznanjeni s primerom, da bi se katera od ranljivosti uporabljala v napadih.

KRACK

Ranljivost so odkrili računalniški znanstveniki z belgijske univerze KU Leuven. Ti so odkrito ranljivost poimenovali KRACK, kar je okrajšava za Key Reinstallation Attack.

Beleženje prometa napadalcu med drugim omogoča krajo različnih avtentikacijskih podatkov (uporabniškega imena, gesla ...). V primeru šifrirne povezave (npr. HTTPS, SMTPS ...) lahko v napadu uporabi katero od tehnik za napade na šifrirne povezave (npr. sslstrip).

Popravki, ko bodo na voljo

V centru SI-CERT uporabnikom svetujejo, da namestijo popravke za sisteme, ko bodo ti na voljo. Za informacije glede posameznih sistemov in produktov naj se obrnejo na proizvajalca.

Protokol WPA2 (Wi-Fi Protected Access) je bil uveden leta 2003 kot odgovor na ranljiv protokol WEP in od takrat dalje velja za varnostni standard za zaščito omrežij Wi-Fi.

Varnostni raziskovalci so ugotovili, da lahko manipulirajo z nastavljanjem določenih elementov, ki so bistveni za vzpostavitev varne šifrirne povezave med dostopno točko in klientom.

Varnostni raziskovalci so ugotovili, da lahko manipulirajo z nastavljanjem določenih elementov, ki so bistveni za vzpostavitev varne šifrirne povezave med dostopno točko in klientom.

To jim omogoča, da lahko v določenih primerih prestrezajo omrežni promet, ga ponovijo ali pa potvorijo, in sicer v smeri od dostopne točke do klienta, od klienta do dostopne točke, ali pa v obeh smereh.

Po informacijah portala Ars Technica odkritja omenjene ranljivosti več tednov niso razkrili, tako da bi proizvajalci imeli čas razviti varnostne popravke sistemov. Microsoft je sporočil, da je popravek objavil 10. oktobra, v Googlu pa so pojasnili, da bodo popravek pripravili v naslednjih tednih.

V združenju Wi-Fi Alliance, ki razvija standarde za brezžične povezave, so medtem dejali, da ni dokazov, da je bila ranljivost že izrabljena v zlonamerne namene. Poleg tega so že sprejeli več ukrepov s ciljem zagotoviti varnost omrežij Wi-Fi, med drugim so razvili orodje za pomoč pri odkrivanju te ranljivosti.

Estrada

SanjskaPoroka-clanek-svet
Last minute Sanjska poroka

Glasovanje: Kdo si zasluži 'Last minute Sanjsko poroko'?

Moamer Kasumović
Šok v BiH

Znani bosanski igralec Moamer Kasumović obsojen zaradi spolnega napada na mladoletnika

tisti dnevi v mesecu
Podkast

Video: Tisti dnevi v mesecu v drugi sezoni še bolj pikantni in žgečkljivi

Blaž Švab, Jasna Kuljaj, Z Jasno in glasno
Z Jasno in glasno

Kaj si Blaž Švab misli o velikem hitu poletja, pesmi Brajde

Sophia Loren
Jubilej

Diva Sophia Loren slavi že 90 let: Iz revščine v Hollywood

Kesha
Nihče ne želi imeti opravka z njim

Pevka Kesha zaradi tega incidenta preoblikovala besedilo

Zanimivosti

ciper_2
Ciper

Vse izgleda kot pred 50 leti

supet-luna, sankt-peterburg
Mini luna

Zemlja bo za kratek čas dobila še eno luno

HUAWEI Watch GT 5-6
Zanimivosti

Vau! Huawei predstavil nove naprave!

IMG_2113
Mednarodni festival

Speculum Artium 2024: Kjer se srečajo umetnost, znanost in virtualna resničnost

cryptocoin, kriptovaluta, mining, rudarjenje, kripto
Zanimivosti

Najboljši načrt za zaslužek s kriptovalutami: CrytocoinMiner vam omogoča zaslužek vsak dan

kovanec
Izjemno redka zbirka

Po stotih letih začeli s prodajo kovancev "kralja masla", za enega iztržili 1,2 milijona evrov