KRACK מסכן את האבטחה של רשתות Wi-Fi WPA2

הגנה על אות ה- Wifi שלנו הפכה להיות עדיפות עבור משתמשים רבים מזה זמן, לא רק בגלל שאנחנו רוצים לחלוק את החיבור שלנו עם מישהו, אלא גם מונעים מהם לגשת לנתונים שאחסנו במחשב שלנו. מזה זמן מה, אבטחת WPA2, על גרסאותיה השונות, הפכה להיות הנפוצה ביותר, והשאירה אחריה את החיבורים מסוג WEP שלא הציעו הצפנה ואבטחה זהים לזה של WP2 וכי גםהם רגישים להתקפות של פיצוח סיסמאות. אך לדברי מומחה אבטחה, לרשתות WPA2 יש פגיעות המאפשרת גישה למכשירים שאינם מוגנים מפניה, שהם לחלוטין כל אלה הקיימים בשוק.

פגיעות זו משפיעה על כל דבר, החל מסמארטפונים, לטלוויזיות חכמות, נתבים, מודמים, התקני Blu-Ray ... כל מכשיר שמתחבר לאינטרנט ומשתמש בפרוטוקול האבטחה WP2, פרוטוקול שהוכיח אבטחה בלתי ניתנת להתגברות. הבעיה המתעוררת כעת היא שכדי לפתור את הפגיעות הזו, יש צורך ביצרן לשחרר עדכון כדי לפתור עדכון שכמה חברות כמו אפל או מיקרוסופט כבר החלו לשלוח. להגן על כל המכשירים המריצים את מערכת ההפעלה שלך מפני פגיעות זו.

נתב

KRACK הוא יישום קטן שמצליח להתגנב לתקשורת בין מכשירים כאשר הם מנסים לקשר וכך להיות מסוגל לפענח את הסיסמה בה נעשה שימוש. בדוגמה הבאה אתה עשוי לראות את זה בצורה ברורה יותר. כשאנחנו מגיעים לבית שלנו, הטלפון החכם שלנו מחפש את רשת ה- wifi הידועה להתחברות, בתהליך זה, יישום זה יכול להתגנב לתקשורת שלהם ולגשת לנתונים המאוחסנים במכשיר שלנו. אך אם רק אחד המכשירים מעודכן ומוגן מפני פגיעות זו, התהליך הופך לבלתי אפשרי כפי שהיה בעבר.

סביר להניח שהנתב שלנו לעולם לא יקבל עדכון אבטחה מהיצרן, כך שלפחות עלינו לוודא שהמכשיר שלנו, יהיה זה סמארטפון, טאבלט, מחשב ... אם כן, כך שבדרך זו כל המידע במכשירים שלנו נשאר מוגן עד לרגע בו זוהתה פגיעות זו.

לדברי אפל, פגיעות זו נפתרה בגרסאות הביטא האחרונות שפורסמו עבור iOS 11. עם זאת, משתמשי אנדרואיד הם שוב המושפעים ביותר, במיוחד אלה שגרסתם מרשמלו ומעלה. גוגל טוענת שכבר נאלצה לעבוד להשקת תיקון אבטחה, אך כרגיל במערכת האקולוגית של אנדרואיד מאוד לא סביר להגיע לכל המכשיריםמכיוון שמעטים היצרנים טורחים לשחרר תיקוני אבטחה למכשירים ישנים יותר.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.

  1.   פדרו רייס דיג'ו

    איזו זוועה, עליהם לעדכן את המכשירים בהקדם האפשרי.