Bitdefender Greece : Δίκτυα WiFi εκτεθειμένα προς hacking;

2056

Είναι ικανό το σφάλμα στο WPA2 να αφήσει τα δίκτυα WiFi εκτεθειμένα προς hacking;

Ακολουθήστε μας στο Facebook πατώντας ΕΔΩ

Συμμετέχετε στο γκρουπ μας στο Facebook πατώντας ΕΔΩ

Κριτική στην σελίδα Ασφάλεια στο διαδίκτυο

Είναι ικανό το σφάλμα στο WPA2 να αφήσει τα δίκτυα WiFi εκτεθειμένα προς hacking;

Ένας Βέλγος ερευνητής ανακάλυψε αδυναμίες στο, 14 ετών πια , πρωτόκολλο ασφαλείας ασύρματων δικτύων WPA2 που επινοήθηκε από την Wi-Fi Alliance.

«Αυτός που πραγματοποιεί επιθέσεις, μπορεί κάλλιστα να εκμεταλλευτεί αυτές τις αδυναμίες χρησιμοποιώντας βασικές επιθέσεις επανεγκατάστασης των κλειδιών(KRACKs)”,  αναφέρει ο Mathy Vanhoef από το Πανεπιστήμιο KU Leuven σε σχετικό δημοσίευμα στο διαδίκτυο.

«Συγκεκριμένα, οι hackers μπορούν να χρησιμοποιήσουν αυτή τη νέα τεχνική επίθεσης για να διαβάσουν πληροφορίες που υποτίθεται ότι ήταν πλήρως κρυπτογραφημένες. Επιπλέον, είναι ιδανική για κλοπές ευαίσθητων πληροφοριών, όπως ο αριθμός πιστωτικών καρτών, κωδικοί πρόσβασης, μηνύματα συνομιλίας, emails, φωτογραφίες κ.ο.κ. “.

O Vanhoef, με εκτεταμένες δοκιμές, επιβεβαίωσε ότι οι επιθέσεις λειτουργούν εναντίον όλων των σύγχρονων προστατευμένων δικτύων WiFi και κανένα λειτουργικό σύστημα δεν γίνεται να μη προσβληθεί από ιό.  Ωστόσο, το Android είναι πολύ πιο ευάλωτο από το iOS και τα Windows, σύμφωνα με τον ερευνητή.

“Η αμφισβήτηση του πρωτοκόλλου WPA2 είναι δυνατή, αποσκοπώντας στην “μη επαναχρησιμοποίηση”, δήλωσε ο  Vanhoef. Τι σημαίνει αυτό με απλά λόγια;

Το πρόβλημα έγκειται στην ανταλλαγή διαχείρισης μεταξύ των τεσσάρων τρόπων επαλήθευσης ταυτότητας, κατά τη διάρκεια της σύνδεσης ή της περιοδικής επαλήθευσης που χρησιμοποιείται από το πρότυπο WPA2. Το WPA2 πρέπει να εγγυάται μέσω ενός κλειδιού αποκρυπτογράφησης ότι εγκαταστάθηκε και χρησιμοποιήθηκε  μόνο μία φορά. Ωστόσο, αυτό δεν συμβαίνει, ανακάλυψε ο Vanhoef.

Σημειώνεται ότι μέσω της διαδικασίας της αποκρυπτογράφησης, μπορεί να καταχραστεί και με το παραπάνω αυτή την αδυναμία.

Η επίθεση “KRACK” που επινοήθηκε από τον Vanhoef, λειτουργεί ενάντια σε προσωπικά και επιχειρησιακά δίκτυα Wi-Fi, WPA και WPA2, καθώς και σε δίκτυα κρυπτογραφημένα με AES. Ένας hacker θα μπορούσε -θεωρητικά-  να καταχραστεί την αδυναμία αυτή και να εισαγάγει ransomware, ή άλλο είδος κακόβουλου λογισμικού, σε ιστοσελίδες που επισκέπτεται το εκάστοτε θύμα.

Η Wi-Fi Alliance εργάζεται σκληρά προκειμένου να επιδιορθώσει το θέμα που έχει προκύψει. Εν τω μεταξύ, οι χρήστες θα πρέπει να αποφεύγουν να αλλάζουν τον τρόπο με τον οποίο συνδέονται ασύρματα στο Internet (δηλαδή να μην απομακρύνονται από το WPA2).

Οι ειδικοί συστήνουν στους χρήστες να είναι ψύχραιμοι, και να επισκέπτονται μόνο ιστότοπους που περιλαμβάνουν το HTTPS και με την ένδειξη πράσινου λουκέτου (αριστερά του url) ή να χρησιμοποιούν ιδιωτικό δίκτυο (VPN) για ευαίσθητες μεταδόσεις δεδομένων.

Πηγή άρθρου : Bitdefender Greece

Η Bitdefender είναι μια εταιρεία τεχνολογίας στο χώρο του Security που προσφέρει λύσεις σε περισσότερες από 100 χώρες μέσω ενός δικτύου ειδικευμένων τοπικών αντιπροσώπων, διανομέων και μεταπωλητών. Από το 2001, Bitdefender σταθερά παράγει βραβευμένη τεχνολογία ασφάλειας για επιχειρήσεις και καταναλωτές, και είναι κορυφαία σε τεχνολογίες virtualization και cloud.

https://bitdefender.gr

https://www.facebook.com/BitdefenderGR

 

Δημιουργός του Safer-Internet.gr. Ασχολούμαι με το διαδίκτυο από το 1996, έχοντας παρακολουθήσει την εξέλιξή του από τα πρώτα του στάδια έως τη σύγχρονη ψηφιακή εποχή. Η πολυετής αυτή εμπειρία μου έχει δώσει τη δυνατότητα να γνωρίζω σε βάθος τόσο τις δυνατότητες όσο και τους κινδύνους που αυτό κρύβει. Το 2013 δημιούργησα το Safer-Internet.gr, με στόχο την ουσιαστική ενημέρωση και προστασία των χρηστών από διαδικτυακές απειλές. Μέσα από συνεχή παρακολούθηση και ανάλυση της επικαιρότητας, παρέχω αξιόπιστη και τεκμηριωμένη πληροφόρηση για απάτες, phishing, παραπληροφόρηση και επικίνδυνες πρακτικές στα μέσα κοινωνικής δικτύωσης. Παράλληλα, δραστηριοποιούμαι επαγγελματικά στον χώρο των ηλεκτρολογικών εγκαταστάσεων από το 2010 και τα τελευταία χρόνια εργάζομαι ως ηλεκτρολόγος συντήρησης σε μία από τις κορυφαίες ξενοδοχειακές μονάδες της Μυκόνου. Η εμπειρία μου περιλαμβάνει εγκαταστάσεις και διαχείριση συστημάτων πυρανίχνευσης, συναγερμών, φωτισμών ασφαλείας, hotel access και αυτοματισμών. Διατηρώ έντονο ενδιαφέρον για την τεχνολογία, με ενασχόληση στην κατασκευή και φιλοξενία ιστοσελίδων, καθώς και στην ασφάλεια των Social Media, συνδυάζοντας τεχνική γνώση με πρακτική εφαρμογή. Στον ελεύθερο χρόνο μου δραστηριοποιούμαι ενεργά στον Προσκοπισμό εδώ και 25 χρόνια. Είμαι βαθμοφόρος και Υπαρχηγός Συστήματος στο 5ο Σύστημα Προσκόπων Βέροιας, συμβάλλοντας στη διαπαιδαγώγηση των νέων μέσα από αξίες όπως η υπευθυνότητα, η συνεργασία και η προσφορά. Η φιλοσοφία μου είναι απλή: η σωστή ενημέρωση αποτελεί το πιο ισχυρό εργαλείο προστασίας στον ψηφιακό κόσμο.