• Вышло приложение XChat - защищённый мессенджер от Илона Маска

    Компания X, принадлежащая Илону Маску, выпустила мессенджер XChat в виде отдельного приложения. Менее чем за сутки программа вошла в топ бесплатных приложений App Store сразу в ряде стран, а в некоторых регионах и вовсе поднялась на первое место.
    Читать дальше
  • GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех

    Нейросеть GPT-5.2 в режиме размышления получила высшие баллы на вступительных экзаменах в Токийском и Киотском университетах Японии, опередив реальных абитуриентов этого года. Компания LifePrompt, проводившая тесты, сообщила, что нейросеть превзошла максимальные проходные результаты даже на самых конкурентных медицинских направлениях.
    Читать дальше
  • СМИ: на майские праздники планируются масштабные отключения мобильного интернета

    В Москве на майские праздники могут вновь ограничить работу мобильного интернета. По данным издания «Коммерсантъ» со ссылкой на источники в телеком-отрасли, отключения будут происходить на протяжении нескольких дней из соображений безопасности.
    Читать дальше
  • Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км

    Калифорнийский стартап Humble Robotics вышел из режима закрытой разработки, представив электрический грузовик класса 8 без водительской кабины. Компания позиционирует своё изобретение как автономную платформу, способную значительно снизить затраты и повысить эффективность в индустрии грузоперевозок, объём которых составляет примерно $9...
    Читать дальше
  • Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

    Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может по...
    Читать дальше

Обнаружена критическая уязвимость Wi-Fi-сетей во всем мире

17 октября 2017 | Просмотров: 19 098 | Новости IT
Обнаружена критическая уязвимость Wi-Fi-сетей во всем мире

По заявлению специалистов, протокол шифрования, отвечающий за защиту данных пользователей Wi-Fi, содержит несколько серьёзных уязвимостей, и теперь все пользователи интернета, подключаемые через этот вид беспроводного соединение дома, в офисе или в кафе, оказались под угрозой. Злоумышленники смогут не только определить пароль сети, но и проверять активность пользователей и захватывать все виды потоков информации, в том числе пароли и видео с веб-камер.

Принципиально сам факт обнаружения критических уязвимостей не означает, что атаки начнутся немедленно, однако все пользователи теперь под угрозой потери данных. Ситуация может быть исправлена только при обновлении систем безопасности. Сейчас защищёнными могут чувствовать себя только пользователи, применяющие протокол HTTPS. Всё то, что отправлено со смартфона или ПК в виде обычного текста, находится под угрозой перехвата данных. Выходом из ситуации также можно назвать использование VPN (запрещенной в России с 1 ноября, запрет коснётся только запрещенных сайтов).

Эксплойт KRACK (Key Reinstallation Attacks) использует некоторые уязвимости в протоколе безопасности WPA2, который наиболее часто встречается при идентификации пользователей в личных и офисных сетях Wi-Fi. В настоящий момент идёт быстрое обновление всех систем безопасности для программных и аппаратных компонентов Wi-Fi сетей от производителей маршрутизаторов. До окончательного разрешения проблемы рекомендуется воздержаться от использования Wi-Fi для передачи секретных и/или строго конфиденциальных данных.

Протокол WPA2 был введен ещё 13 лет назад и морально устарел, поэтому проблема должна была возникнуть рано или поздно. Более подробно про атаку можно узнать на krackattacks.com.

Комментарии: 9

  1. flori_3
    17 октября 2017 10:47 flori_3
    Это жжж неспроста. Как заставить людей массово обновить протоколы? Напугать их хакерами!
    + 3
    Ответить
  2. Chuck
    17 октября 2017 11:59 Chuck
    А раньше эти уязвимости не находили? На волне того, что происходит последний год-два, это нужно было раньше найти.
    + 3
    Ответить
  3. забияка_56
    17 октября 2017 17:34 забияка_56
    Нигде, кроме дома, вайфаем не пользуюсь. Но весть прям таки ошарашила(
    + -2
    Ответить
  4. Ваше имя
    17 октября 2017 18:36 Ваше имя
    Кому надо, тот и раньше перехватывал с Wi-Fi данные.
    + 2
    Ответить
  5. Ваше имя
    17 октября 2017 21:21 Ваше имя
    Пора уже всем массово обновить "устаревшее" (хотябы морально, по мнению маркетоложцев) оборудование, имеющее модули wi-fi!!1
    + 0
    Ответить
  6. Ваше имя
    17 октября 2017 21:22 Ваше имя
    Пора уже всем массово обновить "устаревшее" (хотябы морально, по мнению маркетоложцев) оборудование, имеющее модули wi-fi!!1
    + 0
    Ответить
  7. 18 октября 2017 10:51 Killer
    Интересно другое, когда выйдет экслойт? когда школьники массово возмнят себя херакерами?
    и печально другое, что за долго время не изобрели никаких более совершенных протоколов.

    ну а что касается "уязвимости", то скорее всего это старая закладка.
    + 0
    Ответить
  8. 18 октября 2017 10:56 Killer
    Да хоть самый дорогой роутер купи. Нет альтернатив. Другие протоколы с гораздо меньшей надёжностью и взломостойкостью. А нового ничего нет.
    Так что это точно не заговор маркетологов.
    + 1
    Ответить
  9. SRX242
    11 января 2018 14:38 SRX242
    Проще активации смартфонов и другой техники делать по средством ограничений MAC адресам (не в публичных местах) Остальным дорабатывать настройки безопасности (применить скрытый id для wi-fi или ограничение в безопасности)
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.