• В ядре Земли нашли водорода на 45 океанов — гипотеза кометного происхождения воды под вопросом

    Новое исследование представило экспериментальные доказательства того, что ядро нашей планеты является крупнейшим резервуаром водорода на Земле. Учёные давно подозревали, что помимо железа в ядре присутствуют лёгкие элементы, объясняющие его меньшую плотность по сравнению с чистым железом. Водород считается одним из главных кандидатов н...
    Читать дальше
  • Ugreen представил дешёвую альтернативу AirTag (4 фото)

    На российском рынке появилась новая категория продуктов Ugreen — трекер-метки для поиска вещей FineTrack. Устройства, сертифицированные Apple, Samsung и Google, обеспечивают глобальное отслеживание, поддерживают оповещения и защитную функцию антитрекинга.
    Читать дальше
  • Компьютер, который легко поместится в кармане (3 фото)

    Компания Minix представила Neo Z95 — один из самых компактных настольных компьютеров на рынке. Устройство без проблем помещается в кармане, но всё же это полноценный компьютер со всеми необходимыми портами для выполнения повседневных задач.
    Читать дальше
  • РКН перестал замедлять WhatsApp и приступил к полной блокировке

    Домен мессенджера WhatsApp — whatsapp.com — удалили из Национальной системы доменных имён (НСДИ), что означает переход от замедления или ограничения работы мессенджера Роскомнадзором к его полной блокировке. Та же участь постигла домен YouTube.
    Читать дальше
  • Илон Маск сообщил о скором запуске X Money — сервиса, «где будут храниться все деньги» пользователей X

    Илон Маск давно стремится превратить соцсеть X в «суперприложение», и большим шагом к этому станет внедрение в неё сервиса X Money для управления личными финансами. По его замыслу, пользователи смогут обмениваться сообщениями, совершать покупки и полностью управлять своими личными активами в одном месте. Маск сообщил, что X Money уже п...
    Читать дальше

Обнаружена критическая уязвимость Wi-Fi-сетей во всем мире

17 октября 2017 | Просмотров: 18 820 | Новости IT
Обнаружена критическая уязвимость Wi-Fi-сетей во всем мире

По заявлению специалистов, протокол шифрования, отвечающий за защиту данных пользователей Wi-Fi, содержит несколько серьёзных уязвимостей, и теперь все пользователи интернета, подключаемые через этот вид беспроводного соединение дома, в офисе или в кафе, оказались под угрозой. Злоумышленники смогут не только определить пароль сети, но и проверять активность пользователей и захватывать все виды потоков информации, в том числе пароли и видео с веб-камер.

Принципиально сам факт обнаружения критических уязвимостей не означает, что атаки начнутся немедленно, однако все пользователи теперь под угрозой потери данных. Ситуация может быть исправлена только при обновлении систем безопасности. Сейчас защищёнными могут чувствовать себя только пользователи, применяющие протокол HTTPS. Всё то, что отправлено со смартфона или ПК в виде обычного текста, находится под угрозой перехвата данных. Выходом из ситуации также можно назвать использование VPN (запрещенной в России с 1 ноября, запрет коснётся только запрещенных сайтов).

Эксплойт KRACK (Key Reinstallation Attacks) использует некоторые уязвимости в протоколе безопасности WPA2, который наиболее часто встречается при идентификации пользователей в личных и офисных сетях Wi-Fi. В настоящий момент идёт быстрое обновление всех систем безопасности для программных и аппаратных компонентов Wi-Fi сетей от производителей маршрутизаторов. До окончательного разрешения проблемы рекомендуется воздержаться от использования Wi-Fi для передачи секретных и/или строго конфиденциальных данных.

Протокол WPA2 был введен ещё 13 лет назад и морально устарел, поэтому проблема должна была возникнуть рано или поздно. Более подробно про атаку можно узнать на krackattacks.com.

Комментарии: 9

  1. flori_3
    17 октября 2017 10:47 flori_3
    Это жжж неспроста. Как заставить людей массово обновить протоколы? Напугать их хакерами!
    + 3
    Ответить
  2. Chuck
    17 октября 2017 11:59 Chuck
    А раньше эти уязвимости не находили? На волне того, что происходит последний год-два, это нужно было раньше найти.
    + 3
    Ответить
  3. забияка_56
    17 октября 2017 17:34 забияка_56
    Нигде, кроме дома, вайфаем не пользуюсь. Но весть прям таки ошарашила(
    + -2
    Ответить
  4. Ваше имя
    17 октября 2017 18:36 Ваше имя
    Кому надо, тот и раньше перехватывал с Wi-Fi данные.
    + 2
    Ответить
  5. Ваше имя
    17 октября 2017 21:21 Ваше имя
    Пора уже всем массово обновить "устаревшее" (хотябы морально, по мнению маркетоложцев) оборудование, имеющее модули wi-fi!!1
    + 0
    Ответить
  6. Ваше имя
    17 октября 2017 21:22 Ваше имя
    Пора уже всем массово обновить "устаревшее" (хотябы морально, по мнению маркетоложцев) оборудование, имеющее модули wi-fi!!1
    + 0
    Ответить
  7. 18 октября 2017 10:51 Killer
    Интересно другое, когда выйдет экслойт? когда школьники массово возмнят себя херакерами?
    и печально другое, что за долго время не изобрели никаких более совершенных протоколов.

    ну а что касается "уязвимости", то скорее всего это старая закладка.
    + 0
    Ответить
  8. 18 октября 2017 10:56 Killer
    Да хоть самый дорогой роутер купи. Нет альтернатив. Другие протоколы с гораздо меньшей надёжностью и взломостойкостью. А нового ничего нет.
    Так что это точно не заговор маркетологов.
    + 1
    Ответить
  9. SRX242
    11 января 2018 14:38 SRX242
    Проще активации смартфонов и другой техники делать по средством ограничений MAC адресам (не в публичных местах) Остальным дорабатывать настройки безопасности (применить скрытый id для wi-fi или ограничение в безопасности)
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.