• В работе Telegram произошёл очередной сбой — на этот раз глобальный

    Очередной сбой наблюдается в работе службы мгновенных сообщений Telegram — на проблемы с мессенджером жалуются пользователи из разных стран мира, в том числе из США и Европы. Сложности дают о себе знать второй день подряд.
    Читать дальше
  • Учёные создали перезаписываемый ДНК-накопитель

    Исследователи из Университета Миссури разработали метод перезаписи ДНК без использования ферментов и повторного химического синтеза. Синтетическая ДНК рассматривается как сверхплотный и долговечный носитель, способный хранить информацию тысячелетиями без энергопотребления.
    Читать дальше
  • Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения (3 фото)

    На конференции GDC 2026 в рамках своей презентации Xbox Developer Summit компания Microsoft поделилась первыми подробностями о Project Helix, связанными с её будущими графическими возможностями. Под этим кодовым именем разрабатывается домашняя игровая консоль Xbox нового поколения.
    Читать дальше
  • UGREEN выпустила на российский рынок три новых модели наушников (5 фото)

    На российском рынке стали доступны три модели беспроводных наушников UGREEN: HiTune H6 Magic с уникальным сенсорным дисплеем на кейсе, ClipBuds Pro с трендовой открытой конструкцией-клипсой для спорта и бюджетные UGREEN HiTune A3 в классическом дизайне.
    Читать дальше
  • Quake III Arena преобразили, добавив трассировку лучей (видео)

    Модификация Quake III Arena RTX Remix Mod от WoodBoy, добавляющая в легендарный шутер от id Software поддержку трассировки пути, получила обновление до версии в раннем доступе.
    Читать дальше

Обнаружена критическая уязвимость Wi-Fi-сетей во всем мире

17 октября 2017 | Просмотров: 18 900 | Новости IT
Обнаружена критическая уязвимость Wi-Fi-сетей во всем мире

По заявлению специалистов, протокол шифрования, отвечающий за защиту данных пользователей Wi-Fi, содержит несколько серьёзных уязвимостей, и теперь все пользователи интернета, подключаемые через этот вид беспроводного соединение дома, в офисе или в кафе, оказались под угрозой. Злоумышленники смогут не только определить пароль сети, но и проверять активность пользователей и захватывать все виды потоков информации, в том числе пароли и видео с веб-камер.

Принципиально сам факт обнаружения критических уязвимостей не означает, что атаки начнутся немедленно, однако все пользователи теперь под угрозой потери данных. Ситуация может быть исправлена только при обновлении систем безопасности. Сейчас защищёнными могут чувствовать себя только пользователи, применяющие протокол HTTPS. Всё то, что отправлено со смартфона или ПК в виде обычного текста, находится под угрозой перехвата данных. Выходом из ситуации также можно назвать использование VPN (запрещенной в России с 1 ноября, запрет коснётся только запрещенных сайтов).

Эксплойт KRACK (Key Reinstallation Attacks) использует некоторые уязвимости в протоколе безопасности WPA2, который наиболее часто встречается при идентификации пользователей в личных и офисных сетях Wi-Fi. В настоящий момент идёт быстрое обновление всех систем безопасности для программных и аппаратных компонентов Wi-Fi сетей от производителей маршрутизаторов. До окончательного разрешения проблемы рекомендуется воздержаться от использования Wi-Fi для передачи секретных и/или строго конфиденциальных данных.

Протокол WPA2 был введен ещё 13 лет назад и морально устарел, поэтому проблема должна была возникнуть рано или поздно. Более подробно про атаку можно узнать на krackattacks.com.

Комментарии: 9

  1. flori_3
    17 октября 2017 10:47 flori_3
    Это жжж неспроста. Как заставить людей массово обновить протоколы? Напугать их хакерами!
    + 3
    Ответить
  2. Chuck
    17 октября 2017 11:59 Chuck
    А раньше эти уязвимости не находили? На волне того, что происходит последний год-два, это нужно было раньше найти.
    + 3
    Ответить
  3. забияка_56
    17 октября 2017 17:34 забияка_56
    Нигде, кроме дома, вайфаем не пользуюсь. Но весть прям таки ошарашила(
    + -2
    Ответить
  4. Ваше имя
    17 октября 2017 18:36 Ваше имя
    Кому надо, тот и раньше перехватывал с Wi-Fi данные.
    + 2
    Ответить
  5. Ваше имя
    17 октября 2017 21:21 Ваше имя
    Пора уже всем массово обновить "устаревшее" (хотябы морально, по мнению маркетоложцев) оборудование, имеющее модули wi-fi!!1
    + 0
    Ответить
  6. Ваше имя
    17 октября 2017 21:22 Ваше имя
    Пора уже всем массово обновить "устаревшее" (хотябы морально, по мнению маркетоложцев) оборудование, имеющее модули wi-fi!!1
    + 0
    Ответить
  7. Killer Онлайн
    18 октября 2017 10:51 Killer
    Интересно другое, когда выйдет экслойт? когда школьники массово возмнят себя херакерами?
    и печально другое, что за долго время не изобрели никаких более совершенных протоколов.

    ну а что касается "уязвимости", то скорее всего это старая закладка.
    + 0
    Ответить
  8. Killer Онлайн
    18 октября 2017 10:56 Killer
    Да хоть самый дорогой роутер купи. Нет альтернатив. Другие протоколы с гораздо меньшей надёжностью и взломостойкостью. А нового ничего нет.
    Так что это точно не заговор маркетологов.
    + 1
    Ответить
  9. SRX242
    11 января 2018 14:38 SRX242
    Проще активации смартфонов и другой техники делать по средством ограничений MAC адресам (не в публичных местах) Остальным дорабатывать настройки безопасности (применить скрытый id для wi-fi или ограничение в безопасности)
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.