devby 17 лет! Вспоминаем переходный возраст и делимся виш-листом
Support us

В протоколе шифрования Wi-Fi нашли глобальную дыру

2 комментария
В протоколе шифрования Wi-Fi нашли глобальную дыру

Атака под названием KRACK позволяет взломать протокол безопасности WPA2 и получить доступ к передаваемой информации, а также возможность подмены данных, сообщает The Next Web.

Читать далее

Иллюстрация: ArsTechnica

По информации ArsTechnica, «эксплоит» использует несколько уязвимостей в протоколе безопасности WPA2. Это позволяет потенциальным злоумышленникам обойти шифрование и получить полный доступ к передаваемым данным из-за возможности подменить криптографический ключ на одном из этапов его подтверждения. Исследования проблемы велись на протяжении недель в обстановке секретности, и сегодня подробности функционирования «дыры» повявились на kraсkattaks.com. Формально и полно проблему опишут 1 ноября на конференции по безопасности в Далласе.

Всё это значит, что все Wi-Fi сети подвержены взлому то того момента, пока производители устройств не выпустят обновления, закрывающие «дыру». Вероятно, в относительной безопасности останутся данные, отправляемые по безопасному протоколу HTTPS, но всю информацию, которая пересылается в «открытом тексте», можно перехватить и даже заменить.

ArcTechnica отмечает, что большинство существующих точек доступа не смогут получить своевременные обновления, если вообще когда-либо получат их. Речь не только о модемах — проблеме подвержены все устройства с Wi-Fi, включая смартфоны, умные колонки и полный набор гаджетов, относящихся к интернету вещей.

Читайте также
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
Бомба замедленного действия: кодеры с ИИ-ассистентами создают в 10 раз больше уязвимостей
4 комментария
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
Хакерский рейтинг HackerOne впервые возглавил ИИ-бот
2 комментария
«Воров тупо отпускают». Дизайнер в Барселоне заступился за женщину — получил ножевое (в безопасном районе). Вот его выводы из этой истории
«Воров тупо отпускают». Дизайнер в Барселоне заступился за женщину — получил ножевое (в безопасном районе). Вот его выводы из этой истории
«Воров тупо отпускают». Дизайнер в Барселоне заступился за женщину — получил ножевое (в безопасном районе). Вот его выводы из этой истории
Во время вечерней прогулки «по безопасному району» Руслан стал свидетелем нападения и решил помочь.
14 комментариев
«Куратор — твой второй начальник». Как безопасники достают айтишников
«Куратор — твой второй начальник». Как безопасники достают айтишников
«Куратор — твой второй начальник». Как безопасники достают айтишников
Кейс читательницы devby: экс-руководитель, с которым они пару лет проработали в аутсорс-компании, позвал её к себе в новую команду — в банк — на 2х к зарплате. Девушка успешно прошла собеседование — «просто формальность». Но служба безопасности банка не утвердила кандидатуру. 
67 комментариев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.