Skoro svi WiFi uređaji podložni su ''Frag'' napadima
Vesti, 13.05.2021, 10:30 AM
Istraživač Meti Venhof koji je 2017. godine otkrio “KRACK” bag u WPA2 Wi-Fi protokolu, sada je obelodanio i mnoštvo drugih nedostataka u WiFi protokolu koji većina nas koristi. Ranjivosti se odnose na to kako Wi-Fi obrađuje podatke, pri čemu su neke povezane sa samim Wi-Fi standardom, a neke sa načinom na koji ga proizvođači uređaja primenjuju.
Venhof je novootkrivene ranjivosti nazvao jednim imenom - „FragAttacks“, koje je izvedeno iz dve reči - „fragmentacija“ i „agregacija“.
Venhof kaže da bi hakeri mogli iskoristiti ove ranjivosti da presretnu osetljive podatke ili prikažu korisnicima lažne veb sajtove, čak i ako koriste Wi-Fi mreže zaštićene sa WPA2 ili čak WPA3. Teoretski, hakeri bi takođe mogli da iskoriste i druge uređaje u vašoj kućnoj mreži.
Venhof je obavestio WiFi Alijansu o ovim ranjivostima kako bi se te greške ispravile pre nego što ih je otkrio javnosti. Venhof kaže da ne zna da se ove ranjivosti koriste u napadima. Prema njegovim rečima, neke od ovih bagova nije lako iskoristiti, dok za neke druge važi suprotno.
Venhof ističe da neki bagovi utiču i na prvobitni sigurnosni protokol WEP, što ukazuje na to da su oni prisutni otkako je Wi-Fi prvi put implementiran 1997. godine.
Venhof kaže da ovi bagovi utiču na mnoge uređaje, što znači da će biti potrebno mnogo ažuriranja, a to neće biti jednostavno. Neki uređaji su stari, neki proizvođači više ne postoje, ili ne isporučuju ažuriranja.
Ipak, neki su već objavili zakrpe za svoje proizvode, a među njima su Microsoft, Cisco, Intel, Lenovo, Linux Wireless, Netgear, Samsung, Juniper i drugi. Spisak svih proizvođača koji su to uradili možete naći ovde.
Što se tiče onog što treba da uradite, Venhof preporučuje uobičajeno: redovno ažurirajte svoje uređaje, koristite jake, jedinstvene lozinke, pravite rezervne kopije važnih podataka, ne posećujte sumnjive veb sajtove itd. Proveravajte da li sajtovi koje posećujete koriste HTTPS. Još bolje rešenje je instalirati dodatak HTTPS Everywhere koji primorava na korišćenje HTTPS-a na veb sajtovima za koje je poznato da podržavaju HTTPS.
Izdvojeno
Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga
Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona nalog... Dalje
ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad n... Dalje
Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys
Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje
Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande
Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje
Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera
Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





