Skoro svi WiFi uređaji podložni su ''Frag'' napadima

Vesti, 13.05.2021, 10:30 AM

Skoro svi WiFi uređaji podložni su ''Frag'' napadima

Istraživač Meti Venhof koji je 2017. godine otkrio “KRACK” bag u WPA2 Wi-Fi protokolu, sada je obelodanio i mnoštvo drugih nedostataka u WiFi protokolu koji većina nas koristi. Ranjivosti se odnose na to kako Wi-Fi obrađuje podatke, pri čemu su neke povezane sa samim Wi-Fi standardom, a neke sa načinom na koji ga proizvođači uređaja primenjuju.

Venhof je novootkrivene ranjivosti nazvao jednim imenom - „FragAttacks“, koje je izvedeno iz dve reči - „fragmentacija“ i „agregacija“.

Venhof kaže da bi hakeri mogli iskoristiti ove ranjivosti da presretnu osetljive podatke ili prikažu korisnicima lažne veb sajtove, čak i ako koriste Wi-Fi mreže zaštićene sa WPA2 ili čak WPA3. Teoretski, hakeri bi takođe mogli da iskoriste i druge uređaje u vašoj kućnoj mreži.

Venhof je obavestio WiFi Alijansu o ovim ranjivostima kako bi se te greške ispravile pre nego što ih je otkrio javnosti. Venhof kaže da ne zna da se ove ranjivosti koriste u napadima. Prema njegovim rečima, neke od ovih bagova nije lako iskoristiti, dok za neke druge važi suprotno.

Venhof ističe da neki bagovi utiču i na prvobitni sigurnosni protokol WEP, što ukazuje na to da su oni prisutni otkako je Wi-Fi prvi put implementiran 1997. godine.

Venhof kaže da ovi bagovi utiču na mnoge uređaje, što znači da će biti potrebno mnogo ažuriranja, a to neće biti jednostavno. Neki uređaji su stari, neki proizvođači više ne postoje, ili ne isporučuju ažuriranja.

Ipak, neki su već objavili zakrpe za svoje proizvode, a među njima su Microsoft, Cisco, Intel, Lenovo, Linux Wireless, Netgear, Samsung, Juniper i drugi. Spisak svih proizvođača koji su to uradili možete naći ovde.

Što se tiče onog što treba da uradite, Venhof preporučuje uobičajeno: redovno ažurirajte svoje uređaje, koristite jake, jedinstvene lozinke, pravite rezervne kopije važnih podataka, ne posećujte sumnjive veb sajtove itd. Proveravajte da li sajtovi koje posećujete koriste HTTPS. Još bolje rešenje je instalirati dodatak HTTPS Everywhere koji primorava na korišćenje HTTPS-a na veb sajtovima za koje je poznato da podržavaju HTTPS.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

ExpressVPN stao iza svog direktora koji je umešan u špijunski skandal

Prošle nedelje je objavljeno da je vodeća izraelska kompanija za sajber bezbednost, Kape Technologies, kupila ExpressVPN po ceni od skoro milijardu ... Dalje

Zašto cveta sajber kriminal na Telegramu

Zašto cveta sajber kriminal na Telegramu

Sajber kriminalci već godinama koriste Telegram, jer je šifrovan i lak za korišćenje. Prema istraživanju koje su sproveli Financial Times i Cybe... Dalje

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Objavljen besplatni univerzalni ključ za dešifrovanje za žrtve ransomwarea REvil

Dobra vest za žrtve ransomwarea REvil: objavljen je besplatni univerzalni ključ za dešifrovanje fajlova koje je šifrovao ransomware. Kompanija Bit... Dalje

Microsoft uvodi prijavljivanje bez lozinke za Microsoft naloge

Microsoft uvodi prijavljivanje bez lozinke za Microsoft naloge

Microsoft proširuje svoju opciju prijavljivanja bez lozinke sa poslovnih korisnika koji koriste Azure Active Directory (AAD) na korisničke Microsoft... Dalje

FBI: Nema naznaka da je Rusija preduzela mere protiv ransomware bandi

FBI: Nema naznaka da je Rusija preduzela mere protiv ransomware bandi

FBI je rekao da agencija nije videla dokaze da se ruska vlada suprotstavila ransomware grupama koje deluju unutar njenih granica. „Na osnovu ono... Dalje