Skoro svi WiFi uređaji podložni su ''Frag'' napadima
Vesti, 13.05.2021, 10:30 AM
Istraživač Meti Venhof koji je 2017. godine otkrio “KRACK” bag u WPA2 Wi-Fi protokolu, sada je obelodanio i mnoštvo drugih nedostataka u WiFi protokolu koji većina nas koristi. Ranjivosti se odnose na to kako Wi-Fi obrađuje podatke, pri čemu su neke povezane sa samim Wi-Fi standardom, a neke sa načinom na koji ga proizvođači uređaja primenjuju.
Venhof je novootkrivene ranjivosti nazvao jednim imenom - „FragAttacks“, koje je izvedeno iz dve reči - „fragmentacija“ i „agregacija“.
Venhof kaže da bi hakeri mogli iskoristiti ove ranjivosti da presretnu osetljive podatke ili prikažu korisnicima lažne veb sajtove, čak i ako koriste Wi-Fi mreže zaštićene sa WPA2 ili čak WPA3. Teoretski, hakeri bi takođe mogli da iskoriste i druge uređaje u vašoj kućnoj mreži.
Venhof je obavestio WiFi Alijansu o ovim ranjivostima kako bi se te greške ispravile pre nego što ih je otkrio javnosti. Venhof kaže da ne zna da se ove ranjivosti koriste u napadima. Prema njegovim rečima, neke od ovih bagova nije lako iskoristiti, dok za neke druge važi suprotno.
Venhof ističe da neki bagovi utiču i na prvobitni sigurnosni protokol WEP, što ukazuje na to da su oni prisutni otkako je Wi-Fi prvi put implementiran 1997. godine.
Venhof kaže da ovi bagovi utiču na mnoge uređaje, što znači da će biti potrebno mnogo ažuriranja, a to neće biti jednostavno. Neki uređaji su stari, neki proizvođači više ne postoje, ili ne isporučuju ažuriranja.
Ipak, neki su već objavili zakrpe za svoje proizvode, a među njima su Microsoft, Cisco, Intel, Lenovo, Linux Wireless, Netgear, Samsung, Juniper i drugi. Spisak svih proizvođača koji su to uradili možete naći ovde.
Što se tiče onog što treba da uradite, Venhof preporučuje uobičajeno: redovno ažurirajte svoje uređaje, koristite jake, jedinstvene lozinke, pravite rezervne kopije važnih podataka, ne posećujte sumnjive veb sajtove itd. Proveravajte da li sajtovi koje posećujete koriste HTTPS. Još bolje rešenje je instalirati dodatak HTTPS Everywhere koji primorava na korišćenje HTTPS-a na veb sajtovima za koje je poznato da podržavaju HTTPS.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





