Skoro svi WiFi uređaji podložni su ''Frag'' napadima
Vesti, 13.05.2021, 10:30 AM
Istraživač Meti Venhof koji je 2017. godine otkrio “KRACK” bag u WPA2 Wi-Fi protokolu, sada je obelodanio i mnoštvo drugih nedostataka u WiFi protokolu koji većina nas koristi. Ranjivosti se odnose na to kako Wi-Fi obrađuje podatke, pri čemu su neke povezane sa samim Wi-Fi standardom, a neke sa načinom na koji ga proizvođači uređaja primenjuju.
Venhof je novootkrivene ranjivosti nazvao jednim imenom - „FragAttacks“, koje je izvedeno iz dve reči - „fragmentacija“ i „agregacija“.
Venhof kaže da bi hakeri mogli iskoristiti ove ranjivosti da presretnu osetljive podatke ili prikažu korisnicima lažne veb sajtove, čak i ako koriste Wi-Fi mreže zaštićene sa WPA2 ili čak WPA3. Teoretski, hakeri bi takođe mogli da iskoriste i druge uređaje u vašoj kućnoj mreži.
Venhof je obavestio WiFi Alijansu o ovim ranjivostima kako bi se te greške ispravile pre nego što ih je otkrio javnosti. Venhof kaže da ne zna da se ove ranjivosti koriste u napadima. Prema njegovim rečima, neke od ovih bagova nije lako iskoristiti, dok za neke druge važi suprotno.
Venhof ističe da neki bagovi utiču i na prvobitni sigurnosni protokol WEP, što ukazuje na to da su oni prisutni otkako je Wi-Fi prvi put implementiran 1997. godine.
Venhof kaže da ovi bagovi utiču na mnoge uređaje, što znači da će biti potrebno mnogo ažuriranja, a to neće biti jednostavno. Neki uređaji su stari, neki proizvođači više ne postoje, ili ne isporučuju ažuriranja.
Ipak, neki su već objavili zakrpe za svoje proizvode, a među njima su Microsoft, Cisco, Intel, Lenovo, Linux Wireless, Netgear, Samsung, Juniper i drugi. Spisak svih proizvođača koji su to uradili možete naći ovde.
Što se tiče onog što treba da uradite, Venhof preporučuje uobičajeno: redovno ažurirajte svoje uređaje, koristite jake, jedinstvene lozinke, pravite rezervne kopije važnih podataka, ne posećujte sumnjive veb sajtove itd. Proveravajte da li sajtovi koje posećujete koriste HTTPS. Još bolje rešenje je instalirati dodatak HTTPS Everywhere koji primorava na korišćenje HTTPS-a na veb sajtovima za koje je poznato da podržavaju HTTPS.
Izdvojeno
U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija
Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje
Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno
Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





