Skoro svi WiFi uređaji podložni su ''Frag'' napadima
Vesti, 13.05.2021, 10:30 AM
Istraživač Meti Venhof koji je 2017. godine otkrio “KRACK” bag u WPA2 Wi-Fi protokolu, sada je obelodanio i mnoštvo drugih nedostataka u WiFi protokolu koji većina nas koristi. Ranjivosti se odnose na to kako Wi-Fi obrađuje podatke, pri čemu su neke povezane sa samim Wi-Fi standardom, a neke sa načinom na koji ga proizvođači uređaja primenjuju.
Venhof je novootkrivene ranjivosti nazvao jednim imenom - „FragAttacks“, koje je izvedeno iz dve reči - „fragmentacija“ i „agregacija“.
Venhof kaže da bi hakeri mogli iskoristiti ove ranjivosti da presretnu osetljive podatke ili prikažu korisnicima lažne veb sajtove, čak i ako koriste Wi-Fi mreže zaštićene sa WPA2 ili čak WPA3. Teoretski, hakeri bi takođe mogli da iskoriste i druge uređaje u vašoj kućnoj mreži.
Venhof je obavestio WiFi Alijansu o ovim ranjivostima kako bi se te greške ispravile pre nego što ih je otkrio javnosti. Venhof kaže da ne zna da se ove ranjivosti koriste u napadima. Prema njegovim rečima, neke od ovih bagova nije lako iskoristiti, dok za neke druge važi suprotno.
Venhof ističe da neki bagovi utiču i na prvobitni sigurnosni protokol WEP, što ukazuje na to da su oni prisutni otkako je Wi-Fi prvi put implementiran 1997. godine.
Venhof kaže da ovi bagovi utiču na mnoge uređaje, što znači da će biti potrebno mnogo ažuriranja, a to neće biti jednostavno. Neki uređaji su stari, neki proizvođači više ne postoje, ili ne isporučuju ažuriranja.
Ipak, neki su već objavili zakrpe za svoje proizvode, a među njima su Microsoft, Cisco, Intel, Lenovo, Linux Wireless, Netgear, Samsung, Juniper i drugi. Spisak svih proizvođača koji su to uradili možete naći ovde.
Što se tiče onog što treba da uradite, Venhof preporučuje uobičajeno: redovno ažurirajte svoje uređaje, koristite jake, jedinstvene lozinke, pravite rezervne kopije važnih podataka, ne posećujte sumnjive veb sajtove itd. Proveravajte da li sajtovi koje posećujete koriste HTTPS. Još bolje rešenje je instalirati dodatak HTTPS Everywhere koji primorava na korišćenje HTTPS-a na veb sajtovima za koje je poznato da podržavaju HTTPS.
Izdvojeno
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





