Войти

Или войди с помощью

Появился способ взлома любой Wi-Fi сети

Артём Баусов avatar |
Появился способ взлома любой Wi-Fi сети

Ученые из бельгийского университета Левена бьют тревогу. Любой современный гаджет, подключённый к Wi-Fi, под угрозой.

Абсолютно все современные роутеры используют протокол защиты данных Wireless Protected Access 2 (WPA-2), который существует аж с 2006 года. И если раньше он считался безопасным, то теперь уже нет: хакеры могут взломать его атакой с переустановкой ключа Key Reinstallation Attacks (KRACK).

Как это работает

При подключении к Wi-Fi происходит согласование общего ключа шифрования за 4 этапа. Этот ключ затем шифрует все поступающие пакеты данных.

Но бывает, что некоторые сообщения по пути теряются, из-за чего точка доступа может повторно отправлять сообщения третьего этапа, пока не получит подтверждение о его получении.

Каждый раз после получения сообщения клиент сбрасывает счетчики (номера принимаемых пакетов). Хакеры пользуются этой возможностью и заставляют жертв дальше автоматизированно их сбрасывать. Благодаря этому повторно используется ключ шифрования и появляется возможность атаки на криптографический протокол.

Ключ шифрования заменяется на новый, установленный хакером, а отправляемые и получаемые пакеты дешифруются или даже подделываются.

Получив доступ к гаджету, злоумышленники могут получить все данные владельца устройства, включая информацию о банковских картах (номер, дату окончания срока действия и CVV-код).

Apple и Google уже выпустили обновления, закрывающие уязвимость. Но это далеко не все компании, использующие протокол WPA-2, так что взлому может быть подвержен каждый. [Известия]

19
undefined
iPhones.ru
Под угрозой все.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Александр Лютый avatar
    Александр Лютый 11 марта 2019
    4

    Так перехватят они пакеты данных, которые уже зашифрованы, и будут их лет 300 брутфористь на суперкомпьютерах.

    Александр Лютый avatar
    7

    @Александр Лютый, и да, это метод 2017 года, работающий с кучей оговорок.

    Войди на сайт, чтобы ответить
    Ответить
  2. HoLoD avatar
    HoLoD 11 марта 2019
    1

    “Apple и Google уже выпустили обновления, закрывающие уязвимость”

    Что-то не вижу обновлений ни в AirPort, ни в ОС.

    Артём Баусов avatar
    Артём Баусов11 марта 2019
    1

    @HoLoD, в одном из последних обновлений уже закрыта она

    nsd80 avatar
    nsd8011 марта 2019
    1

    @Артём Баусов, Да прибудет с тобой сила юный падаван))))

    EmoCoder avatar
    EmoCoder11 марта 2019
    0

    @Артём Баусов, в iOS 11.1, macOS 10.13.1.

    Александр Лютый avatar
    17

    @HoLoD, новость 2017, потому что.

    C0nfy avatar
    C0nfy11 марта 2019
    3

    @Александр Лютый, Баусов только проснулся

    Войди на сайт, чтобы ответить
    Ответить
  3. firesnake avatar
    firesnake 11 марта 2019
    0

    Ключевая фраза “При подключении к Wi-Fi”, т.е. взломать могут только подключившись к твоей сети.

    Александр Лютый avatar
    0

    @firesnake, чисто теоретически можно сниффером скушать весь трафик и выловить нужные пакеты отсеять, а дальше дело техники.
    Эх, помню как WEP в институте в 2005 снифил, а пакеты там не шифровались, можно было анализатором за 5-10 минут выловить пароли и всякие переписки, тогда трафик так не шифровали…. не то, что сейчас.

    Войди на сайт, чтобы ответить
    Ответить
  4. Aleksandr10rus avatar
    Aleksandr10rus 11 марта 2019
    1

    Все, вырвал модуль wi-fi из всех моих устройств с корнем, что бы больше не отросли )))

    Войди на сайт, чтобы ответить
    Ответить
  5. maninwhite avatar
    maninwhite 11 марта 2019
    0

    Когда коту нечего делать – он лижет яйца

    Karatel Karatel avatar
    Karatel Karatel11 марта 2019
    0

    @maninwhite, Когда медведь ложится в спячку – он сосет лапу

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.