Wi-Fi по всему миру оказался под угрозой

15:12 16/10/2017 Интернет и СМИ
Wi-Fi по всему миру оказался под угрозой
Безопасность Wi-Fi-подключений оказалась под угрозой из-за серьезной уязвимости, выяснила группа специалистов. Эксперты обнаружили критические проблемы в протоколе безопасности WPA2, который используется для защиты личных и корпоративных сетей. Отмечается, что из-за уязвимости можно взломать любую Wi-Fi-сеть.
Писать на ленте всерьез про сетевую безопасность - это в известном смысле, метать бисер. Но все же сильно коробит: 1. отключение анонсов имени сети (закрытая сеть) не улучшит безопасность. имя сети ищется не сканами, а полным прослушиванием эфира и обнаруживается в течении минут в любом случае. 2. ...читать полностью

Безопасность Wi-Fi-подключений оказалась под угрозой из-за серьезной уязвимости, выяснила группа специалистов. Об этом сообщает The Verge.

Эксперты обнаружили критические проблемы в протоколе безопасности WPA2, который используется для защиты личных и корпоративных сетей. Из-за уязвимости, как утверждают специалисты, любую Wi-Fi-сеть можно взломать и получить доступ ко всему трафику.

«Если ваше устройство поддерживает Wi-Fi, то, скорее всего, находится в опасности», — отмечается в анонсе исследования.

Кроме того, эксперты подчеркивают, что 41 процент устройств на базе Android подвержены «исключительно разрушительному» варианту уязвимости.

Исследователи рекомендуют пока не использовать другие протоколы безопасности, поскольку они еще более ненадежны. Полный отчет об эксплоите под названием KRACK опубликуют и представят 1 ноября на конференции ACM CCS.

Комментирование разрешено только первые 24 часа.

Комментарии(116):

1 234 ... +1
7 +0−0Nikki Chumakov18:39:33
16/10/2017
Писать на ленте всерьез про сетевую безопасность - это в известном смысле, метать бисер. Но все же сильно коробит:

1. отключение анонсов имени сети (закрытая сеть) не улучшит безопасность. имя сети ищется не сканами, а полным прослушиванием эфира и обнаруживается в течении минут в любом случае.
2. ограничение по мак адресам принципиально не улучшит безопасность, т.к. ваш мак легко находится прослушиванием эфира, и злоумышленник его легко выставит на своей карте. единственное, это вы скорее всего заметите такое вмешательство в виде сбоев работы в интернете, но сможете ли распознать его как взлом - не знаю.
7 +0−0Vlad Petrov15:17:54
16/10/2017
Старый провод интернетной борозды не испортит
7 +0−0Бамбармиа Киргуду15:15:12
16/10/2017
пора вспоминать, куда я убрал диалап модем и сдуть с него пыль)
6 +0−0Абизьян 15:47:07
16/10/2017
ФСБ решило потребовать доступ ко всему Wi-Fi сразу.
5 +0−0Александр Nemo16:10:54
16/10/2017
0 +0−0Модератор - ЧМО15:37:09
16/10/2017
Не в курсе за что модератор мой пост удалил?
... про хохлов надо было, а вы всё про WiFi, вот они и заблокировали-с
4 +0−0Игорь Кулешов16:18:27
16/10/2017
0 +0−0Dimitry Kuznetsov16:02:40
16/10/2017
очень смешно... сотрудники ФСБ и ЦРУ уже посмеялись над Вашей шуткой. Они и так давно читают что мы смотрим и наши фотки себе в папочки склкадывают...
Так если полетел комп и пропали все фотки с моря, то можно попросить их (за вознаграждение, само собой), чтобы они выслали копии?
4 +0−0Vladimir Shishov16:16:20
16/10/2017
0 +0−0Дмитрий Звягин16:05:41
16/10/2017
Зачем по-тихому ликвидировать уязвимость? Лучше громко орать о её наличии на весь мир, указывая хакерам направление, в котором надо срочно копать.
Лол. А то хакеры это в основном необразованные люди, которые не в курсе последних тенденций и открытий. Т.е. вы предлагаете "по-тихому" обновить все устройства в мире но "этим хакерам мы ни слова не скажем, все в секрете". В данном случае вопрос уже стоит в самозащите пользователей и для этого необходимо всех предупредить.
2 +0−0vasja basja16:33:49
16/10/2017
хихихи. во дают. только проснулись? изначально всё так и задумывалось.хихихи.
2 +0−0Игорь Кулешов16:32:52
16/10/2017
0 +0−0Pavel K16:16:13
16/10/2017
И что?
И ничего. По-прежнему WPA2/CCMP, потому что написано, что остальные еще хуже. Можно еще в плюс к этому переписать все свои устройства и пускать только прописанному MAC. Никаких гостевых. А главное - вообще никаких подключений через WiFi !!! Только кабель! Тем более, что на большинстве роутеров и точек доступа есть LAN-порты Ethernet.
2 +0−0Дмитрий Звягин16:08:18
16/10/2017
0 +0−0Эдуард Озеров-Тумблер15:16:11
16/10/2017
догда уж не диал-ап, а xDSL
DLS для метросексуалов и им подлобных, мужикам - dial-ap.
2 +0−0Timur Davletshin16:05:27
16/10/2017
Комментарий удалён.
Да я так год жил как-то — зачем платить, пускай даже и 300 рублей, если соседи 100 мегабит по дефолтному паролю точки доступа раздают? А имя точки доступа — это её модель...
2 +0−0vc1315:31:50
16/10/2017
ирунда
1 +0−0Святослав Чирков00:19:27
17/10/2017
Яблодрочеры проснулись
1 +0−0Moder Kozel23:22:47
16/10/2017
0 +0−0M S21:39:50
16/10/2017
-- Хай-Фай?
-- Ой-Вэй!...
Khui-Wam
1 +0−0Timur Davletshin21:33:57
16/10/2017
0 +0−0Александр Петренко21:11:52
16/10/2017
То есть МАС подменить не смогут? И, соответственно, даже если что, я увижу в роутере "левое" подключение?
МAC можно менять вообще как угодно в "нормальных" системах. При перезагрузке он конечно сбросится, но это решаемо.
1 +0−0electricuser21:27:53
16/10/2017
-2 +0−0Сергей Ъ18:19:36
16/10/2017
Можно доступ ограничить по MAC-адресам. Хотя непонятно что там вообще за уязвимость. Опять поди паника на пустом месте.
Все MAC и спрятанные сети просматриваются в секунды
1 +0−0Никита Пряхин20:53:14
16/10/2017
Как же дальше без этого эксплоита жить-то, не представляю...
1 +0−0Timur Davletshin20:31:21
16/10/2017
0 +0−0Козьма Прутков20:23:49
16/10/2017
толку-то? сломать десяток окрестных сетей в радиусе доступа в командировке (именно WPA2) давно уже стало проще, чем искать местный источник интернета...
Сразу видно, человека, который никогда не делал и даже не читал о том, о чём вякает.
1 +0−0Чебурашка Гена19:53:37
16/10/2017
как же мы жили все эти годы без огрызка? ужас какой. тупее рекламы не видел.
1 +0−0Эмиль Никитин19:45:29
16/10/2017
ой ну всё, щас свой роутер на помойку побегу выкидывать :))))
1 234 ... +1
Самые
^^^Наверх^^^Обратная связь