BREZŽIČNA OMREŽIJA WI-FI SO RANLJIVA: Čimprej namestite popravke

Slovenija

Računalniški raziskovalci so odkrili varnostno ranljivost, ki se nanaša na vseprisotna brezžična omrežja Wi-Fi. Ranljivost so odkrili v protokolu WPA2, ki se uporablja za zaščito in šifriranje prometa v brezžičnih omrežjih Wi-Fi, so sporočili iz centra SI-CERT.

Ranljivi so praktično vsi sistemi, ki imajo možnost povezave v omrežje Wi-Fi, pri čemer pa se enostavnost izrabe ranljivosti med različnimi sistemi zelo razlikuje.

Trenutno so najbolj na udaru sistemi GNU/Linux in Android od različice 6.0 dalje, pri katerih je izraba ranljivosti dokaj enostavna. Sistemi Windows 7 in Windows 10 so po podatkih raziskovalcev ranljivi zgolj na enega od t. i. handshake protokolov.

Posledica izrabe ranljivosti so odvisne od več dejavnikov, v najhujši obliki pa napadalcu, ki se nahaja v neposredni bližini omrežja Wi-Fi, omogočajo izvedbo napada s posrednikom (t. i. MITM - Man-In-The-Middle), pri čemer lahko napadalec beleži in spreminja omrežni promet.

V nacionalnem odzivnem centru za obravnavo incidentov s področja varnosti elektronskih omrežij SI-CERT zaenkrat še niso bili seznanjeni s primerom, da bi se katera od ranljivosti uporabljala v napadih.

Ranljivost so po poročanju francoske tiskovne agencije AFP odkrili računalniški znanstveniki z belgijske univerze KU Leuven. Ti so odkrito ranljivost poimenovali KRACK, kar je okrajšava za Key Reinstallation Attack.

Beleženje prometa napadalcu med drugim omogoča krajo različnih avtentikacijskih podatkov (uporabniškega imena, gesla ...). V primeru šifrirne povezave (npr. HTTPS, SMTPS ...) lahko v napadu uporabi katero od tehnik za napade na šifrirne povezave (npr. sslstrip).

V centru SI-CERT uporabnikom svetujejo, da namestijo popravke za sisteme, ko bodo ti na voljo. Za informacije glede posameznih sistemov in produktov naj se obrnejo na proizvajalca.

Protokol WPA2 (Wi-Fi Protected Access) je bil uveden leta 2003 kot odgovor na ranljiv protokol WEP in od takrat dalje velja za varnostni standard za zaščito omrežij Wi-Fi.

Varnostni raziskovalci so ugotovili, da lahko manipulirajo z nastavljanjem določenih elementov, ki so bistveni za vzpostavitev varne šifrirne povezave med dostopno točko in klientom.

To jim omogoča, da lahko v določenih primerih prestrezajo omrežni promet, ga ponovijo ali pa potvorijo, in sicer v smeri od dostopne točke do klienta, od klienta do dostopne točke, ali pa v obeh smereh.

Po informacijah portala Ars Technica odkritja omenjene ranljivosti več tednov niso razkrili, tako da bi proizvajalci imeli čas razviti varnostne popravke sistemov. Microsoft je sporočil, da je popravek objavil 10. oktobra, v Googlu pa so pojasnili, da bodo popravek pripravili v naslednjih tednih.

V združenju Wi-Fi Alliance, ki razvija standarde za brezžične povezave, so medtem dejali, da ni dokazov, da je bila ranljivost že izrabljena v zlonamerne namene. Poleg tega so že sprejeli več ukrepov s ciljem zagotoviti varnost omrežij Wi-Fi, med drugim so razvili orodje za pomoč pri odkrivanju te ranljivosti.

Deli novico:

@vedno |  17 .10. 2017 ob  17: 18
Kako bi bil vesel, da je naenkrat stanje na računu 0,000 € To pomeni, da mi je nekdo pokril MINUS !!!
Pa še to... |  17 .10. 2017 ob  14: 10
To je kot da bi govoril, da se raje šetaš na konju, ker mu ne bo zmanjkalo benzina sredi ceste!
Ne glumi |  17 .10. 2017 ob  14: 09
Preizkušeno, ne rabiš dosti dokazovat, da ti je nekdo pokradel denar, ker se na tvoje začudenje vse lepo vidi......ti pa, če ga izgubiš po poti od banke do doma boš težko bilo kaj dokazoval, vrnil pa ti ne bo nihče!
@vedno | danes ob 12:03, Vedno | danes ob 11:47 |  17 .10. 2017 ob  13: 26
Ko vam bo denar zmanjkal iz e-računa KEKCI, vam želim veliko sreče pri dokazovanju banki da se to ni zgodilo po vaši krivdi :-))

Ja res je, banka povrne......če uspeš dokazat :-)) tako nekako kot zavarovalnice (ko se nič ne zgodi, polica zajema vse, ko se kaj zgodi pa skoraj nič :-)) )
@vedno |  17 .10. 2017 ob  12: 03
-1
HAHAHAHAHAHA......upam, da spustiš tudi kakega penzionerja pred tabo v vrsti?
Jaojao, da se vam da.....in ja, banka ti povrne ukraden denar! Izgubo časa za stanje v vrsti, drobiž za parking in še kaj pa ti ne povrnejo..........in banka niti nima dovolj denarja, da kupi moj čas, je preveč vreden!!!
Vedno  |  17 .10. 2017 ob  11: 47
-1
To kar pravis so bale na kvadrat tudi ce ti izpraznejo racun ti banka povrne brez problemov.A ti si res zaostal za kacami
Nikolo |  17 .10. 2017 ob  10: 40
VEDNO: Točno tako kot praviš !
Vedno |  17 .10. 2017 ob  09: 39
se čudim in hkrati smejim vsem tistim, ki danes upravljajo bančni račun in podobne občutljive podatke preko pc-ja, gsm-a in podobno! :-)

Ja, kar dajte če mislite, da ste s tem bolj napredni, moderni, "in". Prav, ko boste nekega dne v vaši naprednosti iz domačega kavča odprli e-banko in videli stanje računa: 0,0000 EUR, pa boste morda spoznali, da je bil nekdo še bolj napreden od vas.

Jaz sem pač zaostal in še vedno hodim na bančno okence, ker mi na kraj pameti ne kapne, da bi si naredil e-banko :-))