حدود ساعت هفت صبح دیروز بود که که محققان، جزئیاتی از یک حفره امنیتی وای فای با نام KRACK را منشتر کردند. این حفره امنیتی به حملهکنندهها اجازه میدهد با استفاده از نقاط آسیبپذیر بخش امنیت وای فای، ترافیک اینترنت منتقل شده بین کامپیوتر و مودم ها را استراق سمع کنند. این عمل مخرب که ابتدا توسط Ars Technica گزارش شد، از چندین نقطه آسیبپذیر مدیریت کلید در پروتکل امنیتی WPA2 استفاده میکند. WPA2، پروتکل قوی و شناختهشدهایی است که در شبکههای وای فای خانگی و تجاری مورد استفاده قرار میگیرد. محققان اظهار داشتند:“اگر دستگاه شما از ارتباط وای فای پشتیبانی میکند، به احتمال زیاد آلوده به این بدافزار شده است.“
مقاله جدید: گوشی ریزر با ۸ گیگابایت رم معرفی خواهد شد !
بله، باید این مخرب را جدی بگیرید !
تیم آمادگی در شرایط اضطراری مرتبط با کامپیوتر کشور آمریکا(US-CERT)، در نوشتهای نسبت به این اتفاق واکنش نشان داده است:
“US-CERT از چندین آسیبپذیری موجود در بخش مدیریت کلید سیستم دست دادن (handshake) ۴ طرفه در پروتکل امنیتی Wi-Fi Protected Access II (WPA2) آگاه است. این عمل مخرب میتواند منجر به رمزگشایی اطلاعات، پاسخ دادن به پکت ها، ربودن ارتباط های TCP، تغییر محتوا HTTP و غیره شود. به یاد داشته باشید که تمامی سطوح پروتکلی که از پیادهسازی استاندارد استفاده کردهاند، آلوده شدهاند. تیم تحقیقاتی و امنیتی ما در تاریخ ۱۶ اکتبر ۲۰۱۷ بطور عمومی این آسیبپذیری ها را برطرف خواهد کرد.“
محققان همچنین یادآور شدهاند که حدود ۴۱ درصد تمام دستگاههای اندرویدی نیز در معرض خطر آلودگی قرار دارند که این میتواند اثر نابودکنندهای در پی داشته باشد. البته تمام دستگاههایی که از وای فای بهره میبرند، در معرض به سرقت رفتن اطلاعاتشان قرار دارند. با استفاده از این حفره امنیتی وای فای میتوان برنامههای دیگری روی دستگاهها نصب کرد که به سرقتکنندگان هرگونه دسترسی بر روی دستگاه موردنظر را میدهند. محققان پیشنهاد میکنند که به محض ارائه بروزرسانی های مربوطه (پچ)، دستگاهها و مودمهای خود را ارتقا دهید و تا آن موقع همچنان از WPA2 استفاده کنید. (WPA1 هم به این حفره امنیتی وای فای آلوده شده و پروتکل WEP هم اصلاً تعریفی ندارد) هنوز مشخص نیست که این حفره امنیتی وای فای، تاکنون چه تعداد از کاربران اینترنت را مورد آزار قرار داده است. به نظر شما ارتباطی بین این اتفاق با آفلاین شدن های عجیب در دنیای دارک وب وجود دارد ؟
بخوانید: سرقت اسناد سازمان امنیت ملی آمریکا توسط هکر های روس !
[…] محققان از حفره امنیتی وای فای خبر میدهند […]