اخبار فناوری جهانامنیت

محققان از حفره امنیتی وای فای خبر می‌دهند

آیا وای فای شما تحت KRACK است ؟

حدود ساعت هفت صبح دیروز بود که که محققان، جزئیاتی از یک حفره امنیتی وای فای با نام KRACK را منشتر کردند. این حفره امنیتی به حمله‌کننده‌ها اجازه می‌دهد با استفاده از نقاط آسیب‌پذیر بخش امنیت وای فای، ترافیک اینترنت منتقل شده بین کامپیوتر و مودم ها را استراق سمع کنند. این عمل مخرب که ابتدا توسط Ars Technica گزارش شد، از چندین نقطه آسیب‌پذیر مدیریت کلید در پروتکل امنیتی WPA2 استفاده می‌کند. WPA2، پروتکل قوی و شناخته‌شده‌ایی است که در شبکه‌های وای فای خانگی و تجاری مورد استفاده قرار می‌گیرد. محققان اظهار داشتند:“اگر دستگاه شما از ارتباط وای فای پشتیبانی می‌کند، به احتمال زیاد آلوده به این بدافزار شده است.“

مقاله جدید: گوشی ریزر با ۸ گیگابایت رم معرفی خواهد شد !

بله، باید این مخرب را جدی بگیرید !

حفره امنیتی وای فای - هک - امنیت - Hack - Security - Wifi WPA2 breach

تیم آمادگی در شرایط اضطراری مرتبط با کامپیوتر کشور آمریکا(US-CERT)، در نوشته‌ای نسبت به این اتفاق واکنش نشان داده است:

US-CERT از چندین آسیب‌پذیری موجود در بخش مدیریت کلید سیستم دست دادن (handshake) ۴ طرفه در پروتکل امنیتی Wi-Fi Protected Access II (WPA2) آگاه است. این عمل مخرب می‌تواند منجر به رمزگشایی اطلاعات، پاسخ دادن به پکت ها، ربودن ارتباط های TCP، تغییر محتوا HTTP و غیره شود. به یاد داشته باشید که تمامی سطوح پروتکلی که از پیاده‌سازی استاندارد استفاده کرده‌اند، آلوده شده‌اند. تیم تحقیقاتی و امنیتی ما در تاریخ ۱۶ اکتبر ۲۰۱۷ بطور عمومی این آسیب‌پذیری ها را برطرف خواهد کرد.“

محققان همچنین یادآور شده‌اند که حدود ۴۱ درصد تمام دستگاه‌های اندرویدی نیز در معرض خطر آلودگی قرار دارند که این می‌تواند اثر نابودکننده‌ای در پی داشته باشد. البته تمام دستگاه‌هایی که از وای فای بهره می‌برند، در معرض به سرقت رفتن اطلاعاتشان قرار دارند. با استفاده از این حفره امنیتی وای فای می‌توان برنامه‌های دیگری روی دستگاه‌ها نصب کرد که به سرقت‌کنندگان هرگونه دسترسی بر روی دستگاه موردنظر را می‌دهند. محققان پیشنهاد می‌کنند که به محض ارائه بروزرسانی های مربوطه (پچ)، دستگاه‌ها و مودم‌های خود را ارتقا دهید و تا آن موقع همچنان از WPA2 استفاده کنید. (WPA1 هم به این حفره امنیتی وای فای آلوده شده و پروتکل WEP هم اصلاً تعریفی ندارد) هنوز مشخص نیست که این حفره امنیتی وای فای، تاکنون چه تعداد از کاربران اینترنت را مورد آزار قرار داده است. به نظر شما ارتباطی بین این اتفاق با آفلاین شدن های عجیب در دنیای دارک وب وجود دارد ؟

بخوانید: سرقت اسناد سازمان امنیت ملی آمریکا توسط هکر های روس !

مرجع
The Verge
تگ

1
نظر شما چیست؟

avatar
1 رشته نظرات
0 رشته پاسخ ها
0 دنبال کنندگان
 
جنجالی ترین نظرات
داغ ترین نظرات
0 نویسندگان نظر
نویسندگان آخرین نظر
  عضویت  
جدیدترین نظرات قدیمی ترین نظرات نظرات با رای زیاد
اشاره به موضوع
trackback
بهترین راه برای اسکن کردن اسناد بوسیله موبایل یا تبلت - آلبالو :تازه های فناوری

[…] محققان از حفره امنیتی وای فای خبر می‌دهند […]

بستن
بستن