Перейти к основному контенту
Технологии и медиа ,  
0 

Исследователи нашли уязвимость в самом популярном протоколе Wi-Fi

Эксперты по кибербезопасности нашли уязвимость в протоколе Wi-Fi WPA2, которая позволяет хакерам атаковать устройства почти на всех существующих платформах и получать их данные
Фото: Артем Стариков / ТАСС
Фото: Артем Стариков / ТАСС

Протокол безопасности, который используется для защиты большинства Wi-Fi-соединений, взломан, что потенциально может привести к атакам хакеров на беспроводной интернет-трафик. Об этом на посвященном кибербезопасности сайте пишет эксперт Левенского католического университета по кибербезопасности Мэти Ванхоф. По его словам, уязвимость заключается в самом протоколе WPA2.

«[Уязвимость] может быть использована для кражи номеров кредитных карт, паролей, сообщений, электронных писем, фотографий и так далее», — пишет Ванхоф.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Уязвимость заключена в самом стандарте Wi-Fi, поэтому эксперт посоветовал пользователям установить обновления системы безопасности, как только они станут доступными. По словам Ванхофа, в ходе эксперимента выяснилось, что атакам могут быть подвержены устройства на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и других платформах.

Метод атаки нацелен на обман протокола WPA2. Когда клиент подключается к Wi-Fi, его устройство выполняет процедуру «четырехстороннего рукопожатия», в которую входит проверка пароля для предоставления нового ключа для подключения. Но работа WPA2 организована так, что на третьем этапе «рукопожатия» можно повторно запрашивать ключ и в итоге обнулить шифрование, что позволит получить доступ к личным данным подключившихся к сети пользователей.

Подразделение Министерства национальной безопасности США по противодействию киберугрозам (US-CERT) подтвердило реальность угрозы. «Эксплуатация этих уязвимостей может позволить злоумышленнику взять под контроль любую подобную систему», — говорится в сообщении. Уязвимость может затронуть все сети WPA2. В US-CERT также посоветовали срочно установить обновления.

Авторы
Теги
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 21 сентября
EUR ЦБ: 103,38 (+0,13)
Инвестиции, 17:42
Курс доллара на 21 сентября
USD ЦБ: 92,58 (-0,11)
Инвестиции, 17:42
Как задержали 12 человек за торговлю данными о поездах. ВидеоПолитика, 17:52
ЦБ понизил официальный курс доллара США и повысил курс евроИнвестиции, 17:46
Глава «Зенита» объяснил медицинскими показаниями уход Марио ФернандесаСпорт, 17:44
В МЧС объяснили взломом видео с целующимися мужчинами в телеграм-каналеОбщество, 17:33
Точки роста: что помогает ученым получать прорывные результатыРБК и Сбер, 17:32
Эксперты заявили о сокращении трафика YouTube в России в два разаТехнологии и медиа, 17:30
Газовая станция в Курской области получила повреждения при обстрелеПолитика, 17:27
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Вера Подгузова стала победителем конкурса «Лидеры в интересах женщин»Пресс-релиз, 17:19
Зеленский заявил о планах поставить точку в конфликте, а не многоточиеПолитика, 17:17
ФАС согласовала передачу активов Russ в объединенную с Wildberries фирмуБизнес, 17:16
Хачанов проиграл 124-й ракетке мира на турнире в КитаеСпорт, 17:12
Кадры пожара в ремонтируемой поликлинике в МосквеОбщество, 17:11
ЕС пригрозил Грузии отменой безвиза из-за «упадка демократии»Политика, 17:09
ПСБ в рамках Евразийского женского форума обсудил франчайзингПресс-релиз, 17:08