Перейти к основному контенту
Технологии и медиа ,  
0 

Исследователи нашли уязвимость в самом популярном протоколе Wi-Fi

Эксперты по кибербезопасности нашли уязвимость в протоколе Wi-Fi WPA2, которая позволяет хакерам атаковать устройства почти на всех существующих платформах и получать их данные
Фото: Артем Стариков / ТАСС
Фото: Артем Стариков / ТАСС

Протокол безопасности, который используется для защиты большинства Wi-Fi-соединений, взломан, что потенциально может привести к атакам хакеров на беспроводной интернет-трафик. Об этом на посвященном кибербезопасности сайте пишет эксперт Левенского католического университета по кибербезопасности Мэти Ванхоф. По его словам, уязвимость заключается в самом протоколе WPA2.

«[Уязвимость] может быть использована для кражи номеров кредитных карт, паролей, сообщений, электронных писем, фотографий и так далее», — пишет Ванхоф.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Уязвимость заключена в самом стандарте Wi-Fi, поэтому эксперт посоветовал пользователям установить обновления системы безопасности, как только они станут доступными. По словам Ванхофа, в ходе эксперимента выяснилось, что атакам могут быть подвержены устройства на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и других платформах.

Метод атаки нацелен на обман протокола WPA2. Когда клиент подключается к Wi-Fi, его устройство выполняет процедуру «четырехстороннего рукопожатия», в которую входит проверка пароля для предоставления нового ключа для подключения. Но работа WPA2 организована так, что на третьем этапе «рукопожатия» можно повторно запрашивать ключ и в итоге обнулить шифрование, что позволит получить доступ к личным данным подключившихся к сети пользователей.

Подразделение Министерства национальной безопасности США по противодействию киберугрозам (US-CERT) подтвердило реальность угрозы. «Эксплуатация этих уязвимостей может позволить злоумышленнику взять под контроль любую подобную систему», — говорится в сообщении. Уязвимость может затронуть все сети WPA2. В US-CERT также посоветовали срочно установить обновления.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице 

с выгодой до ₽4,5 млн

Выгодные предложения 

для семей с детьми

Видовые квартиры 

в высотных башнях

Варианты с мебелью 

и встроенной техникой

Авторы
Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 11 декабря
EUR ЦБ: 106,2 (+1,1)
Инвестиции, 10 дек, 17:26
Курс доллара на 11 декабря
USD ЦБ: 100,03 (+0,66)
Инвестиции, 10 дек, 17:26
Шольц направил в бундестаг запрос о доверии правительствуПолитика, 17:04
Боевые действия в Сирии. КартаПолитика, 16:58
В исправительной колонии в Башкирии загорелась пилорамаОбщество, 16:53
Госдума разрешила «Роскосмосу» финансировать проекты за счет облигацийИнвестиции, 16:49
Для управленцев-технократов: на чем будут ездить российские чиновникиРБК и Автоваз, 16:45
«Яндекс» внедрил новое поколение нейросетей в текстовые онлайн-редакторыТехнологии и медиа, 16:43
Зеленский назвал причину, по которой Украину должны пригласить в НАТОПолитика, 16:41
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Сбер» представил свое первое «умное» кольцоТехнологии и медиа, 16:40
Мэр Таганрога ответила на сообщения о закрытых убежищахПолитика, 16:33
Россия не ответила Абхазии на письмо о возобновлении выплат бюджетникамПолитика, 16:23
Основатель крупнейшего хедж-фонда предпочел биткоин и золотоКрипто, 16:22
Бывшая жена Матвея Сафонова рассказала о пяти исках от вратаря ПСЖСпорт, 16:21
«Газпром энергохолдинг» продаст угольный актив в Казахстане за ₽24 млрдБизнес, 16:20
Рябков заявил, что запрос на согласование посла в США уже направленПолитика, 16:16