KRACK засяга ВСИЧКИ Wi-Fi рутери - РЕШЕНИЯ

KRACK засяга ВСИЧКИ Wi-Fi рутери - РЕШЕНИЯ
КРАК засяга всички маршрутизатори за Wi-Fi - РЕШЕНИЯ
Крак застрашава всички маршрутизатори за Wi-Fi. Какви решения имаме?

Какво представлява KRACK ATTACK?

KRACK е уязвимост, открита в протокола WPA2, на който всички рутери в света са уязвими.

Как действа KRACK?

Един нападател, който експлоатира уязвимост KRACK, поставен между рутера и клиента (телефон, лаптоп и т.н.), клонирана рутер със същия MAC адрес, но се премести в друг канал. След като се започне рутера за удостоверяване на съобщения е блокиране на фалшив недвижими рутер и казва на клиента, за да смените канала, и го свързва към рутера клонинг, вярвайки, че всичко мина както трябва.
Това е атака с MitM, която се вкопчва в това "бягство" от протокола WPA2.

Какви данни могат да откраднат нападателя, използвал KRACK?

Всички данни, които се разпространяват между вас и Интернет, могат да бъдат задържани.

Могат ли данните ми да бъдат откраднати от компютъра ми?

Не директно, но ако имате например някои снимки, които качите на Facebook, те могат да бъдат заловени.

Можете ли да откраднете данните от банковата карта с KRACK?

Да, абсолютно, ако използвате онлайн платежната карта. Ако не използвате картата и я държите в портфейла си, очевидно не можете да откраднете данните върху нея.

Как да избегнем нападението срещу KRACK?

Имаме три или четири мерки, които можем да приложим, но не можем да осигурим 100% безопасност, освен 3.

1. Актуализирайте телефона, таблета, лаптопа си, работния плот
2. Актуализиране на маршрутизатора, ако има такъв (най-новия фърмуер)
3. Използвайте само мобилен интернет за онлайн плащания и вход в Facebook, Whatsapp, имейл и т.н.
4. Използвайте кабелната връзка толкова пъти, колкото е възможно

Искате да играете на Wi-Fi ???

Как да се справи всяка парола Wi-Fi, супер бързо с помощта на социално инженерство
Както можете да видите пароли, снимки и страници в други - засегнатите онлайн магазини
Wireshark, крадат пароли за безжичен Wi-Fi мрежи

KRACK засяга ВСИЧКИ Wi-Fi рутери - РЕШЕНИЯ - видео урок





Свързани уроци


За Cristian Cismaru

Харесва ми всичко, свързано с IT&C, обичам да споделям опита и информацията, които трупам всеки ден.
Научете колкото се научиш!

Коментари

  1. Каталин - каза той

    Ако скриете SSID не е добре?

  2. Джордж - каза той

    Чудя се колко време ще бъдат прекъснати мобилните мрежи?

    • С малко по-високи разходи и уязвими мобилни мрежи, това е малко по-трудно и скъпо, но не и невъзможно.
      Тук е важно и мотивацията на нападателя, тежестта на целта и т.н.

  3. Зарежда се ... - каза той

    Добра статия, но твърде малко документирана. "Среден човек"

  4. Андрю - каза той

    Това е основно слабост, а не бъг. Нападателят трябва да е в непосредствена близост до мрежата, за да атакува. Дори тогава имаше нужда от целева жертва и знаеше за устройството на жертвата.
    https://www.purevpn.com/blog/how-to-overcome-krack-wifi-vulnerability/

  5. Алин Унтару - каза той

    Кристи са ви наблюдавали от известно време, но напоследък избягвам да ходя на вашия сайт, защото грешите много неща. Този път видях урока на YouTube (абониран)
    Връщайки се към темата, бих препоръчал следното:
    Windows Update (добре да се прави)
    Актуализиране на wifi мрежовата карта драйвер, всички дъски вече са получили актуализация на драйвера (важно)
    Актуализиране на телефона (където това позволява) ex: Huawei получи пълната гама
    Актуализиране на фърмуера wifi рутер (големи марки, които вече са на официалния сайт) проверете този списък: https://goo.gl/4LDcxk
    Актуализиране на WiFi камери за наблюдение, Wi-Fi крушки и т.н. (важно!)

    И как да забравите най-важното? VPN безплатно или платено ??? На практика сте уплашили хората да използват Wi-Fi, както лично, така и в офиса. Жанр: Преминаване към мобилни данни. уау!
    Много успехи, оценявам твоята работа, BTW!

  6. Paul - каза той

    Така че какво те кара да мислиш, че някой друг не е разбил телефонните мрежи.Вижте ДНК, която софтуерът купи, как да го направя.Отколкото разбирам, Imac, всъщност ябълковите продукти не са засегнати от krack.

  7. джинсов плат - каза той

    1. В урок от юли тази година ни представихте решението за „прескачане“ през рутера на доставчика на услуги.
    Ако останем с нашия рутер „да се скрием“ зад рутера на доставчика, имаме ли някакво предимство по отношение на мрежовата сигурност? Дори и да не са с най-добро качество, могат ли тези GPON да ни помогнат като първа бариера (поне от страната на кабела, ако не и по Wi Fi)?
    2. Получават ли актуализациите за сигурност всички версии на Andoid (..., Lolipop, Marshmallow, ...) или само някои от тях?

  8. Costi - каза той

    Здравейте Кристи. въпрос извън темата ... мога ли да свържа външен твърд диск към телевизора и компютъра едновременно? сега поставям твърдия диск на компютъра, за да сложа филм върху него, след това го махам от компютъра и го поставям на телевизора y кабел или друг вариант? ms предварително

  9. Ромул Dorin - каза той

    „СРЕЩУ“ „KRACK“ ПОЛЕЗНО ЛИ Е ПРИЛОЖЕНИЕТО НА HOTSPOT SHIELD?
    "Здравей,
    Може ли да сте чували най-новата KRACK уязвимост оповестено тази седмица е компрометирана сигурността на WPA2, най-популярната и широко разпространена Wi-Fi Encryption Standard.

    Какви са последствията за вас? Накратко, никоя Wi-Fi мрежа в света вече не може да се счита за сигурна и милиарди хора са засегнати от тази уязвимост, включително вас. Един хакер вече може да декриптира трафика Ви по Wi-Fi и в много случаи да пресече личните ви данни.

    Това беше лошата новина. Добрата новина е, че вашето доверено приложение за Hotspot Shield VPN осигурява надеждна защита срещу тази уязвимост за всяко устройство, на което е инсталирана. Моля, уверете се, че сте инсталирали Hotspot Shield на всички устройства с активирано Wi-Fi, които сте включили по всяко време, у дома или в движение. Можете да намерите най-новата версия на приложенията Hotspot Shield за iOS, Android, Windows и Mac тук.

    За да научите повече за най-новата уязвимост на KRACK и стъпките, които можете да предприемете, за да защитите информацията си от нея, моля, вижте тази статия. Ако имате нужда от помощ при инсталирането на Hotspot Shield на някое от вашите устройства, моля, свържете се с нашия екип за поддръжка на клиенти [имейл защитен].

    Вашата сигурност и поверителност са наш абсолютен приоритет и ние имаме гръб срещу KRACK и други кибер заплахи, които се опитват да компрометират вашите данни.

    С уважение,
    Екипът на AnchorFree
    http://www.anchorfree.com
    http://www.hotspotshield.com"

  10. Андрей - каза той

    Умните маршрутизатори са по-сигурни.

  11. Mihnea - каза той

    Ако искате да научите повече, можете да намерите на този сайт
    https://www.krackattacks.com/

  12. Овидиу - каза той

    Routerът ASUS RT-AC68U има нов фърмуер, който решава тази уязвимост.

Говори мнението си

*