KRACK засяга ВСИЧКИ Wi-Fi рутери - РЕШЕНИЯ

KRACK засяга ВСИЧКИ Wi-Fi рутери - РЕШЕНИЯ

Крак застрашава всички маршрутизатори за Wi-Fi. Какви решения имаме?

Какво представлява KRACK ATTACK?

KRACK е уязвимост, открита в протокола WPA2, на който всички рутери в света са уязвими.

Как действа KRACK?

Един нападател, който експлоатира уязвимост KRACK, поставен между рутера и клиента (телефон, лаптоп и т.н.), клонирана рутер със същия MAC адрес, но се премести в друг канал. След като се започне рутера за удостоверяване на съобщения е блокиране на фалшив недвижими рутер и казва на клиента, за да смените канала, и го свързва към рутера клонинг, вярвайки, че всичко мина както трябва.
Това е атака с MitM, която се вкопчва в това "бягство" от протокола WPA2.

Какви данни могат да откраднат нападателя, използвал KRACK?

Всички данни, които се разпространяват между вас и Интернет, могат да бъдат задържани.

Могат ли данните ми да бъдат откраднати от компютъра ми?

Не директно, но ако имате например някои снимки, които качите на Facebook, те могат да бъдат заловени.

Можете ли да откраднете данните от банковата карта с KRACK?

Да, абсолютно, ако използвате онлайн платежната карта. Ако не използвате картата и я държите в портфейла си, очевидно не можете да откраднете данните върху нея.

Как да избегнем нападението срещу KRACK?

Имаме три или четири мерки, които можем да приложим, но не можем да осигурим 100% безопасност, освен 3.

1. Актуализирайте телефона, таблета, лаптопа си, работния плот
2. Актуализиране на маршрутизатора, ако има такъв (най-новия фърмуер)
3. Използвайте само мобилен интернет за онлайн плащания и вход в Facebook, Whatsapp, имейл и т.н.
4. Използвайте кабелната връзка толкова пъти, колкото е възможно

Искате да играете на Wi-Fi ???

Как да се справи всяка парола Wi-Fi, супер бързо с помощта на социално инженерство
Както можете да видите пароли, снимки и страници в други - засегнатите онлайн магазини
Wireshark, крадат пароли за безжичен Wi-Fi мрежи

KRACK засяга ВСИЧКИ Wi-Fi рутери - РЕШЕНИЯ - видео урок



Cristian Cismaru: Харесва ми всичко, свързано с IT&C, обичам да споделям опита и информацията, които трупам всеки ден. Уча се да те уча!

Вижте Коментари (15)

    • С малко по-високи разходи и уязвими мобилни мрежи, това е малко по-трудно и скъпо, но не и невъзможно.
      Тук има значение и мотивацията на нападателя, теглото на целта и т.н.

  • Кристи са ви наблюдавали от известно време, но напоследък избягвам да ходя на вашия сайт, защото грешите много неща. Този път видях урока на YouTube (абониран)
    Връщайки се към темата, бих препоръчал следното:
    Windows Update (добре да се прави)
    Актуализирайте драйвера на мрежовата карта на wifi, почти всички карти вече са получили актуализация на драйвера (важно)
    Актуализиране на телефона (където това позволява) ex: Huawei получи пълната гама
    Актуализиране на фърмуера wifi рутер (големи марки, които вече са на официалния сайт) проверете този списък: https://goo.gl/4LDcxk
    Актуализиране на WiFi камери за наблюдение, Wi-Fi крушки и т.н. (важно!)

    И как да забравите най-важното? VPN безплатно или платено ??? На практика сте уплашили хората да използват Wi-Fi, както лично, така и в офиса. Жанр: Преминаване към мобилни данни. уау!
    Много успехи, оценявам твоята работа, BTW!

  • Сламките, които ви карат да мислите, че някой някъде не е нарушил телефонните мрежи. Погледнете ДНК на софтуера, който са закупили, за да направят ВСИЧКО. От това, което разбирам от Imac, всъщност ябълковите продукти не са засегнати от напукване.

  • 1. В урок от юли тази година ни представихте решението да "прескочим" през рутера на доставчика на услуги.
    Ако останем с нашия рутер, който се „крие“ зад рутера на доставчика, имаме ли някакви предимства в мрежовата сигурност? Дори и да не са с най-добро качество, могат ли тези GPON да ни помогнат като първа бариера (поне от страната на кабела, ако не на Wi Fi)?
    2. Получават ли актуализации на защитата всички версии на Andoid (..., Lolipop, Marshmallow, ...) или само някои от тях?

    • 1. Не! Всеки рутер, независимо от модела, е уязвим.
      2. Зависи от производителя на телефона, ако предлага лепенки и по-стари модели.

  • Здравейте Кристи. Въпрос извън темата ... мога ли да свържа едновременно външен твърд диск към телевизора и компютъра? Сега сложих твърдия диск на компютъра, за да сложа филм върху него, след което го премахна от компютъра, tv.a кабел y или друг вариант?

  • „ПРОТИВ“ „КРАК“ ПОЛЗВАТ ЛИ ПОЛЗВАНЕТО НА ГОРЕЩОТО СПОРТ?
    "Здравей,
    Може ли да сте чували най-новата KRACK уязвимост оповестено тази седмица е компрометирана сигурността на WPA2, най-популярната и широко разпространена Wi-Fi Encryption Standard.

    Какви са последствията за вас? Накратко, никоя Wi-Fi мрежа в света вече не може да се счита за сигурна и милиарди хора са засегнати от тази уязвимост, включително вас. Един хакер вече може да декриптира трафика Ви по Wi-Fi и в много случаи да пресече личните ви данни.

    Това беше лошата новина. Добрата новина е, че вашето доверено приложение за Hotspot Shield VPN осигурява надеждна защита срещу тази уязвимост за всяко устройство, на което е инсталирана. Моля, уверете се, че сте инсталирали Hotspot Shield на всички устройства с активирано Wi-Fi, които сте включили по всяко време, у дома или в движение. Можете да намерите най-новата версия на приложенията Hotspot Shield за iOS, Android, Windows и Mac тук.

    За да научите повече за най-новата уязвимост на KRACK и стъпките, които можете да предприемете, за да защитите информацията си от нея, моля, вижте тази статия. Ако имате нужда от помощ при инсталирането на Hotspot Shield на някое от вашите устройства, моля, свържете се с нашия екип за поддръжка на клиенти support@hsselite.com.

    Вашата сигурност и поверителност са наш абсолютен приоритет и ние имаме гръб срещу KRACK и други кибер заплахи, които се опитват да компрометират вашите данни.

    С уважение,
    Екипът на AnchorFree
    http://www.anchorfree.com
    http://www.hotspotshield.com"

Свързани Post

Този сайт използва бисквитки.