Бельгийские ученые информационной безопасности обнаружили критическую уязвимость протокола защиты WPA2, применяемый большинством соединений Wi-Fi. Данная новость дает все основания говорить, что любая сеть, работающая по этому акту, в любой момент может быть взломана. Используя уязвимость, злоумышленники могут подключаться к Wi-Fi-сети и перехватывать трафик, так отслеживая запросы пользователей и передаваемые ими данные. Не помогает даже смена пароля. Для профилактики взлома необходимо установить обновления системы безопасности, которые предложит устройства, а потом установить обновления на сетевое оборудование.
Хакеры не смогут перехватить трафик с интернет-ресурсов, использующих протокол HTTPS. При этом злоумышленники могут не ограничиться только получением критически важных данных, однако и активно штурмовать пользователей ― например, используя уже всем известные вирусы-шифровальщики.
Кроме того, все «умные» домашние гаджеты, вроде смарт-замков, могут быть взломаны и использованы.
Найденную уязвимость протокола WPA2 прозвали KRACK.
Больше подробностей можно узнать на сайте исследователей.
В процессе опыта выяснилось, что атакам могут быть подвержены устройства на андроид, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и иных платформах. Так обидчик сумеет перехватывать данные.
Кусочков рекомендует пользователям вовремя обновлять ПО на всех устройствах и использовать средства защиты от вирусных атак. Так, например, Windows уже представила нужное обновление, Apple включила его в бета-версию новых iOS и macOS, а Google обещает закрыть уязвимость на андроид до конца месяца.
Пользователям советуют не использовать точки беспроводной сети до того времени, пока ошибка не будет исправлена.
Ученые и работники служб кибербезопасности предупреждают о серьезном дефиците в широко используемом методе защиты передачи данных по беспроводным сетям Wi-Fi.
Между тем безопасными остаются абоненты проводного Интернета через ADSL-кабель, зашифрованные HTTPS-сайты и ряд остальных сетей.