אנדרואיד

מה קראק ומה עליכם לעשות כדי לשמור על מערכות הביטחון שלכם מפני זה

Os humildes serão exaltados (Homilia Diária.1619: Sábado da 30.ª Semana do Tempo Comum)

Os humildes serão exaltados (Homilia Diária.1619: Sábado da 30.ª Semana do Tempo Comum)

תוכן עניינים:

Anonim

דמיין תרחיש שאתה חווה על בסיס יומי. לדוגמה, דמיין שהדרך לביתך שורצת גנבים ואתה הולך שם עם הרבה חפצי ערך. מה היית עושה? נבהל ונסה להגן על חפצי הערך שלך, נכון?

זה בדיוק מה שקורה איתנו בעולם הדיגיטלי. Wi-Fi או נאמנות אלחוטית, שרוב המכשירים הדיגיטליים עליהם מסתמכים על קישוריות לאינטרנט, כבר לא מאובטחים וכל מי שיש לו את הידע הנכון יכול בקלות לגשת לרשת הפרטית שלך ולראות את כל פעילות האינטרנט שלך. זה איום אבד לרוב משתמשי האינטרנט.

עם זאת, עדיין יש תקווה ואתה יכול להגן על עצמך מפני איומי סייבר כאלה. אבל ראשית, עליכם לדעת על מה קראק עוסק.

מה זה קראק?

קראק הוא קיצור של התקנות התקנה מחדש של מפתח, שהיא שיטה שפותחה כדי לנצל את החולשה הגדולה ביותר בפרוטוקול WPA או Wi-Fi Protected Access.

קראק אינו וירוס או תוכנית זדונית שניתן להשתמש בה כדי לפרוץ או להשיג גישה לרשת שלך. זו שיטה שבאמצעותה ניתן לרמות רשתות המבוססות על פרוטוקול WPA לתת גישה לאדם שלישי מבלי שתידרש את הסיסמה כלל.

פרוטוקול ה- WPA אינו קיים וכמעט כל נתבי ה- Wi-Fi כיום משתמשים בפרוטוקול אבטחה זה בכדי לספק למשתמשים מאומתים רשת בטוחה וחלקה.

עם קראק, פרוטוקול האבטחה של WPA הוחל ללא תועלת וכל אחד יכול לנצל את החולשה במערכת זו כדי לראות אילו נתונים משתפים או מה המשתמש עושה באינטרנט.

אם המכשיר שלך תומך ב- Wi-Fi, סביר להניח שהוא מושפע.

המוח שמאחורי ממצא זה, מתיי וונהוף אפילו הרחיק לכת ואמר שאם המכשיר שלך תומך ב- Wi-Fi, הוא ככל הנראה מושפע, מה שמראה בבירור את חומרת המצב.

איך קראק עובד?

קראק מנצלת למעשה את החולשה הגדולה ביותר בפרוטוקול האבטחה WPA כדי לקבל גישה לכל מכשיר המחובר לרשת אלחוטית.

בכל פעם שמשתמש או מכשיר מתחברים לרשת אלחוטית, הוא מבצע לחיצת יד 4 כיוונית. במהלכה, גם המכשיר וגם חומרת הרשת או הנתב בודקים את האישורים הנכונים או, במקרה זה, את סיסמת ה- Wi-Fi. המדריך האולטימטיבי לייצוב תמונות

לאחר מכן, כפי שמורה על ידי פרוטוקול WPA, המכשירים מנהלים משא ומתן על מקשי הצפנה טריים במהלך לחיצת יד זו המאפשרים להתקן להישאר מחובר לרשת.

קראק מנצל את החולשה הזו על ידי יירוט הנתונים במהלך לחיצת היד הדו-כיוונית ומאלץ את המכשירים להתקין מחדש את מפתחות ההצפנה שלהם ולהניח את ערכם הראשוני.

לקבלת תצוגה מפורטת יותר על אופן ההתקפה של קראק, תוכלו לקרוא את עבודת המחקר המלאה כאן.

באופן אידיאלי, למען אבטחה טובה יותר, מערכת לא צריכה להתקין מחדש מפתחות שכבר השתמשו בהם. אולם חולשה זו נמצאת בפרוטוקול הקיים, שמתקין מחדש מפתחות ישנים. לפיכך, קראק יכול לשלוח שוב נתונים, לפענח ואף לשנות נתונים בתמורה.

בקיצור, ברגע שקרק יקבל גישה לרשת, הוא יכול ליירט או לקרוא את הנתונים המוחלפים, ואף להחדיר קודים זדוניים או תוכנות זדוניות למערכת של הקורבן.

האם צריך לדאוג לך?

כפי שציין החוקרים בצדק, כל המכשירים התומכים ב- Wi-Fi יכולים להיות מושפעים מאיום זה.

עם זאת מערכות המבוססות על אנדרואיד ולינוקס פגיעות יותר מכיוון שהן משתמשות בגירסה של לקוח Wi-Fi הרגיש יותר לאיום זה.

כאמור, קראק מכריח התקן להתקין מחדש את מפתחות ההצפנה. אך במקרים של אנדרואיד ולינוקס, המערכת אינה מתקינה מחדש את מפתחות ההצפנה. במקום זאת, הוא מתקין אפס מפתחות.

מכשירים הפועלים על אנדרואיד 6.0 ומטה הם בסיכון גבוה, אולם מכשירים חדשים יותר מסתכנים בפגיעות להתקפה זו.

פגיעות זו קיימת בכל פרוטוקול האבטחה של WPA וכל מכשיר המשתמש בפרוטוקול זה נמצא בסיכון.

כיצד להיות בטוחים?

החדשות הטובות הן שקראק הוא דרך עקיפה לגיטימית שנעשתה על מנת להדגיש פגיעות גדולה באבטחת Wi-Fi. עם זאת, לאחר שידעו דברים, ובמיוחד לאחר שידעו כמה קל לנצל אותם, נוכלים ינסו אולי להזמין כסף בהזדמנות זו.

קרא גם: קניית גאדג'טים ללא תיבה: בחירה חכמה או טעות גדולה?

עקוב אחר השלבים הבאים …

  • וודא שאתה לא מחבר את המכשירים שלך לרשתות Wi-Fi לא מאובטחות או בחינם. ככל הנראה, הפתעה גדולה יותר תחכה לכם בצד השני. זה ככל הנראה לא מבוטל אבל זה לא כואב לחזור ולהדגיש כמה דברים חיוניים.
  • קפוץ על העגלה העדכנית. בשבועות שלאחר מכן יצרני מכשירים רבים ידחפו עדכונים. וודא שאתה מתקין כל אחד ואחת מהם כדי להיות מאובטחים שכן קיים תיקון זמין לפגיעות זו, אך רק יצרני המכשירים יכולים לתקן אותה.
  • חפש תמיד את הסימן 'HTTPS' בתחילת כתובת האתר לפני ביצוע כל פעולה פיננסית. HTTPS הוא קו ההגנה הראשון שמוסר על ידי פגיעות זו. הקפד לבדוק את תחילת כתובת האתר של הדף לפני שאתה לוחץ על כפתור ההגשה.

חפש תמיד את הסימן 'HTTPS' בתחילת כתובת האתר לפני ביצוע כל פעולה פיננסית.

שאלות נפוצות

Q1. האם עלי לשנות את סיסמת ה- Wi-Fi שלי? האם זה יעזור?

Ans. לרוע המזל, קראק אינו זקוק לגישה לסיסמא שלך, לכן שינוי סיסמת ה- Wi-Fi שלך לא יעזור. קראק מנצל פגיעות בפרוטוקול האבטחה WPA ולא בחומרה.

Q2. לא ניתן לעדכן את נתב ה- Wi-Fi. איך אני מגן על עצמי?

Ans. פעמים רבות ישנם מכשירים שלא ניתן לשדרג. במקרים כאלה, וודאו כי מחשבי הטלפון החכם והמחברת שלכם מתעדכנים באופן קבוע. ניתן לתקן את פגיעות ההצפנה בשני הכיוונים והיא גם תעזור למערכת שלך למנוע התקפות, גם כאשר הנתב או התקן המשתמש מתעדכנים.

רבעון שלישי. אני משתמש באייפון של אפל. האם אני לא פגיע?

Ans. הפגיעות קיימת בפרוטוקול האבטחה Wi-Fi Protected Access (WPA) וכל מכשיר שמתחבר לרשת כלשהי המשתמש בפרוטוקול זה פגיע.

רביעי. האם יצרני מכשירים כבר עובדים על תיקון?

Ans. ה- Wi-Fi Alliance, ארגון המאשר מכשירים, שלח הוראות למותגים ברחבי העולם לכלול תיקונים לפגיעות זו, ועדכונים להתקנים צפויים להגיע בקרוב.

ש 5. האם זה יעזור אם אסתיר את רשת ה- Wi-Fi שלי?

Ans. הסתרת הרשת או העלמת שידור ה- SSID רק ימנעו ממשתמשים ממוצעים לראות את הרשת שלך. ישנם כלים שיכולים לאתר ולחשוף רשתות נסתרות, והם זמינים גם בחינם.

ראה הבא: כך תוכל להפסיק מעקב אחר מעקב אחר Gmail שלך