Архив за етитет: рутери

Оказва се, че ползването на Wi-Fi не е защитено от 1997г. досега

Изследовател на сигурността, Мати Ванхоеф, откри уязвимости на Wi-Fi, които съществуват от самото начало. Той казва, че уязвимостите могат да бъдат използвани от хакери, позволявайки им да прихващат чувствителни данни или да показват на потребителите фалшиви уебсайтове, дори ако използват Wi-Fi мрежи, защитени с WPA2 или дори WPA3. Теоретично биха могли да използват и други устройства във вашата домашна мрежа.

Уязвимостите са свързани с начина, по който Wi-Fi обработва големи парчета данни, като някои са свързани със самия Wi-Fi стандарт, а други са свързани с начина, по който се прилага от производителите на устройства. Има дванадесет различни вектора на атака, които попадат в класификацията, които работят по различни начини. Един експлоатира маршрутизатори, приемащи текст, друг експлоатира рутери, кеширащи данни в определени видове мрежи и др. Ако искате да прочетете всички технически подробности за това как точно работят, можете да разгледате уебсайта на Ванхоеф.

Според източници, Ванхоеф е информирал WiFi Alliance за уязвимостите, които са включени в начина на работа на Wi-Fi, за да могат да бъдат коригирани, преди да ги разкрие на обществеността. Той казва още, че не е наясно дали уязвимостите се експлоатират в момента. Докато той посочва във видео, че някои от уязвимостите не са особено лесни за използване, той казва, че други биха били „тривиални“, за да се възползват.

Демонстрация на някои уязвимостите

Някои доставчици вече са пуснали корекции за някои от своите продукти, включително:

Съветите от специалистите, за да се справим с уязвимостите на Wi-Fi?

Има и устройства, които са просто стари, чиито производители или са изчезнали, или вече не пускат ъпдейти. Ако можете обаче, трябва да наблюдавате уебсайта на производителя на вашия рутер за всякакви актуализации, които се пускат.

WI-FI 6E?! ЗАЩО ВСЪЩНОСТ НИ ТРЯБВА?

Що се отнася до всичко друго, което трябва да направите, Ванхоеф препоръчва обичайните стъпки: поддържайте компютрите си актуализирани, използвайте силни, уникални пароли, не посещавайте съмнителни сайтове и се уверете, че използвате HTTPS възможно най-често.

И нека ъпдейтването на рутери да започне.