Όλα τα δίκτυα wifi είναι ευάλωτα σε επιθέσεις, ανακαλύπτουν ειδικοί ασφαλείας

Related

Αντίο λέει η Apple στις θήκες FineWoven

Στην οριστική κατάργηση των δερμάτινων αξεσουάρ για χάρη ενός νέου υλικού FineWoven προέβη η Apple από τον περασμένο Σεπτέμβριο, τότε δηλαδή που ανακοίνωσε και την σειρά iPhone 15. Επίσημα υπάρχουν δύο παραλλαγές θηκών του iPhone που μοιράζονται την ίδια τιμή 59 $, όμως η εμφάνιση, η αίσθηση και η μακροζωία τους δεν ταιριάζουν απόλυτα. Ως αποτέλεσμα,…

Από τα ακουστικά και τον ήχο, η Moondrop τώρα και στον χώρο των smartphones με το MIAD 01

Μήπως σας λέει κάτι το όνομα Moondrop; Είναι μια εταιρεία που ειδικεύεται σε προϊόντα ήχου high end, όπως ακουστικά και in-ear monitors (IEMs), όμως λόγω των εμπορικών της ανησυχιών, ασχολήθηκε και με την mobile τεχνολογία και έτσι κυκλοφορεί τώρα το πρώτο της smartphone, το MIAD 01. Το όνομα σημαίνει Mobile Internet Audio Device και όπως μπορείτε…

Κατασκευή νέου φωτοβολταϊκού πάρκου 171ΜW από την κοινοπραξία Intrakat – Amaresco – RES Invest για λογαριασμό του Ομίλου ΔΕΗ στο Λιγνιτικό Κέντρο Δυτικής...

Την κατασκευή ενός νέου φωτοβολταϊκού πάρκου 171ΜW στο Λιγνιτικό Κέντρο Δυτικής Μακεδονίας στην Κοζάνη, ξεκινά o όμιλος Intrakat για λογαριασμό του Ομίλου ΔΕΗ, ο οποίος προχωρά δυναμικά την οργανική ανάπτυξη του χαρτοφυλακίου ΑΠΕ. Συγκεκριμένα, η Κοινοπραξία εταιρειών «Intrakat – Ameresco – RES INVEST PV 171MW», στην οποία ο όμιλος Intrakat είναι επικεφαλής και συμμετέχει με…

H KRAFT Paints λανσάρει την ΑΙ εφαρμογή «Chat in Color»

Το πρώτο εργαλείο Τεχνητής Νοημοσύνης για την κατηγορία των χρωμάτων (A.I. Color Generator) στην Ελλάδα, που καθοδηγεί τους χρήστες να επιλέξουν το χρώμα που πραγματικά επιθυμούν, ακόμη και αν αυτό προέρχεται από τη φαντασία, τις αναμνήσεις ή τα συναισθήματά τους!  Το προηγμένο εργαλείο «Chat in Color» είναι από σήμερα διαθέσιμο δωρεάν για όλους μέσω της…

Ίσως αυτές τις ημέρες να δούμε το HMD Pulse να κυκλοφορεί στην Ευρώπη!

Οι γνώσεις της HMD Global πάνω στην κατασκευή smartphones είναι πάρα πολλές μετά την πολύχρονη ενασχόλησή της με τα τηλέφωνα της Nokia και τώρα κάνει το επόμνο δικό της βήμα ξεκινώντας να κυκλοφορεί μοντέλα με την δική της επωνυμία. Ένα από τα πρώτα smartphones με την επωνυμία HMD, θα είναι το Pulse, το οποίο διέρρευσε εκτενώς νωρίτερα…

Το Paramount+ έρχεται στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Μια από τις μεγάλες streaming υπηρεσίες στην Αμερική φέρνει το περιεχόμενό της και στην Ελλάδα, μέσω της COSMOTE TV. Ένα από τα μεγάλα legacy στούντιο του Χόλιγουντ, η Paramount, συγκεντρώνει στην Αμερική την πλούσια βιβλιοθήκη τίτλων της στην δική της streaming πλατφόρμα Paramount+, με τίτλους από το Star Trek μέχρι Mission: Impossible. Το Paramount+ έρχεται…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

Οι νικητές των Stoiximan Super League, Κύπελλο Ελλάδας Betsson, UEFA Champions League, UEFA Europa League, UEFA Europa Conference League, NBA και FIBA Champions League θα αναδειχθούν μέσα από τα κανάλια COSMOTE SPORT  Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές των…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

- Οι νικητές των Stoiximan Super League, Κύπελλο Ελλάδας Betsson, UEFA Champions League, UEFA Europa League, UEFA Europa Conference League, NBA και FIBA Champions League θα αναδειχθούν μέσα από τα κανάλια COSMOTE SPORT Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές…

Όλοι οι μεγάλοι τίτλοι «κρίνονται» στην COSMOTE TV

Η αθλητική σεζόν 2023-2024 κορυφώνεται με τους μεγαλύτερους τίτλους σε Ελλάδα και εξωτερικό να κρίνονται στα «γήπεδα» της COSMOTE TV. Οι τηλεθεατές των καναλιών COSMOTE SPORT θα «βάλουν τα αθλητικά τους» για να παρακολουθήσουν τα μεγαλύτερα ντέρμπι των playoffs της Stoiximan Super League, τον τελικό του Κυπέλλου Ελλάδος Betsson, όλους τους αγώνες των διασυλλογικών διοργανώσεων…

ΔΕΗ blue: Με ανανεωμένη κοινή εφαρμογή ηλεκτροκίνησης «PPC blue» σε Ελλάδα και Ρουμανία

Σηματοδοτώντας τη νέα εποχή της Ηλεκτροκίνησης του Ομίλου ΔΕΗ, η ΔΕΗ blue ανανεώνει και αναβαθμίζει την εφαρμογή της, κάνοντας την εμπειρία της φόρτισης ηλεκτροκίνητων οχημάτων ακόμη πιο εύκολη και ευχάριστη για τους οδηγούς. Η εφαρμογή ηλεκτροκίνησης, διαθέσιμη για συσκευές iOS και Android, αλλάζει και μετονομάζεται σε PPC blue, καθώς πλέον είναι κοινή για τους οδηγούς…

Πώς μπορούμε να μειώσουμε τα ψηφιακά μας απόβλητα

Η Ημέρα της Γης λειτουργεί ως υπενθύμιση της ευθύνης μας για την προστασία του περιβάλλοντος. Ενώ οι παραδοσιακές προσεγγίσεις όπως η μείωση της κατανάλωσης πλαστικού είναι γνωστές, υπάρχουν λιγότερο προφανείς μέθοδοι που έχουν επίσης σημαντικό αντίκτυπο. Μια τέτοια μέθοδος είναι η ελαχιστοποίηση των προσωπικών μας ψηφιακών αποβλήτων. Αν και μπορεί να μην είναι τόσο απτά…

Paramount+: Διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Το περιεχόμενο του Paramount+, είναι πλέον διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV, σε ειδικά διαμορφωμένη περιοχή στη streaming υπηρεσία της. Έτσι, στο πλαίσιο διευρυμένης, πολυετούς συμφωνίας της COSMOTE TV με την Paramount Global Content Distribution, οι συνδρομητές της μπορούν να βρουν εύκολα όλο το δημοφιλές περιεχόμενο των Paramount Pictures, Showtime © , CBS…

COSMOTE HISTORY: Ντοκιμαντέρ για τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και πιο συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάστηκαν στο ντοκιμαντέρ που προβλήθηκε από το COSMOTE HISTORY χθες 22 Απριλίου 2024, Ημέρα της Γης. Το ωριαίο ντοκιμαντέρ, σε σκηνοθεσία του βραβευμένου σκηνοθέτη Πάνου…

Public: Υπηρεσία “Τα πάντα Άτοκα” που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Η ESET Hellas στη διεθνή έκθεση τεχνολογίας BEYOND στη Θεσσαλονίκη

Η ESET Hellas θα λάβει μέρος στη διεθνή έκθεση τεχνολογίας BEYOND υπό την αιγίδα της Πρεσβείας της Σλοβακικής Δημοκρατίας, στο Περίπτερο 15, Stand D09. Με επίκεντρο την επανάσταση της Τεχνητής Νοημοσύνης και τις αναδυόμενες τεχνολογίες, όπως το IoT και η κβαντική πληροφορική, η διεθνής έκθεση τεχνολογίας BEYOND, που θα πραγματοποιηθεί φέτος στις 25-27 Απριλίου στη…

Share

59e4c7b1fc7e938d3e8b4567Το πρωτόκολλο ασφαλείας που χρησιμοποιείται για την προστασία της συντριπτικής πλειοψηφίας των συνδέσεων wifi έχει καταστραφεί, ενδεχομένως εκθέτοντας την ασύρματη διαδικτυακή κυκλοφορία σε κακόβουλους καταπατητές και επιθέσεις, σύμφωνα με τον ερευνητή που ανακάλυψε την αδυναμία.

Ο Mathy Vanhoef, ειδικός ασφαλείας στο βελγικό πανεπιστήμιο KU Leuven, ανακάλυψε την αδυναμία του πρωτοκόλλου ασύρματης ασφάλειας WPA2 και δημοσίευσε λεπτομέρειες για το ελάττωμα τη Δευτέρα το πρωί.

«Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν αυτή τη νέα τεχνική επίθεσης για να διαβάσουν πληροφορίες που προηγουμένως θεωρούνταν ασφαλώς κρυπτογραφημένες», ανέφερε η έκθεση του Vanhoef. «Αυτό μπορεί να καταστρατηγηθεί για να κλαπούν ευαίσθητες πληροφορίες, όπως αριθμοί πιστωτικών καρτών, κωδικοί πρόσβασης, μηνύματα συνομιλίας, μηνύματα ηλεκτρονικού ταχυδρομείου, φωτογραφίες και ούτω καθεξής.»

Ο Vanhoef τόνισε ότι «η επίθεση λειτουργεί εναντίον όλων των σύγχρονων προστατευόμενων δικτύων wifi. Ανάλογα με τη διαμόρφωση του δικτύου, είναι επίσης δυνατή η έγχυση και ο χειρισμός δεδομένων. Για παράδειγμα, ένας εισβολέας μπορεί να είναι σε θέση να εγχέει ransomware ή άλλο κακόβουλο λογισμικό σε ιστοσελίδες».

Η ευπάθεια επηρεάζει ορισμένα λειτουργικά συστήματα και συσκευές, σύμφωνα με την έκθεση, συμπεριλαμβανομένων των Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys και άλλων.

«Εάν η συσκευή σας υποστηρίζει Wi-Fi, πιθανότατα επηρεάζεται» έγραψε ο Vanhoef. «Γενικά, οποιαδήποτε δεδομένα ή πληροφορίες που μεταδίδει ο θύμα μπορούν να αποκρυπτογραφηθούν … Επιπλέον, ανάλογα με τη συσκευή που χρησιμοποιείται και τη ρύθμιση δικτύου, είναι επίσης δυνατή η αποκρυπτογράφηση δεδομένων που αποστέλλονται προς το θύμα (π.χ. το περιεχόμενο ενός ιστότοπου).»

Ο Vanhoef έδωσε στην αδυναμία του κωδικού το όνομα Krack, συντομογραφία για το Key Reinstallation AttaCK.

Το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο ​​της Βρετανίας δήλωσε ότι εξέτασε την ευπάθεια. «Έχουν δημοσιευθεί σήμερα μελέτες για πιθανές παγκόσμιες αδυναμίες σε συστήματα wifi. Ο επιτιθέμενος θα πρέπει να είναι φυσικά κοντά στον στόχο και οι πιθανές αδυναμίες δεν θα θέσουν σε κίνδυνο τις συνδέσεις με ασφαλείς ιστότοπους, όπως τραπεζικές υπηρεσίες ή ηλεκτρονικές αγορές.

Εξετάζουμε την έρευνα και θα παράσχουμε καθοδήγηση αν χρειαστεί. Η ασφάλεια στο Διαδίκτυο αποτελεί βασική προτεραιότητα του NCSC και ενημερώνουμε συνεχώς τις συμβουλές μας σε θέματα όπως η ασφάλεια του WiFi, η διαχείριση συσκευών και η ασφάλεια των προγραμμάτων περιήγησης.»

Η ομάδα ετοιμότητας έκτακτης ανάγκης για υπολογιστές των Ηνωμένων Πολιτειών (Cert) εξέδωσε προειδοποίηση την Κυριακή σε απάντηση της ευπάθειας.

«Ο αντίκτυπος της εκμετάλλευσης αυτών των τρωτών σημείων περιλαμβάνει την αποκρυπτογράφηση, την αναπαραγωγή πακέτων, την υφαπαργή σύνδεσης TCP, την έγχυση περιεχομένου HTTP και άλλα», αναφέρει η ειδοποίηση, περιγράφοντας διάφορες πιθανές επιθέσεις. Προσθέτει ότι, δεδομένου ότι η ευπάθεια βρίσκεται στο ίδιο το πρωτόκολλο, αντί για κάποια συγκεκριμένη συσκευή ή λογισμικό, θα επηρεαστούν οι περισσότερες ή όλες οι σωστές εφαρμογές του προτύπου.

Η εξέλιξη είναι σημαντική επειδή το συμβιβασμένο πρωτόκολλο ασφαλείας είναι το πιο ασφαλές σε γενικές γραμμές για την κρυπτογράφηση των wifi συνδέσεων. Τα παλαιότερα πρότυπα ασφαλείας έχουν παραβιαστεί στο παρελθόν, αλλά σε αυτές τις περιπτώσεις ήταν διαθέσιμος διάδοχος και σε διαδεδομένη χρήση.

Βασικά, η επίθεση είναι απίθανο να επηρεάσει την ασφάλεια των πληροφοριών που αποστέλλονται μέσω του δικτύου που προστατεύεται παράλληλα με την τυπική κρυπτογράφηση WPA2. Αυτό σημαίνει ότι οι συνδέσεις με ασφαλείς ιστότοπους εξακολουθούν να είναι ασφαλείς, όπως και άλλες κρυπτογραφημένες συνδέσεις όπως τα εικονικά ιδιωτικά δίκτυα (VPN) και οι επικοινωνίες SSH.

Ωστόσο, οι ανασφαλείς συνδέσεις με ιστότοπους – εκείνες που δεν εμφανίζουν ένα εικονίδιο λουκέτου στη γραμμή διευθύνσεων, υποδεικνύοντας την υποστήριξή τους για το HTTPS – θα πρέπει να θεωρούνται δημόσιες και ότι μπορούν να προβληθούν σε οποιονδήποτε άλλο χρήστη στο δίκτυο, έως ότου επιλυθεί το θέμα ευπάθειας.

Εξίσου, οι συνδέσεις στο διαδίκτυο από το σπίτι θα παραμείνουν δύσκολο να ασφαλιστούν πλήρως για αρκετό καιρό. Πολλοί ασύρματοι δρομολογητές σπάνια ενημερώνονται, πράγμα που σημαίνει ότι θα συνεχίσουν να επικοινωνούν με ανασφαλή τρόπο. Ωστόσο, ο Vanhoef λέει, εάν η ενημέρωση είναι εγκατεστημένη σε τηλέφωνο ή υπολογιστή, η συσκευή αυτή θα εξακολουθεί να είναι σε θέση να επικοινωνεί με έναν μη ασφαλή δρομολογητή. Αυτό σημαίνει ότι ακόμη και οι χρήστες με δρομολογητή χωρίς κωδικοποίηση πρέπει να επιδιορθώσουν όσο το δυνατόν περισσότερες συσκευές, για να εξασφαλίσουν ασφάλεια σε άλλα δίκτυα.

Ο Alex Hudson, ο επικεφαλής τεχνικός της υπηρεσίας συνδρομής Iron, δήλωσε ότι είναι σημαντικό να «διατηρηθεί η ψυχραιμία».

«Υπάρχει ένα περιορισμένο ποσό φυσικής ασφάλειας που ήδη προσφέρεται από το wifi: ένας επιτιθέμενος πρέπει να βρίσκεται κοντά», έγραψε ο Hudson. «Έτσι, δεν είστε ξαφνικά ευάλωτοι σε όλους στο διαδίκτυο. Είναι πολύ αδύναμη προστασία, αλλά αυτό είναι σημαντικό κατά την εξέταση του επιπέδου της απειλής σας.

Επιπλέον, είναι πιθανό ότι δεν έχετε πολλά πρωτόκολλα που βασίζονται στην ασφάλεια WPA2. Κάθε φορά που αποκτάτε πρόσβαση σε μια τοποθεσία HTTPS … το πρόγραμμα περιήγησής σας διαπραγματεύεται ξεχωριστό επίπεδο κρυπτογράφησης. Η πρόσβαση σε ασφαλείς ιστότοπους μέσω Wi-Fi είναι ακόμα απόλυτα ασφαλής. Ελπίζουμε – αν και δεν υπάρχει καμία εγγύηση – ότι δεν έχετε πολλές πληροφορίες που φτάνουν στο δίκτυό σας που να απαιτούν την κρυπτογράφηση που παρέχει το WPA2.»

Υπάρχει πιθανότητα να υπάρξει καθυστέρηση προτού η ευπάθεια χρησιμοποιηθεί για πραγματικές επιθέσεις σε δίκτυα, λέει ο ερευνητής της Symantec Candid Wuest. «Είναι μια πολύπλοκη επίθεση για να πραγματοποιηθεί στην πράξη, αλλά έχουμε δει παρόμοιες παλιότερα, οπότε γνωρίζουμε ότι είναι δυνατό να αυτοματοποιηθεί.

Οι μικρές επιχειρήσεις και οι άνθρωποι στο σπίτι θα πρέπει να προσέξουν, αλλά δε χρειάζεται να ανησυχούν πολύ», πρόσθεσε ο Wuest, συμβουλεύοντας τους περισσότερους χρήστες να εφαρμόζουν απλά τις ενημερώσεις στο λογισμικό τους, όταν γίνονται διαθέσιμες.

Το πιο σημαντικό μάθημα από την ευπάθεια, είπε, ήταν ότι η εξάρτηση από ένα μοναδικό χαρακτηριστικό ασφάλειας είναι επικίνδυνη. «Δεν πρέπει να εμπιστεύεστε ένα μόνο σημείο αποτυχίας για την ασφάλειά σας. Μην βασίζεστε μόνο στο wifi σας, χρησιμοποιήστε VPN ή ασφαλής σύνδεση για οτιδήποτε σημαντικό.»

Διαφορετικές συσκευές και λειτουργικά συστήματα επηρεάζονται σε διαφορετικούς βαθμούς με βάση τον τρόπο εφαρμογής του πρωτοκόλλου WPA2. Μεταξύ των χειρότερων επηρεασμένων είναι το Android 6.0 (Marshmallow) και το Linux, εξαιτίας ενός επιπλέον bug που έχει ως αποτέλεσμα το κλειδί κρυπτογράφησης να ξαναγράφεται με όλα μηδενικά. Το iOS και τα Windows, εν τω μεταξύ, είναι από τα πιο ασφαλή, δεδομένου ότι δεν εφαρμόζουν πλήρως το πρωτόκολλο WPA2. Ωστόσο, καμία δοκιμασμένη συσκευή ή κομμάτι λογισμικού δεν ήταν πλήρως ανεπηρέαστη από την ευπάθεια.

Ο διεθνής όμιλος Cert, που εδρεύει στο πανεπιστήμιο Carnegie Mellon, ενημέρωσε τις εταιρείες τεχνολογίας για το ελάττωμα στις 28 Αυγούστου, πράγμα που σημαίνει ότι οι περισσότεροι είχαν περίπου ενάμισι μήνα για να εφαρμόσουν μια λύση. Η Guardian έχει ρωτήσει την Apple, τη Google, τη Microsoft και το Linksys για την κατάσταση των διορθώσεών τους. Η Google δήλωσε: «Γνωρίζουμε το πρόβλημα και θα καλύψουμε τυχόν επηρεασμένες συσκευές τις προσεχείς εβδομάδες». Η Microsoft δήλωσε: «Έχουμε δημοσιεύσει μια ενημερωμένη έκδοση ασφαλείας για την αντιμετώπιση αυτού του ζητήματος. Οι πελάτες που εφαρμόζουν την ενημερωμένη έκδοση ή έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις θα προστατεύονται». Κανένας άλλος προμηθευτής δεν απάντησε μέχρι την ώρα δημοσίευσης.