Όλα τα δίκτυα wifi είναι ευάλωτα σε επιθέσεις, ανακαλύπτουν ειδικοί ασφαλείας

Related

Η ΔΕΠΑ ΕΜΠΟΡΙΑΣ επέλεξε την Υπηρεσία Παρόχου Ηλεκτρονικής Τιμολόγησης “IMPACT EINVOICING” του Ομίλου SOFTONE

H ΔΕΠΑ ΕΜΠΟΡΙΑΣ, κορυφαίος όμιλος εταιρειών με πολυετή δραστηριοποίηση στην ελληνική αγορά ενέργειας, επέλεξε την υπηρεσία ηλεκτρονικής τιμολόγησης IMPACT EINVOICING του Ομίλου SOFTONE, στο πλαίσιο ευθυγράμμισής της με τις απαιτήσεις της νομοθεσίας αναφορικά με τη διαβίβαση φορολογικών δεδομένων παραστατικών στην ΑΑΔΕ και την ενημέρωση των Ηλεκτρονικών Βιβλίων myDATA.  Σε πλήρη διασύνδεση με τα υφιστάμενα πληροφοριακά…

Παγκρήτια Τράπεζα: Σε μία εφαρμογή εταιρικός και προσωπικός λογαριασμός

Μια νέα επιλογή στους εταιρικούς της πελάτες προσφέρει η Παγκρήτια Τράπεζα. Στο πλαίσιο της αναβάθμισης των ψηφιακών λειτουργιών της, η Τράπεζα διαθέτει πλέον την επικαιροποιημένη εφαρμογή Ηλεκτρονικής Τραπεζικής Pancreta Online, η οποία υποστηρίζει  την πρόσβαση των εταιρειών με πολλαπλούς χρήστες.   Οι εταιρικοί χρήστες της Παγκρήτιας έχουν τη δυνατότητα μέσα στην ίδια εφαρμογή να διατηρούν τόσο…

Cosmote: Δίνει δωρεάν απεριόριστα data – Πώς θα τα πάρετε

Cosmote: Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους…

Η Huawei ανακοίνωσε την Ευφυή Λύση Διανομής Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας

Η Huawei παρουσίασε την καινοτόμα Ευφυή Λύση Διανομής (IDS) Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας στο Ρότερνταμ. Η IDS αναπτύχθηκε σε συνεργασία με εταίρους του οικοσυστήματος και μπορεί να καλύψει όλες τις ανάγκες και προκλήσεις της βιομηχανίας ηλεκτρικής ενέργειας, όπως η απώλεια υψηλών γραμμών, η αναξιόπιστη εξυπηρέτηση και το βάρος της διαχείρισης νέων ενεργειακών…

Εάν δεν χτυπάει το ξυπνητήρι στο iPhone σας, δεν φταίτε εσείς, υπάρχει… bug!

Εάν το iPhone σας δεν σας “ξυπνάει” τελευταία, δεν είστε οι μόνοι! Μετά από παράπονα χρηστών στο TikTok και σε άλλες πλατφόρμες κοινωνικής δικτύωσης, η Apple επιβεβαίωσε στο Today ότι υπάρχει ένα σφάλμα λογισμικού που εμποδίζει το ξυπνητήρι του iPhone σε διάφορους χρήστες να χτυπήσει στην ώρα που το έχουν ορίσει. Σαφώς, η Apple έσπευσε να…

Nothing Phone (1): Άρχισε να λαμβάνει την ενημέρωση Nothing OS 2.5.5 με ενσωμάτωση του ChatGPT

Πακέτο ανάθμισης λογισμικού διατίθεται από σήμερα για το Nothing Phone (1) και ουσιαστικά πρόκειται για την ενημέρωση Nothing OS 2.5.5 που κυκλοφόρησε τον περασμένο μήνα για το Phone (2) και το Phone (2a). Το πιο σημαντικό χαρακτηριστικό της ενημέρωσης Nothing OS 2.5.5 είναι η ενσωμάτωση του ChatGPT, η οποία προσθέτει νέα γραφικά στοιχεία ChatGPT στην…

Τα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV

All Around Βρίσκεστε εδώ:  ΑρχικήAll AroundΤα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV Στις 5 Μαΐου, η Cosmote TV θα αποκαλύψει τα μυστικά της Λίμνης Βουλιαγμένης μέσα από τη σειρά ντοκιμαντέρ UNDERWONDER, παρουσιάζοντας την Ελλάδα μέσα από τα υποβρύχια σπήλαιά της. Το πρώτο επεισόδιο της σειράς θα προβληθεί την Κυριακή του Πάσχα στις 21:00…

Η συμβολή της Τεχνητής Νοημοσύνης στη βελτίωση του Υγειονομικού Συστήματος και των Υπηρεσιών Υγείας

Η ψηφιοποίηση του υγειονομικού συστήματος και η χρήση τεχνολογίας και δεδομένων για τη βελτίωση της υγείας και των υπηρεσιών υγείας ήταν τα κεντρικά μηνύματα στο πλαίσιο της συζήτησης «AI and Healthcare Revolution», που διεξήχθη στο συνέδριο τεχνολογίας και καινοτομίας BEYOND 2024. Κατά τη διάρκεια της συζήτησης επισημάνθηκε η προσβασιμότητα των ασθενών στα ιατρικά τους δεδομένα,…

Εκατομμύρια Ευρωπαίοι χρήστες χρησιμοποιούν το νέο One UI 6.1 και το Galaxy AI σε περισσότερες συσκευές Galaxy

Η Samsung Electronics Co., Ltd. ανακοίνωσε τον Φεβρουάριο ότι οι λειτουργίες Galaxy AI, που ήταν αρχικά διαθέσιμες στη σειρά-ναυαρχίδα smartphones Samsung Galaxy S24, θα διατίθενται σε περισσότερες Galaxy συσκευές μέσω της νέας ενημέρωσης One UI 6.1. Η ενημέρωση έγινε διαθέσιμη στις σειρές Galaxy S23, S23 FE, Z Fold5, Z Flip5 και Tab S9 από τα…

Τεχνητή νοημοσύνη: 12 κορυφαία AI app που μπορείτε να αξιοποιήσετε σήμερα!

Τα μοντέλα AI αναπτύσσονται με ταχύτατους ρυθμούς, επηρεάζοντας σημαντικά τον τρόπο με τον οποίο επικοινωνούμε και εργαζόμαστε. Στις γραμμές που ακολουθούν, θα εξερευνήσουμε ένα ευρύ φάσμα πλατφορμών και AI app, ειδικά σχεδιασμένων, ώστε να παρέχουν ιδέες και υποστήριξη σε καλλιτέχνες, προγραμματιστές, τεχνικούς και διακοσμητές, καθώς και στον μέσο χρήστη που επιδιώκει να βελτιστοποιήσει την παραγωγικότητά…

Underwonder: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «Underwonder». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

BEWISE: Συνεργάτης εμπιστοσύνης για την SYMEONIDES FASHION HOUSE και την υλοποίηση τεχνολογικών Microsoft λύσεων

Η BEWISE, ο μοναδικός Έλληνας συνεργάτης που κατέχει και τα 6 Microsoft Designations, συνεχίζει να ενισχύει την αποτελεσματικότητα της επιχείρησής σας μέσω των καινοτόμων εργαλείων της Microsoft. Στο πλαίσιο αυτό, η BEWISE έχει υλοποιήσει ολοκληρωμένο έργο ψηφιακού μετασχηματισμού στη SYMEONIDES FASHION HOUSE (MARKS & SPENCER) στην Κύπρο, βασισμένο εξ’ ολοκλήρου σε Microsoft cloud BizApps τεχνολογίες. …

Η Samsung ξεκινά επίσημα την Ολυμπιακή και Παραολυμπιακή καμπάνια της στην τελική ευθεία για το Παρίσι 2024

Με λιγότερες από 100 ημέρες πριν από το Παρίσι 2024, η Samsung Electronics Co., Ltd., Παγκόσμιος Ολυμπιακός και Παραολυμπιακός Συνεργάτης, εγκαινίασε επίσημα την καμπάνια “Open always wins” – η οποία γιορτάζει τις κοινές αξίες του brand με τους επερχόμενους Ολυμπιακούς και Παραολυμπιακούς Αγώνες για την ευρύνοια και ανακοίνωσε τα εγκαίνια της Olympic™️ rendezvous @ Samsung…

Μάιος στην COSMOTE TV

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire» Νέα επεισόδια για το «The Outlaws» και το «Evil» 29 Απριλίου 2024 Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος…

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» | ΕΙΔΗΣΕΙΣ 247

Καλώς ήρθατε στο eidisis247 (ειδήσεις 247) , ένα ειδησεογραφικό site όπου για 7 ήμερες και 24 ώρες το 24ωρο ενημερώνεται με τις τελευταίες ειδήσεις από όλη την Ελλάδα και τον κόσμο . Επικοινωνήστε μαζί μας: eidisis24@gmail.com Facebook @2021 - eidisis247.gr. All Right Reserved. Designed and Developed by eidisis247 Τελευταία Νέα Ελλαδα Πολιτική Οικονομία Κοινωνία Α.Μ.Θ.…

Share

59e4c7b1fc7e938d3e8b4567Το πρωτόκολλο ασφαλείας που χρησιμοποιείται για την προστασία της συντριπτικής πλειοψηφίας των συνδέσεων wifi έχει καταστραφεί, ενδεχομένως εκθέτοντας την ασύρματη διαδικτυακή κυκλοφορία σε κακόβουλους καταπατητές και επιθέσεις, σύμφωνα με τον ερευνητή που ανακάλυψε την αδυναμία.

Ο Mathy Vanhoef, ειδικός ασφαλείας στο βελγικό πανεπιστήμιο KU Leuven, ανακάλυψε την αδυναμία του πρωτοκόλλου ασύρματης ασφάλειας WPA2 και δημοσίευσε λεπτομέρειες για το ελάττωμα τη Δευτέρα το πρωί.

«Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν αυτή τη νέα τεχνική επίθεσης για να διαβάσουν πληροφορίες που προηγουμένως θεωρούνταν ασφαλώς κρυπτογραφημένες», ανέφερε η έκθεση του Vanhoef. «Αυτό μπορεί να καταστρατηγηθεί για να κλαπούν ευαίσθητες πληροφορίες, όπως αριθμοί πιστωτικών καρτών, κωδικοί πρόσβασης, μηνύματα συνομιλίας, μηνύματα ηλεκτρονικού ταχυδρομείου, φωτογραφίες και ούτω καθεξής.»

Ο Vanhoef τόνισε ότι «η επίθεση λειτουργεί εναντίον όλων των σύγχρονων προστατευόμενων δικτύων wifi. Ανάλογα με τη διαμόρφωση του δικτύου, είναι επίσης δυνατή η έγχυση και ο χειρισμός δεδομένων. Για παράδειγμα, ένας εισβολέας μπορεί να είναι σε θέση να εγχέει ransomware ή άλλο κακόβουλο λογισμικό σε ιστοσελίδες».

Η ευπάθεια επηρεάζει ορισμένα λειτουργικά συστήματα και συσκευές, σύμφωνα με την έκθεση, συμπεριλαμβανομένων των Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys και άλλων.

«Εάν η συσκευή σας υποστηρίζει Wi-Fi, πιθανότατα επηρεάζεται» έγραψε ο Vanhoef. «Γενικά, οποιαδήποτε δεδομένα ή πληροφορίες που μεταδίδει ο θύμα μπορούν να αποκρυπτογραφηθούν … Επιπλέον, ανάλογα με τη συσκευή που χρησιμοποιείται και τη ρύθμιση δικτύου, είναι επίσης δυνατή η αποκρυπτογράφηση δεδομένων που αποστέλλονται προς το θύμα (π.χ. το περιεχόμενο ενός ιστότοπου).»

Ο Vanhoef έδωσε στην αδυναμία του κωδικού το όνομα Krack, συντομογραφία για το Key Reinstallation AttaCK.

Το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο ​​της Βρετανίας δήλωσε ότι εξέτασε την ευπάθεια. «Έχουν δημοσιευθεί σήμερα μελέτες για πιθανές παγκόσμιες αδυναμίες σε συστήματα wifi. Ο επιτιθέμενος θα πρέπει να είναι φυσικά κοντά στον στόχο και οι πιθανές αδυναμίες δεν θα θέσουν σε κίνδυνο τις συνδέσεις με ασφαλείς ιστότοπους, όπως τραπεζικές υπηρεσίες ή ηλεκτρονικές αγορές.

Εξετάζουμε την έρευνα και θα παράσχουμε καθοδήγηση αν χρειαστεί. Η ασφάλεια στο Διαδίκτυο αποτελεί βασική προτεραιότητα του NCSC και ενημερώνουμε συνεχώς τις συμβουλές μας σε θέματα όπως η ασφάλεια του WiFi, η διαχείριση συσκευών και η ασφάλεια των προγραμμάτων περιήγησης.»

Η ομάδα ετοιμότητας έκτακτης ανάγκης για υπολογιστές των Ηνωμένων Πολιτειών (Cert) εξέδωσε προειδοποίηση την Κυριακή σε απάντηση της ευπάθειας.

«Ο αντίκτυπος της εκμετάλλευσης αυτών των τρωτών σημείων περιλαμβάνει την αποκρυπτογράφηση, την αναπαραγωγή πακέτων, την υφαπαργή σύνδεσης TCP, την έγχυση περιεχομένου HTTP και άλλα», αναφέρει η ειδοποίηση, περιγράφοντας διάφορες πιθανές επιθέσεις. Προσθέτει ότι, δεδομένου ότι η ευπάθεια βρίσκεται στο ίδιο το πρωτόκολλο, αντί για κάποια συγκεκριμένη συσκευή ή λογισμικό, θα επηρεαστούν οι περισσότερες ή όλες οι σωστές εφαρμογές του προτύπου.

Η εξέλιξη είναι σημαντική επειδή το συμβιβασμένο πρωτόκολλο ασφαλείας είναι το πιο ασφαλές σε γενικές γραμμές για την κρυπτογράφηση των wifi συνδέσεων. Τα παλαιότερα πρότυπα ασφαλείας έχουν παραβιαστεί στο παρελθόν, αλλά σε αυτές τις περιπτώσεις ήταν διαθέσιμος διάδοχος και σε διαδεδομένη χρήση.

Βασικά, η επίθεση είναι απίθανο να επηρεάσει την ασφάλεια των πληροφοριών που αποστέλλονται μέσω του δικτύου που προστατεύεται παράλληλα με την τυπική κρυπτογράφηση WPA2. Αυτό σημαίνει ότι οι συνδέσεις με ασφαλείς ιστότοπους εξακολουθούν να είναι ασφαλείς, όπως και άλλες κρυπτογραφημένες συνδέσεις όπως τα εικονικά ιδιωτικά δίκτυα (VPN) και οι επικοινωνίες SSH.

Ωστόσο, οι ανασφαλείς συνδέσεις με ιστότοπους – εκείνες που δεν εμφανίζουν ένα εικονίδιο λουκέτου στη γραμμή διευθύνσεων, υποδεικνύοντας την υποστήριξή τους για το HTTPS – θα πρέπει να θεωρούνται δημόσιες και ότι μπορούν να προβληθούν σε οποιονδήποτε άλλο χρήστη στο δίκτυο, έως ότου επιλυθεί το θέμα ευπάθειας.

Εξίσου, οι συνδέσεις στο διαδίκτυο από το σπίτι θα παραμείνουν δύσκολο να ασφαλιστούν πλήρως για αρκετό καιρό. Πολλοί ασύρματοι δρομολογητές σπάνια ενημερώνονται, πράγμα που σημαίνει ότι θα συνεχίσουν να επικοινωνούν με ανασφαλή τρόπο. Ωστόσο, ο Vanhoef λέει, εάν η ενημέρωση είναι εγκατεστημένη σε τηλέφωνο ή υπολογιστή, η συσκευή αυτή θα εξακολουθεί να είναι σε θέση να επικοινωνεί με έναν μη ασφαλή δρομολογητή. Αυτό σημαίνει ότι ακόμη και οι χρήστες με δρομολογητή χωρίς κωδικοποίηση πρέπει να επιδιορθώσουν όσο το δυνατόν περισσότερες συσκευές, για να εξασφαλίσουν ασφάλεια σε άλλα δίκτυα.

Ο Alex Hudson, ο επικεφαλής τεχνικός της υπηρεσίας συνδρομής Iron, δήλωσε ότι είναι σημαντικό να «διατηρηθεί η ψυχραιμία».

«Υπάρχει ένα περιορισμένο ποσό φυσικής ασφάλειας που ήδη προσφέρεται από το wifi: ένας επιτιθέμενος πρέπει να βρίσκεται κοντά», έγραψε ο Hudson. «Έτσι, δεν είστε ξαφνικά ευάλωτοι σε όλους στο διαδίκτυο. Είναι πολύ αδύναμη προστασία, αλλά αυτό είναι σημαντικό κατά την εξέταση του επιπέδου της απειλής σας.

Επιπλέον, είναι πιθανό ότι δεν έχετε πολλά πρωτόκολλα που βασίζονται στην ασφάλεια WPA2. Κάθε φορά που αποκτάτε πρόσβαση σε μια τοποθεσία HTTPS … το πρόγραμμα περιήγησής σας διαπραγματεύεται ξεχωριστό επίπεδο κρυπτογράφησης. Η πρόσβαση σε ασφαλείς ιστότοπους μέσω Wi-Fi είναι ακόμα απόλυτα ασφαλής. Ελπίζουμε – αν και δεν υπάρχει καμία εγγύηση – ότι δεν έχετε πολλές πληροφορίες που φτάνουν στο δίκτυό σας που να απαιτούν την κρυπτογράφηση που παρέχει το WPA2.»

Υπάρχει πιθανότητα να υπάρξει καθυστέρηση προτού η ευπάθεια χρησιμοποιηθεί για πραγματικές επιθέσεις σε δίκτυα, λέει ο ερευνητής της Symantec Candid Wuest. «Είναι μια πολύπλοκη επίθεση για να πραγματοποιηθεί στην πράξη, αλλά έχουμε δει παρόμοιες παλιότερα, οπότε γνωρίζουμε ότι είναι δυνατό να αυτοματοποιηθεί.

Οι μικρές επιχειρήσεις και οι άνθρωποι στο σπίτι θα πρέπει να προσέξουν, αλλά δε χρειάζεται να ανησυχούν πολύ», πρόσθεσε ο Wuest, συμβουλεύοντας τους περισσότερους χρήστες να εφαρμόζουν απλά τις ενημερώσεις στο λογισμικό τους, όταν γίνονται διαθέσιμες.

Το πιο σημαντικό μάθημα από την ευπάθεια, είπε, ήταν ότι η εξάρτηση από ένα μοναδικό χαρακτηριστικό ασφάλειας είναι επικίνδυνη. «Δεν πρέπει να εμπιστεύεστε ένα μόνο σημείο αποτυχίας για την ασφάλειά σας. Μην βασίζεστε μόνο στο wifi σας, χρησιμοποιήστε VPN ή ασφαλής σύνδεση για οτιδήποτε σημαντικό.»

Διαφορετικές συσκευές και λειτουργικά συστήματα επηρεάζονται σε διαφορετικούς βαθμούς με βάση τον τρόπο εφαρμογής του πρωτοκόλλου WPA2. Μεταξύ των χειρότερων επηρεασμένων είναι το Android 6.0 (Marshmallow) και το Linux, εξαιτίας ενός επιπλέον bug που έχει ως αποτέλεσμα το κλειδί κρυπτογράφησης να ξαναγράφεται με όλα μηδενικά. Το iOS και τα Windows, εν τω μεταξύ, είναι από τα πιο ασφαλή, δεδομένου ότι δεν εφαρμόζουν πλήρως το πρωτόκολλο WPA2. Ωστόσο, καμία δοκιμασμένη συσκευή ή κομμάτι λογισμικού δεν ήταν πλήρως ανεπηρέαστη από την ευπάθεια.

Ο διεθνής όμιλος Cert, που εδρεύει στο πανεπιστήμιο Carnegie Mellon, ενημέρωσε τις εταιρείες τεχνολογίας για το ελάττωμα στις 28 Αυγούστου, πράγμα που σημαίνει ότι οι περισσότεροι είχαν περίπου ενάμισι μήνα για να εφαρμόσουν μια λύση. Η Guardian έχει ρωτήσει την Apple, τη Google, τη Microsoft και το Linksys για την κατάσταση των διορθώσεών τους. Η Google δήλωσε: «Γνωρίζουμε το πρόβλημα και θα καλύψουμε τυχόν επηρεασμένες συσκευές τις προσεχείς εβδομάδες». Η Microsoft δήλωσε: «Έχουμε δημοσιεύσει μια ενημερωμένη έκδοση ασφαλείας για την αντιμετώπιση αυτού του ζητήματος. Οι πελάτες που εφαρμόζουν την ενημερωμένη έκδοση ή έχουν ενεργοποιημένες τις αυτόματες ενημερώσεις θα προστατεύονται». Κανένας άλλος προμηθευτής δεν απάντησε μέχρι την ώρα δημοσίευσης.