Ascultă Radio România Constanța Live

Nicio conexiune Wi-Fi nu mai este sigură! Protocolul de securitate WPA2 a fost spart

Nicio conexiune Wi-Fi nu mai este sigură! Protocolul de securitate WPA2 a fost spart

Publicat de Cristina Sîmbeteanu, 23 octombrie 2017, 13:47

Doi cercetători belgieni au descoperit o breșă în securitatea conexiunilor Wi-Fi care poate compromite orice calculator sau dispozitiv mobil conectat prin protocolul de securitate WPA2, conform site-urilor phonandroid.com, TechCrunch și publicației The Guardian.

Sistemul WPA2 este un protocol standard folosit pentru securizarea conexiunilor Wi-Fi, iar până acum era considerat un protocol foarte sigur. Doi cercetători belgieni, Mathy Vanhoef și Frank Piessens au descoperit o breșă în securitatea acestui protocol: cheile de criptare care protejează rețelele Wi-Fi nu sunt alese în manieră aleatorie. Ele pot deveni previzibile, fapt care periclitează siguranța tuturor calculatoarelor și dispozitivelor noastre mobile.

Metoda folosită de cei doi cercetători belgieni pentru a identifica și exploata această breșă de securitate poartă denumirea KRACK — acronimul de la „Key Reinstallation AttaCK”. Cei doi nu au explicat încă clar modul în care au ajuns la aceste rezultate, însă au precizat că vor publica mai multe detalii pe site-ul de specialitate creat de Mathy Verhoef, krackattacks.com.

Conform TechCrunch, un potențial atacator aflat în raza de acoperire a unei rețele wireless poate folosi sistemul KRACK pentru a păcăli protocolul de securitate în rețea WPA2, dobândind acces la informații care ar fi trebuit să rămână criptate — astfel un atacator poate obține informații sensibile dintr-o rețea, fie că este vorba despre parole, seriile cardurilor de credit, mesaje din diferite chat-uri și de pe poșta electronică, fotografii și orice se mai poate afla într-un calculator sau într-un telefon mobil.

„Acest tip de atac funcționează împotriva tuturor rețelelor Wi-Fi moderne”, conform lui Vanhoef.

În funcție de configurația rețelei, această vulnerabilitate îi poate permite unui atacator să injecteze și să manipuleze date — cum ar fi să adauge ransomware sau malware unui site web, spre exemplu.

„Vulnerabilitățile se află în chiar standardul Wi-Fi și nu în anumite produse sau implementări. Din acest motiv, orice implementare a unui protocol de securitate WPA2 poate fi afectată. Pentru a preveni un eventual atac, utilizatorii trebuie să-și actualizeze sistemele de operare de îndată ce astfel de actualizări devin disponibile”, conform lui Vanhoef. Importantă este și actualizarea de firmware pentru orice router Wi-Fi.

„Trebuie ținut cont de faptul că orice dispozitiv care folosește o conexiune Wi-Fi este probabil afectat. În partea preliminară a studiului nostru am descoperit că utilizatorii de Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys și altele sunt deopotrivă afectați de o anumită variantă a KRACK”, a adăugat el, subliniind că aceste atacuri sunt „în mod excepțional devastatoare” în cazul sistemelor de operare Android 6.0.

„Pentru că sistemul de operare Android folosește wpa_supplicant, Androidul 6.0 (Marshmallow) și variantele de după el conțin această vulnerabilitate (…) În prezent, aproximativ 41% dintre dispozitivele cu Android sunt vulnerabile la această variantă în mod excepțional de devastatoare a atacului nostru”, conform lui Vanhoef.

Deși unele variante de atac prezentate de cei doi belgieni par foarte complicate și cu șanse mai mici de reușită, altele, așa cum sunt atacurile împotriva sistemelor macOS și OpenBSD sunt „în mod semnificativ mai generale și mai ușor de executat”. De menționat este și faptul că OpenBSD a lansat deja un patch care să repare această vulnerabilitate încă din luna iulie, după ce creatorii săi au fost anunțați de Vanhoef cu privire la această breșă de securitate, înainte de a face publice sistemele de atac KRACK.

De asemenea, atacurile de tip KRACK funcționează și în cazul site-urilor web și aplicațiilor care folosesc HTTPS, acest nivel suplimentar de criptare putând fi depășit „într-un număr îngrijorător de situații”, inclusiv în aplicațiile bancare.

Vanhoef și Piessens își vor prezenta studiul la 1 noiembrie, în cadrul Conferinței Computer and Communications Security (CCS).

Sursa: AGERPRES

CONSTANȚA: Președintele CJ, Florin Mitroi, face precizări despre reorganizarea Bibliotecii I.N. Roman
Actualitate joi, 6 noiembrie 2025, 15:03

CONSTANȚA: Președintele CJ, Florin Mitroi, face precizări despre reorganizarea Bibliotecii I.N. Roman

Având în vedere aparițiile din mediul online din ultima perioadă, declanșate de subiectul reorganizării Bibliotecii I.N. Roman, președintele...

CONSTANȚA: Președintele CJ, Florin Mitroi, face precizări despre reorganizarea Bibliotecii I.N. Roman
DIALOGURI LA ZI | Marcel Hiriczko și David Hiriczko, reprezentanții ONG-ului Banca Regională pentru Alimente Constanța, invitați în emisiunea de astăzi
Actualitate joi, 6 noiembrie 2025, 15:01

DIALOGURI LA ZI | Marcel Hiriczko și David Hiriczko, reprezentanții ONG-ului Banca Regională pentru Alimente Constanța, invitați în emisiunea de astăzi

Copiii români sunt printre cei mai vulnerabilizați de sărăcie. La nivelul Uniunii Europene, România se plasează pe locul trei în ceea ce...

DIALOGURI LA ZI | Marcel Hiriczko și David Hiriczko, reprezentanții ONG-ului Banca Regională pentru Alimente Constanța, invitați în emisiunea de astăzi
catuse
Actualitate joi, 6 noiembrie 2025, 14:09

CONSTANȚA: Un bărbat de 32 de ani, arestat preventiv. Este cercetat pentru ultraj, tulburarea ordinii și liniștii publice, și conducerea unui vehicul sub influența alcoolului

În baza delegării procurorului de caz din cadrul Parchetului de pe lângă Judecătoria Constanța, Compartimentul de Relații Publice al...

CONSTANȚA: Un bărbat de 32 de ani, arestat preventiv. Este cercetat pentru ultraj, tulburarea ordinii și liniștii publice, și conducerea unui vehicul sub influența alcoolului
A avut loc cea de-a treia ediție a conferinței „Drogurile: de la fascinație la dependență”. Evenimentul s-a desfășurat la Academia Navală „Mircea cel Bătrân”
Actualitate joi, 6 noiembrie 2025, 14:03

A avut loc cea de-a treia ediție a conferinței „Drogurile: de la fascinație la dependență”. Evenimentul s-a desfășurat la Academia Navală „Mircea cel Bătrân”

Rotary Club Cetatea Tomis Constanța a organizat cea de-a treia ediție a conferinței „Drogurile: de la fascinație la dependență”, un...

A avut loc cea de-a treia ediție a conferinței „Drogurile: de la fascinație la dependență”. Evenimentul s-a desfășurat la Academia Navală „Mircea cel Bătrân”
Actualitate joi, 6 noiembrie 2025, 13:41

Județul TULCEA: Doi bărbați au fost răniți după ce mașina în care se aflau s-a răsturnat

La data de 06.11.2025, în jurul orei 08:00, pe DN22 (E87), la km 238+900 m, pe raza județului Tulcea, un bărbat în vârstă de 49 de ani, din...

Județul TULCEA: Doi bărbați au fost răniți după ce mașina în care se aflau s-a răsturnat
Actualitate joi, 6 noiembrie 2025, 13:37

Diana Buzoianu: Hrănirea urșilor, sancționată cu amenzi cuprinse între 10.000 și 30.000 de lei

Hrănirea urșilor va fi sancționată cu amenzi cuprinse între 10.000 și 30.000 de lei, în baza unei ordonanțe de urgență care a fost...

Diana Buzoianu: Hrănirea urșilor, sancționată cu amenzi cuprinse între 10.000 și 30.000 de lei
Actualitate joi, 6 noiembrie 2025, 13:32

MANGALIA: Bărbat reținut pentru conducere fără permis a unui vehicul neînmatriculat. Fusese oprit în trafic cu focuri de avertisment

La data de 5 noiembrie a.c., polițiștii din cadrul Poliției Municipiului Mangalia – Biroul Siguranță Rutieră, sub coordonarea procurorului de...

MANGALIA: Bărbat reținut pentru conducere fără permis a unui vehicul neînmatriculat. Fusese oprit în trafic cu focuri de avertisment
Actualitate joi, 6 noiembrie 2025, 13:14

Masă rotundă cu tema „Biblioteca viitorului – între spațiul fizic și platforma digitală”, la Biblioteca Județeană „Ioan N. Roman” Constanța

Biblioteca Județeană „Ioan N. Roman” Constanța organizează vineri, 7 noiembrie, de la ora 10.00, o masă rotundă cu tema „Biblioteca...

Masă rotundă cu tema „Biblioteca viitorului – între spațiul fizic și platforma digitală”, la Biblioteca Județeană „Ioan N. Roman” Constanța