Računalništvo, telefonija
18.10.2017 18:00
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Pred tokratno nevarnostjo smo ogroženi vsi

Pred tokratno nevarnostjo smo ogroženi vsi
Pred tokratno nevarnostjo smo ogroženi vsi

Računalniški strokovnjaki so v protokolu za zaščito brezžičnih internetnih omrežij WPA2, ki ga uporablja praktično vsak lastnik omrežnega usmerjevalnika oziroma ruterja, pametnega telefona ali prenosnega računalnika, pravkar odkrili orjaško varnostno luknjo, zaradi katere so se zatresli temelji, na katerih so zgrajena svetovna brezžična omrežja. V poplavih medijskih objav o takšnih in drugačnih “kiber nevarnostih” je dokaj težko izluščiti tiste, ki so za nas relevantne. V tem dotičnem primeru gre za res!

Kaj je WPA2?

Vsi, ki smo se kdajkoli prijavljali v Wi-Fi omrežje ali pa smo na novo vzpostavljali svoje omrežje, smo zagotovo že naleteli na kratico WPA2. Gre za varnostni protokol, ki se uporablja za zaščito in šifriranje internetnega prometa v brezžičnem omrežju. Z omrežjem, ki je zaščiteno z WPA2, se ne moremo povezati, če nimamo ustreznega ključa oziroma, po domače, gesla. Torej, ne glede na to kje se v tem trenutku nahajahte, ste verjetno povezani ali na Wi-Fi omrežje ali pa uporabljate mobilne podatke. V prvem primeru ste najverjetneje morali vnesti geslo, razen če ste že kdaj bili prijavljeni v to omrežje.

Protokol WPA2 je glavni standard za zaščito omrežij Wi-Fi od leta 2003. Takrat je zamenjal protokol WEP, za katerega so v mednarodnem združenju Wi-Fi Alliance, ki upravlja brezžične standarde, sklenili, da je premalo varen za zaščito omrežij.

Slabe novice?

Strokovnjak za informacijsko varnost, Mathy Vanhoef, je ugotovil, da tudi protokol WPA2 ni neprebojen, temveč ga je mogoče prelisičiti s tehniko, ki jo je poimenoval KRACK. Raziskavo Vanhoefa so zaradi razsežnosti problematike povzele številne organizacije za informacijsko varnost, med drugim tudi slovenski nacionalni odzivni center za obravnavo incidentov s področja varnosti elektronskih omrežij (ali SI-CERT).

Torej, kaj ugotavlja Vanhoef? Varnostna luknja KRACK potencialnemu hekerju omogoči, da se izgone zaščiti WPA2 in se postavi med napravo žrtve in brezžično dostopno točko. Na tak način lahko prestreže ves spletni prome – od gesel, uporabniških imen, številk kartic, e-maile, fotografije itd.

Na pravkar odkrito varnostno luknjo so še posebej občutljive naprave z operacijskim sistemom Android, ki jih, predvsem pametne telefone, uporablja več milijard ljudi, in računalniki z operacijskim sistemom Linux. Njim nekateri strokovnjaki za računalniško varnost v odzivu na odkritje Vanhoefa svetujejo, naj do izdaje popravkov, ne uporabljajo brezžičnih omrežij. To je seveda lažje reči kot storiti, vendar so lahko posledice ob uspešnem napadu zares hude.

Kljub vsemu ni vse tako črno kot se zdi

Čeprav gre za šokantno razkritje, saj varnostna luknja KRACK ogroža praktično vsa brezžična omrežja na svetu, vse vendarle ni črno. Vsi uporabniki Wi-Fi omrežij nikar ne skrbite, kajti Združenje Wi-Fi Alliance uporabnike brezžičnih omrežij bodri, da je težava programske narave in da jo je mogoče odpraviti z nadgradnjami programske opreme. Največji proizvajalci naprav, ki so v veliki meri odvisne od brezžičnih omrežij, že intenzivno delajo na varnostnih posodobitvah, ki naj bi po podatkih Wi-Fi Alliance bil na boljo v nekaj dneh.

Druga zadeva, zakaj smo lahko umirjeni, je dejstvo, da mora napadalec nujno bi it v bližini Wi-Fi točke. To pomeni, da napad na daljavo kot so v zadnjem času popularni med hekerji odpade.

Kaj lahko storimo?

V slovenskem nacionalnem odzivnem centru SI-CERT vsem uporabnikom svetujejo, naj varnostne posodobitve za svoje naprave in omrežno opremo (usmerjevalnik oziroma ruter) namestijo takoj, ko bodo na voljo.

Nekateri varnostni strokovnjaki uporabnikom predlagajo, naj se v vmesnem času ogibajo uporabi javnih brezžičnih omrežij.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Zlati partner

MICROSOFT d.o.o.

Ameriška ulica 8, 1000 Ljubljana, Tel: 01 584 61 11
Slovenska podružnica Microsofta je bila ustanovljena leta 1994 z željo, da bi tudi slovenskemu trgu ponudili inovativno programsko opremo. Od začetkov, ko so bili v podjetju zaposleni ... Več
Zlati partner

NEWSROOM SLOVENIJA & ECETERA d.o.o.

Motnica 7a, 1236 Trzin, Tel: 01 600 10 10
Ecetera se je rodila leta 2001. Najprej se je morala spopasti s svojimi prvimi koraki na trgu in se boriti za obstoj v krutem svetu. Iz podjetja je napredovala v podjetje, ki se je ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več