Apa itu KRACK? Bagaimana KRACK melanggar protokol keselamatan WiFi WPA2

Penyelidik Mathy Vanhoef dari Universiti Leuven telah menemui kecacatan keselamatan yang serius dalam protokol keselamatan rangkaian Wi-Fi Protected Access II (WPA2), protokol yang paling biasa digunakan hari ini untuk keselamatan WiFi. .

Apa itu KRACK?

Mathy Vanhoef menamakan serangan yang mengeksploitasi kelemahan dalam WPA2 yang dia temui KRACK, singkatan untuk Serangan Pemasangan Semula Kunci. KRACK menggunakan beberapa kelemahan pengurusan utama dalam WPA2, membenarkan "mendengar" trafik antara komputer dan titik akses WiFi, memaksa orang di rangkaian WiFi memasang semula kunci penyulitan yang digunakan untuk trafik WPA2.

Penyerang kemudiannya boleh mencuri maklumat peribadi dan ambil perhatian bahawa penggodam tidak menukar kata laluan tetapi boleh menyulitkan data tanpa mengetahui kata laluan. Ini bermakna walaupun anda menukar kata laluan anda, ia tidak akan menghalang KRACK.

Apa itu KRACK? Bagaimana KRACK melanggar protokol keselamatan WiFi WPA2
Ralat dalam protokol keselamatan WiFi WPA2 membantu penggodam menyusup lalu lintas rangkaian

Ralat ini terletak pada protokol keselamatan WiFi WPA2 itu sendiri dan tidak berkaitan dengan sebarang perisian atau perkakasan. "Jika peranti anda menyokong WiFi, ia mungkin juga terjejas," kata penyelidik. Menurut penilaian awal, peranti Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys atau IoT semuanya terjejas.

Bagaimanakah KRACK WPA2 berfungsi?

KRACK mengeksploitasi protokol jabat tangan empat hala WPA2, yang digunakan untuk mewujudkan kunci untuk penyulitan trafik. Untuk penggodam berjaya, mangsa perlu memasang semula kunci semasa, yang diperoleh dengan mengubah suai mesej jabat tangan untuk penyulitan.

Di samping itu, penyerang juga mesti berada di rangkaian WiFi di atas. HTTPS dalam sesetengah kes boleh melindungi trafik kerana ia menggunakan lapisan penyulitan lain, tetapi ia juga tidak 100% selamat kerana penyerang boleh menurunkan taraf sambungan, memberikan akses kepada trafik HTTPS yang disulitkan.

Serangan jenis ini membenarkan pihak ketiga mencuri dengar trafik WPA2, tetapi jika WiFi menggunakan WPA-TKIP atau GCMP yang disulitkan, penyerang juga boleh menyuntik kod hasad ke dalam paket data mangsa untuk memalsukan trafik.

Untuk mengetahui lebih lanjut, anda boleh membaca tapak web berasingan tentang jenis serangan ini di: krackattacks.com

Di bawah ialah senarai kelemahan pengurusan utama pada protokol WPA2.

  • CVE-2017-13077
  • CVE-2017-13078
  • CVE-2017-13079
  • CVE-2017-13080
  • CVE-2017-13081
  • CVE-2017-13082
  • CVE-2017-13084
  • CVE-2017-13086
  • CVE-2017-13087
  • CVE-2017-13088

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.