Перейти к основному контенту
Технологии и медиа⁠,
0

Исследователи нашли уязвимость в самом популярном протоколе Wi-Fi

Эксперты по кибербезопасности нашли уязвимость в протоколе Wi-Fi WPA2, которая позволяет хакерам атаковать устройства почти на всех существующих платформах и получать их данные
Фото: Артем Стариков / ТАСС
Фото: Артем Стариков / ТАСС

Протокол безопасности, который используется для защиты большинства Wi-Fi-соединений, взломан, что потенциально может привести к атакам хакеров на беспроводной интернет-трафик. Об этом на посвященном кибербезопасности сайте пишет эксперт Левенского католического университета по кибербезопасности Мэти Ванхоф. По его словам, уязвимость заключается в самом протоколе WPA2.

«[Уязвимость] может быть использована для кражи номеров кредитных карт, паролей, сообщений, электронных писем, фотографий и так далее», — пишет Ванхоф.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Уязвимость заключена в самом стандарте Wi-Fi, поэтому эксперт посоветовал пользователям установить обновления системы безопасности, как только они станут доступными. По словам Ванхофа, в ходе эксперимента выяснилось, что атакам могут быть подвержены устройства на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и других платформах.

Метод атаки нацелен на обман протокола WPA2. Когда клиент подключается к Wi-Fi, его устройство выполняет процедуру «четырехстороннего рукопожатия», в которую входит проверка пароля для предоставления нового ключа для подключения. Но работа WPA2 организована так, что на третьем этапе «рукопожатия» можно повторно запрашивать ключ и в итоге обнулить шифрование, что позволит получить доступ к личным данным подключившихся к сети пользователей.

Подразделение Министерства национальной безопасности США по противодействию киберугрозам (US-CERT) подтвердило реальность угрозы. «Эксплуатация этих уязвимостей может позволить злоумышленнику взять под контроль любую подобную систему», — говорится в сообщении. Уязвимость может затронуть все сети WPA2. В US-CERT также посоветовали срочно установить обновления.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
СВР заявила о связи патриарха Варфоломея со спецслужбами Британии Политика, 15:58
Суд в Варшаве продлил арест археолога Бутягина Политика, 15:51
Расширен список городов, где можно взять льготную ипотеку на вторичку Недвижимость, 15:49
Аутсайдер РПЛ убрал информацию об участии в сборах Романа Еременко Спорт, 15:42
Бывший польский министр получил убежище в Венгрии Политика, 15:40
Бывший капитан сборной России Смертин пробежит зимний марафон в Оймяконе Спорт, 15:35
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
Дерипаска предрек банкротство тысяч компаний из-за ставки и курса рубля Экономика, 15:29
Как Венесуэла живет после ударов США. Фоторепортаж Общество, 15:29 
Президент Литвы допустил отправку военного корабля на Украину Политика, 15:16
NYT узнала об ошибках военных Венесуэлы в работе с С-300 при атаке США Политика, 15:14
Минобороны сообщило об ударах по украинским аэродромам Политика, 15:12
Экс-премьер Грузии получил пять лет тюрьмы Политика, 15:04
Анонимная криптовалюта Monero обновила исторический максимум Крипто, 15:01