Перейти к основному контенту
Технологии и медиа⁠,
0

Исследователи нашли уязвимость в самом популярном протоколе Wi-Fi

Эксперты по кибербезопасности нашли уязвимость в протоколе Wi-Fi WPA2, которая позволяет хакерам атаковать устройства почти на всех существующих платформах и получать их данные
Фото: Артем Стариков / ТАСС
Фото: Артем Стариков / ТАСС

Протокол безопасности, который используется для защиты большинства Wi-Fi-соединений, взломан, что потенциально может привести к атакам хакеров на беспроводной интернет-трафик. Об этом на посвященном кибербезопасности сайте пишет эксперт Левенского католического университета по кибербезопасности Мэти Ванхоф. По его словам, уязвимость заключается в самом протоколе WPA2.

«[Уязвимость] может быть использована для кражи номеров кредитных карт, паролей, сообщений, электронных писем, фотографий и так далее», — пишет Ванхоф.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Уязвимость заключена в самом стандарте Wi-Fi, поэтому эксперт посоветовал пользователям установить обновления системы безопасности, как только они станут доступными. По словам Ванхофа, в ходе эксперимента выяснилось, что атакам могут быть подвержены устройства на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и других платформах.

Метод атаки нацелен на обман протокола WPA2. Когда клиент подключается к Wi-Fi, его устройство выполняет процедуру «четырехстороннего рукопожатия», в которую входит проверка пароля для предоставления нового ключа для подключения. Но работа WPA2 организована так, что на третьем этапе «рукопожатия» можно повторно запрашивать ключ и в итоге обнулить шифрование, что позволит получить доступ к личным данным подключившихся к сети пользователей.

Подразделение Министерства национальной безопасности США по противодействию киберугрозам (US-CERT) подтвердило реальность угрозы. «Эксплуатация этих уязвимостей может позволить злоумышленнику взять под контроль любую подобную систему», — говорится в сообщении. Уязвимость может затронуть все сети WPA2. В US-CERT также посоветовали срочно установить обновления.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 10:42
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 10:42
83 млн рабочих мест исчезнут. Какие метанавыки помогут спасти карьеруПодписка на РБК, 11:04
Тренер Шары Буллета предсказал победу нокаутом Петра Яна в UFC Спорт, 11:01
Судьба-злодейка: как фильм «Звук падения» разбирает историю женских травм Life, 11:00
Ловушки управления: что не так с планами, дедлайнами и частыми встречамиПодписка на РБК, 10:49
Тренер сборной Норвегии назвал «шоу уродов» жеребьевку ЧМ-2026 Спорт, 10:46
Сколько Египет зарабатывает на Суэцком канале и индустрии путешествий РБК и РЭЦ, 10:45
Swarovski подала заявку на регистрацию товарного знака в России Бизнес, 10:41
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Сладость или гадость: чем можно заменить сахар и насколько это безопасноПодписка на РБК, 10:35
«Эта победа нужна всей России». Сможет ли Ян вновь стать чемпионом UFC Спорт, 10:30
Тест для инвестора: готовы ли вы к облигациям #всенабиржу!, 10:30
Обломки БПЛА упали на территорию промпредприятия в Рязанской области Политика, 10:28
У Овечкина прервалась лучшая в сезоне НХЛ серия с набранными очками Спорт, 10:19
Посол Казахстана не увидел причин прекращать транзит нефти из России Политика, 10:16
Когда планы разбиваются о реальность: 5 способов справиться с фрустрациейПодписка на РБК, 10:15