На чте­ние: 0.9 mintue

Стало извест­но, что свод­ная груп­па спе­ци­а­ли­стов гото­вит ско­ор­ди­ни­ро­ван­ное рас­кры­тие инфор­ма­ции о неких кри­ти­че­ских про­бле­мах про­то­ко­ла WPA2, кото­рые поз­во­ля­ют обой­ти защи­ту и про­слу­ши­вать Wi-​Fi-​трафик, пере­да­ва­е­мый меж­ду точ­кой досту­па и ком­пью­те­ром. Это озна­ча­ет, что под уда­ром, веро­ят­нее все­го, ока­жут­ся мил­ли­о­ны сете­вых устройств и их вла­дель­цы, пишет xaker.ru.

Релиз proof-​of-​concept (под­твер­жда­ю­ще­го кон­цепт) экс­пло­и­та под назва­ни­ем KRACK (аббре­ви­а­ту­ра от Key Reinstallation Attacks) дол­жен состо­ять­ся сего­дня. Информация о KRACK появит­ся на сай­те krackattacks.com, так­же иссле­до­ва­те­ли под­го­то­ви­ли репо­зи­то­рий на GitHub (пока тоже пустующий).

О том, что инфор­ма­ция будет опуб­ли­ко­ва­на 16 октяб­ря, сооб­щил в сво­ем твит­те­ре Мэти Ванхоф (один из обна­ру­жив­ших уяз­ви­мо­сти), при­чем пер­вый «тизер» это­го собы­тия он запо­стил еще 49 дней назад.

Что извест­но о KRACK уже сей­час? По дан­ным ArsTechnica, US-​CERT уже напра­вил более чем 100 орга­ни­за­ци­ям сле­ду­ю­щее опи­са­ние про­бле­мы: в меха­низ­ме управ­ле­ния клю­ча­ми в четы­рех­эле­мент­ном хенд­шей­ке Wi-​Fi Protected Access II (WPA2) были най­де­ны кри­ти­че­ские уяз­ви­мо­сти. Эксплуатируя эти баги, мож­но добить­ся рас­шиф­ров­ки тра­фи­ка, осу­ще­ствить HTTP-​инжекты, пере­хват TCP-​соединений и мно­гое дру­гое. Так как уяз­ви­мо­сти были най­де­ны на уровне про­то­ко­ла, про­бле­мы затра­ги­ва­ют боль­шин­ство имплементаций.

Также ресурс ArsTechnica ссы­ла­ет­ся на соб­ствен­ный источ­ник и утвер­жда­ет, что такие ком­па­нии, как Aruba и Ubiquiti, постав­ля­ю­щие точ­ки досту­па круп­ным кор­по­ра­ци­ям и пра­ви­тель­ствен­ным орга­ни­за­ци­ям, полу­чи­ли фору на устра­не­ние багов, и уже выпу­сти­ли обновления.

Пока мож­но сде­лать вывод, что если опи­са­ние про­блем не было пре­уве­ли­че­но, то после сего­дняш­не­го рас­кры­тия инфор­ма­ции про­то­кол WPA2 более нель­зя будет счи­тать надеж­ным, как это неко­гда про­изо­шло с WEP.

Под уда­ром, веро­ят­нее все­го, ока­жут­ся мил­ли­о­ны сете­вых устройств и их вла­дель­цы, а исполь­зо­ва­ния Wi-​Fi для пере­да­чи важ­ной инфор­ма­ции при­дет­ся избе­гать до выхо­да пат­чей. И если роу­те­ры, ско­рее все­го, полу­чат обнов­ле­ния для этих потен­ци­аль­ных про­блем, что про­изой­дет с огром­ным коли­че­ством IoT-​устройств, мож­но толь­ко догадываться.

Источник: 42.tut.by

Televid
Author: Televid