Previous Next
Bağla

Bütün Wi-Fi şəbəkəsi təhlükədədir-Video

19-10-2017 12:04
Bütün Wi-Fi şəbəkəsi təhlükədədir-Video

İnformasiya təhlükəsizliyi mütəxəssisi Meti Vanxof (Mathy Vanhoef) WPA2 (müasir Wi-Fi şəbəkələrinin qorunmasını təmin edən protokoldur) protokolunda hazırda bütün Wi-Fi şəbəkəsini təhlükə altına qoyan boşluq aşkarlayıb.

Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzindən Xeberler.az-a verilən məlumata görə, qurbanın əl çatma zonasında yerləşdikdə  haker qeyd olunan boşluğu istismar edərək açarların reinstalyasiya (Key Reinstallation Attack, KRACK) hücumunu həyata keçirmiş olur.

Haker bütün trafiki ələ keçirərək əvvəllər etibarlı şifrələnmiş hesab olunan informasiyaya giriş əldə etmiş olur.

Bu şəkildə haker, konfidensial informasiya hesab olunan kredit kartlarının nömrələri, şifrələr, yazışmalar, şəkillər və s. məlumatları ələ keçirir.

Hake  həmçinin şəbəkənin konfiqurasiyasından asılı olaraq istifadəçi verilənlərinə manipulyasiya edərək zərərverici proqram təminatlarını hədəf olan veb saytlara tətbiq edir.

Mütəxəssisin sözlərinə görə boşluq, aryı-ayrı məhsullarda və qurğularda deyil WPA2 standartının özündə yerləşir. Vanxofun araşdırması çərçivəsində Android, Linux, Windows, OpenBSD əməliyyat sistemlərində çalışan qurğular həmçinin Apple, MediaTek, Linksys və digər iri istehsalçılar da KRACK hücumuna məruz qala bilər.

İstifadəçinin müdafiə edilmiş  Wi-Fi şəbəkəsinə qoşulmasında istifadə olunan və müştərilə giriş nöqtəsinin düzgün qeydiyyat məlumatlarının (məsələn, şəbəkədə ümumi şifrəsi) olduğunu təsdiqləyən hücum  “dördelementli əl sıxma” adlı yoxlama protokolunun əleyhinə yönəldilib.

Dördelementli əl sıxma protokolu həmçinin sonrakı trafikin şifrələməsi  üçün istifadə ediləcək  şifrələmənin yeni açarını təsdiqləyir. Bu protokolu hazırda müdafiə olunan bütün müasir Wi-Fi şəbəkələri, o cümlədən AES alqoritmli şifrləmədən istifadə edənlər  tətbiq edirlər, hansı  ki, onları hücuma qarşı həssas edir.

Hücum zamanı cinayətkar artıq istifadə olunmuş açarı yenidən quraşdırmaqla  istifadəçini aldadır. Buna əl sıxma protokolunun kriptoqrafik məlumatlarının manipulyasiyası və əks etdirilməsi hesabına nail olunur.

İstifadəçi açarı yenidən quraşdırdığı zaman,  təsadüfi kod (nonce) və qəbul edilmiş paket nömrəsi (replay counter) kimi əlaqədar parametrlər, onların  başlanğıc dəyərinə qədər ləğv edilir. Əslində, təhlükəsizliyi təmin etmək üçün açarı yalnız bir dəfə quraşdırmaq və  istifadə etmək  lazımdır, lakin bu WPA2 protokolu ilə  təmin olunmur, deyərək ekspert bildirib.

Android smartfonuna edilən KRACK hücumun videosu:

Məltəm Talıbzadə

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Wi-Fi şəbəkəsinə edilən hücumun qarşını necə almalı?

20-10-2017

Facebook Messenger istifadəçiləri haker hücumuna məruz qala bilər

18-01-2017

WhatsApp istifadəçilərinə xəbərdarlıq edilib

12-10-2018

Hakerlər Android sistemi ilə işləyən 1.4 milyard cihazı dinləyə bilər

17-08-2016

Bütün saytlar təhlükə qarşısındadır

18-05-2015

1 milyarddan çox monitor haker hücumuna qarşı dayanıqsızdır

11-08-2016

“WhatsApp”da 2 təhlükəli boşluq aşkarlanıb

19-04-2021

iOS istifadəçiləri üçün yeni təhlükə

08-02-2017

Populyar əməliyyat sistemində təhlükəli boşluq aşkarlanıb

08-10-2018

Əksər kompüterlərə müdaxilə üsulu bəlli olub

18-09-2018

Saxta USB-kabel məlumat itkisinə səbəb olur

24-08-2016

Milyonlarla Android və iOS cihazları üçün təhlükə

17-08-2017

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016

Saytların təhlükəsizliyini necə qorumalı?

13-12-2017

Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edir

28-07-2015

Dünyada bütün kompüter və smartfonlar təhlükədədir

04-01-2018

Yeni “Android” casusu “System Update” adı altında zəngləri qeydə alır

01-04-2021

“Exchange Server” üçün çoxsaylı təhlükəsizlik yenilənmələri təqdim edilib

10-03-2021

Naxçıvan Elektron Təhlükəsizlik Mərkəzi əhaliyə xəbərdarlıq edib

15-02-2020

HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

13-03-2026

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024

Cisco Secure Firewall Management Center’də kritik boşluq aşkarlanıb

10-03-2026

Twitter-də bir sıra təşkilatın hesabına haker hücumu olub

15-03-2017

Zərərverici proqramların adları açıqlanıb

18-07-2019





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə