Сделать стартовой  |  Добавить в избранное  |  RSS 2.0  |  Информация авторамВерсия для смартфонов
           Telegram канал ОКО ПЛАНЕТЫ                Регистрация  |  Технические вопросы  |  Помощь  |  Статистика  |  Обратная связь
ОКО ПЛАНЕТЫ
Поиск по сайту:
Авиабилеты и отели
Регистрация на сайте
Авторизация

 
 
 
 
  Напомнить пароль?



Клеточные концентраты растений от производителя по лучшей цене


Навигация

Реклама

Важные темы


Анализ системной информации

» » » Взлом Wi-Fi: все личные данные - под угрозой

Взлом Wi-Fi: все личные данные - под угрозой


17-10-2017, 19:21 | Экстремальные условия / Человек. Здоровье. Выживание | разместил: Редакция ОКО ПЛАНЕТЫ | комментариев: (2) | просмотров: (3 476)

Взлом Wi-Fi: все личные данные - под угрозой

Пользователи Wi-Fi по всему миру теперь в группе риска. Хакерам удалось обойти протоколы безопасности, и теперь все личные данные оказались под угрозой.

В лучшем случае личные фото и видео с домашних камер, в худшем – управление "умным домом", данные банковских или, например, медицинских карт теперь в руках у любого хакера-любителя. Если только компьютер не общается с Сетью по старому доброму кабелю. Тринадцать лет беспроводной протокол WPA2 в связке "роутер-интернет" гарантировал отсутствие кого-то третьего. Но хакеры, как всегда, оказались сильней.

"В каждой системе есть программа-посредник. И к этой программе можно подключиться, управлять ею, мониторить информационные потоки, чем и занимаются хакеры, которые взламывают Wi-Fi-роутеры", — поясняет директор по проектной деятельности Института развития интернета Арсений Щельцин.

Под угрозой оказалась половина Android-устройств. Еще хуже ситуация с Linux. Точных данных по Apple нет, но скорее всего в зоне риска всё, что работает с Wi-Fi.

Быстрее всех отреагировали производители роутеров и жертва самых частых атак — Microsoft. Там уже заявили о выпуске "заплатки". Но им в этот раз повезло: уязвимость нашли еще летом, и не хакеры, а совместная американо-германо-бельгийская группа исследователей, которые и дали фору разработчикам программного обеспечения прежде, чем выложить подробности в Сеть.

"Что нужно делать обычным пользователям? В первую очередь, быть внимательными, смотреть на маленький зеленый замочек на сайтах. Если его нет на сайте того же Сбербанка, значит ваше соединение не зашифровано, — поясняет специалист по информационной безопасности Тимур Хаялеев. – Не стоит пользоваться публичными сетями, а если пользоваться, то не вводить там данные своих карт и пароли".

На крайний случай никто не мешает вернуться к устаревшим протоколам вроде WAP. Правда, он тоже давно взломан. Но главное, что WPA2 сегодня — мировой корпоративный стандарт. А это значит, хакер может сесть в кафе по соседству с банком или министерством и чувствовать себя в нем как дома. В цифровом смысле.

И тут бы, конечно, можно вспомнить, что серьезные люди важные данные по Wi-Fi не передают, а порой и вообще изолируют их от Сети. Но нет. Это в российском Генштабе даже обычный телефон не работает. А вот в США, где самые большие в мире деньги и объемы данных, все несколько иначе. Это убедительно доказывают сами американцы, начиная с помощницы Хиллари Клинтон Хумы Абедин и заканчивая сотрудником АНБ, который в начале октября сам вынес документы с работы "на посмотреть", а в утечке потом обвинили Касперского.

"Большей части механизмов, которые используются в Интернете, не 30 лет, а все 50, — говорит эксперт по кибербезопасности и конкурентной разведке Андрей Масалович. — Системы, с которыми мы работаем, содержат много уязвимостей, часть из которых – это закладки спецслужб других государств или хакерских групп. Например, о вирусе Wanna Cry, который прокатился по миру, все узнали 12 мая, некоторые знали с 6 марта. А я о нем знаю с 2006 года. Это не вирус, это закладка. Могу предположить, что большую часть времени спецслужбы им пользовались. Остается только "зашить" этот Интернет и новый "прорезать" в другом месте".

Впрочем, если шапочка из фольги еще может уберечь от теории заговора, то новый Интернет, хоть и будет в ногу со временем, полной защиты не гарантирует. Конфиденциальность еще в прошлом веке осталась только в словарях.



Источник: .vesti.ru.

Рейтинг публикации:

Нравится1



Комментарии (2) | Распечатать

Добавить новость в:


 

 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.

  1. » #2 написал: cosm (18 октября 2017 00:05)
    Статус: Пользователь offline |



    Группа: Модератор комментариев
    публикаций 2390
    комментариев 5409
    Рейтинг поста:
    +2

    Цитата: astrox
    95 процентам россиян эта новость не страшна...

    А почему именно 95? :))) Лично поголовно каждого считали? Обожаю эти цифры, обязательно у таких первая это девятка, так сказать для острастки выбрана и придания негативного фона, с примесью полной утопии. Любой ответ на любые животрепещущие темы в духе: "90(95) процентам россиян это не страшно" и просто обязательно много точек в предложении, я уже это даже диагнозом считаю, этим передается видимо полное пустота мыслей и угнетение сознания от этой иллюзии "страшного Мордора" под названием Россия :) Пишите уж сразу 99,9 или так пока еще рано и неправдоподобно? Ну "на вырост" как говориться :)


       
     


  2. » #1 написал: Редакция ОКО ПЛАНЕТЫ (17 октября 2017 19:36)
    Статус: Пользователь offline |



    Группа: Главные редакторы
    публикации 32764
    комментариев 24112
    Рейтинг поста:
    +2

    Wi-Fi стал опасен. Как защитить свои данные?

    Бельгийский эксперт в области безопасности Мэйти Ванхоф обнаружил уязвимость в протоколе безопасности WPA2, используемом при беспроводном соединении Wi-Fi. Он утверждает, что "любые устройства, которые поддерживают Wi-Fi, могут подвергнуться хакерской атаке". При этом Ванхоф сообщает, что уязвимость возможно устранить. Однако смена пароля на Wi-Fi-соединении не спасет пользователя от хакерской атаки.

    Благодаря уязвимости любая Wi-Fi сеть может быть взломана и хакеры получат доступ ко всему трафику. «Если ваше устройство поддерживает Wi-Fi, то, скорее всего, находится в опасности», — говорится в исследовании. Атакам могут быть подвержены устройства на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и других платформах. По информации экспертов, «исключительно разрушительному» варианту уязвимости подвержен 41% устройств на базе Android.

    Сообщается, что в протоколе WPA2 содержатся несколько ключевых уязвимостей, при помощи которых хакеры смогут перехватывать информацию, которую пользователи сети интернет передают через соединение Wi-Fi. Отмечается, что некоторые маршрутизаторы в ближайшее время получат обновления, которые помогут решить проблему и обезопасят пользователей от злоумышленников.Тем не менее, многие пользователи этой технологии должны быть осведомлены о потенциальной угрозе и получить всю информацию об установке необходимых обновлениях.

    Обнаруженной уязвимости подвержены практически все устройства, которые раздают Wi-Fi, за исключением устройств компаний, которые получили информацию заранее и уже исправили уязвимость: это Mikrotik, Aruba и Ubiquiti. Под угрозой оказалась половина Android-устройств. Точных данных по Apple нет, но скорее всего в зоне риска всё, что работает с Wi-Fi. Wi-Fi-роутеры и устройства из разряда интернет-вещей (например, «умные» часы) также могут быть взломаны.

    Быстрее всех отреагировали производители роутеров и жертва самых частых атак — Microsoft. Там уже заявили о выпуске "заплатки". Но им в этот раз повезло: уязвимость нашли еще летом, и не хакеры, а совместная американо-германо-бельгийская группа исследователей, которые и дали фору разработчикам программного обеспечения прежде, чем выложить подробности в Сеть.

    Эксперты отмечают, что обычным пользователям бить тревогу не стоит - большинство популярных сервисов, таких как электронная почта, социальные сети, банковские приложения давно используют шифрование SSL, которое делает обнаруженную уязвимость бесполезной. Зашифрованный трафик можно перехватить, но нельзя понять, что именно было передано.

    Впрочем, эксперты "Лаборатории Касперского" пишут, что SSL не всегда спасает. Метод взлома назвали атакой с переустановкой ключа — key reinstallation attack, или сокращенно KRACK. В частности, в докладе описана атака на примере устройства с Android 6. Чтобы провести атаку, необходимо создать Wi-Fi-сеть с таким же именем (SSID), как у уже существующей сети, а также атаковать конкретного пользователя. Когда этот самый пользователь попытается подключиться к оригинальной сети, атакующий отправляет специальные пакеты, которые переключают устройство на другой канал и таким образом заставляют его подключиться к одноименной поддельной сети.

    После этого из-за ошибки в имплементации протоколов шифрования атакующий может обнулить ключ шифрования — и получить доступ ко всему, что пользователь скачивает из Сети или загружает в нее, сообщается в корпоративном блоге "Лаборатории Касперского". Соединение с сайтом может быть зашифровано по протоколу SSL (или HTTPS). Вот только на поддельной точке доступа можно установить простую утилиту под названием SSLstrip, которая заставляет браузер подключаться не к шифрованным, HTTPS-версиям сайтов, а к обычным, HTTP, на которых нет шифрования. Это можно провернуть, если реализация шифрования на сайте содержит ошибки (а такое бывает часто, в том числе и на очень крупных сайтах). Если включить в поддельной сети эту утилиту, можно получить доступ к незашифрованным логинам и паролям пользователей — то есть, по сути, украсть их.

    Дабы обезопасить себя и свои данные, специалисты советуют первым делом обновить антивирусы, а также программное обеспечение самих устройств с функцией доступа к Wi-Fi — роутеров, ноутбуков, планшетов, смартфонов и других гаджетов. Использование дополнительных средств шифрования трафика, типа VPN-сервисов, позволит существенно снизить вероятность успешной атаки, в результате чего злоумышленники, скорее всего, даже не будут пытаться ее осуществить.

    Чтобы полностью исключить риск перехвата данных из-за KRACK, эксперты советуют использовать проводной или мобильный интернет вместо беспроводной сети.
    Подробнее: http://www.vestifinance.ru/articles/92523


       
     






» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
 


Новости по дням
«    Апрель 2024    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930 

Погода
Яндекс.Погода


Реклама

Опрос
Ваше мнение: Покуда территориально нужно денацифицировать Украину?




Реклама

Облако тегов
Акция: Пропаганда России, Америка настоящая, Арктика и Антарктика, Блокчейн и криптовалюты, Воспитание, Высшие ценности страны, Геополитика, Импортозамещение, ИнфоФронт, Кипр и кризис Европы, Кризис Белоруссии, Кризис Британии Brexit, Кризис Европы, Кризис США, Кризис Турции, Кризис Украины, Любимая Россия, НАТО, Навальный, Новости Украины, Оружие России, Остров Крым, Правильные ленты, Россия, Сделано в России, Ситуация в Сирии, Ситуация вокруг Ирана, Скажем НЕТ Ура-пЭтриотам, Скажем НЕТ хомячей рЭволюции, Служение России, Солнце, Трагедия Фукусимы Япония, Хроника эпидемии, видео, коронавирус, новости, политика, спецоперация, сша, украина

Показать все теги
Реклама

Популярные
статьи



Реклама одной строкой

    Главная страница  |  Регистрация  |  Сотрудничество  |  Статистика  |  Обратная связь  |  Реклама  |  Помощь порталу
    ©2003-2020 ОКО ПЛАНЕТЫ

    Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам.
    Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+


    Map