Пользователи Wi-Fi по всему миру теперь в группе риска. Хакерам удалось обойти протоколы безопасности, и теперь все личные данные оказались под угрозой.
В лучшем случае личные фото и видео с домашних камер, в худшем – управление "умным домом", данные банковских или, например, медицинских карт теперь в руках у любого хакера-любителя. Если только компьютер не общается с Сетью по старому доброму кабелю. Тринадцать лет беспроводной протокол WPA2 в связке "роутер-интернет" гарантировал отсутствие кого-то третьего. Но хакеры, как всегда, оказались сильней.
"В каждой системе есть программа-посредник. И к этой программе можно подключиться, управлять ею, мониторить информационные потоки, чем и занимаются хакеры, которые взламывают Wi-Fi-роутеры", — поясняет директор по проектной деятельности Института развития интернета Арсений Щельцин.
Под угрозой оказалась половина Android-устройств. Еще хуже ситуация с Linux. Точных данных по Apple нет, но скорее всего в зоне риска всё, что работает с Wi-Fi.
Быстрее всех отреагировали производители роутеров и жертва самых частых атак — Microsoft. Там уже заявили о выпуске "заплатки". Но им в этот раз повезло: уязвимость нашли еще летом, и не хакеры, а совместная американо-германо-бельгийская группа исследователей, которые и дали фору разработчикам программного обеспечения прежде, чем выложить подробности в Сеть.
"Что нужно делать обычным пользователям? В первую очередь, быть внимательными, смотреть на маленький зеленый замочек на сайтах. Если его нет на сайте того же Сбербанка, значит ваше соединение не зашифровано, — поясняет специалист по информационной безопасности Тимур Хаялеев. – Не стоит пользоваться публичными сетями, а если пользоваться, то не вводить там данные своих карт и пароли".
На крайний случай никто не мешает вернуться к устаревшим протоколам вроде WAP. Правда, он тоже давно взломан. Но главное, что WPA2 сегодня — мировой корпоративный стандарт. А это значит, хакер может сесть в кафе по соседству с банком или министерством и чувствовать себя в нем как дома. В цифровом смысле.
И тут бы, конечно, можно вспомнить, что серьезные люди важные данные по Wi-Fi не передают, а порой и вообще изолируют их от Сети. Но нет. Это в российском Генштабе даже обычный телефон не работает. А вот в США, где самые большие в мире деньги и объемы данных, все несколько иначе. Это убедительно доказывают сами американцы, начиная с помощницы Хиллари Клинтон Хумы Абедин и заканчивая сотрудником АНБ, который в начале октября сам вынес документы с работы "на посмотреть", а в утечке потом обвинили Касперского.
"Большей части механизмов, которые используются в Интернете, не 30 лет, а все 50, — говорит эксперт по кибербезопасности и конкурентной разведке Андрей Масалович. — Системы, с которыми мы работаем, содержат много уязвимостей, часть из которых – это закладки спецслужб других государств или хакерских групп. Например, о вирусе Wanna Cry, который прокатился по миру, все узнали 12 мая, некоторые знали с 6 марта. А я о нем знаю с 2006 года. Это не вирус, это закладка. Могу предположить, что большую часть времени спецслужбы им пользовались. Остается только "зашить" этот Интернет и новый "прорезать" в другом месте".
Впрочем, если шапочка из фольги еще может уберечь от теории заговора, то новый Интернет, хоть и будет в ногу со временем, полной защиты не гарантирует. Конфиденциальность еще в прошлом веке осталась только в словарях.
Статус: |
Группа: Модератор комментариев
публикаций 2390
комментариев 5410
Рейтинг поста:
А почему именно 95? :))) Лично поголовно каждого считали? Обожаю эти цифры, обязательно у таких первая это девятка, так сказать для острастки выбрана и придания негативного фона, с примесью полной утопии. Любой ответ на любые животрепещущие темы в духе: "90(95) процентам россиян это не страшно" и просто обязательно много точек в предложении, я уже это даже диагнозом считаю, этим передается видимо полное пустота мыслей и угнетение сознания от этой иллюзии "страшного Мордора" под названием Россия :) Пишите уж сразу 99,9 или так пока еще рано и неправдоподобно? Ну "на вырост" как говориться :)
Статус: |
Группа: Главные редакторы
публикации 32764
комментариев 24112
Рейтинг поста:
Wi-Fi стал опасен. Как защитить свои данные?
Бельгийский эксперт в области безопасности Мэйти Ванхоф обнаружил уязвимость в протоколе безопасности WPA2, используемом при беспроводном соединении Wi-Fi. Он утверждает, что "любые устройства, которые поддерживают Wi-Fi, могут подвергнуться хакерской атаке". При этом Ванхоф сообщает, что уязвимость возможно устранить. Однако смена пароля на Wi-Fi-соединении не спасет пользователя от хакерской атаки.
Благодаря уязвимости любая Wi-Fi сеть может быть взломана и хакеры получат доступ ко всему трафику. «Если ваше устройство поддерживает Wi-Fi, то, скорее всего, находится в опасности», — говорится в исследовании. Атакам могут быть подвержены устройства на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и других платформах. По информации экспертов, «исключительно разрушительному» варианту уязвимости подвержен 41% устройств на базе Android.
Сообщается, что в протоколе WPA2 содержатся несколько ключевых уязвимостей, при помощи которых хакеры смогут перехватывать информацию, которую пользователи сети интернет передают через соединение Wi-Fi. Отмечается, что некоторые маршрутизаторы в ближайшее время получат обновления, которые помогут решить проблему и обезопасят пользователей от злоумышленников.Тем не менее, многие пользователи этой технологии должны быть осведомлены о потенциальной угрозе и получить всю информацию об установке необходимых обновлениях.
Обнаруженной уязвимости подвержены практически все устройства, которые раздают Wi-Fi, за исключением устройств компаний, которые получили информацию заранее и уже исправили уязвимость: это Mikrotik, Aruba и Ubiquiti. Под угрозой оказалась половина Android-устройств. Точных данных по Apple нет, но скорее всего в зоне риска всё, что работает с Wi-Fi. Wi-Fi-роутеры и устройства из разряда интернет-вещей (например, «умные» часы) также могут быть взломаны.
Быстрее всех отреагировали производители роутеров и жертва самых частых атак — Microsoft. Там уже заявили о выпуске "заплатки". Но им в этот раз повезло: уязвимость нашли еще летом, и не хакеры, а совместная американо-германо-бельгийская группа исследователей, которые и дали фору разработчикам программного обеспечения прежде, чем выложить подробности в Сеть.
Эксперты отмечают, что обычным пользователям бить тревогу не стоит - большинство популярных сервисов, таких как электронная почта, социальные сети, банковские приложения давно используют шифрование SSL, которое делает обнаруженную уязвимость бесполезной. Зашифрованный трафик можно перехватить, но нельзя понять, что именно было передано.
Впрочем, эксперты "Лаборатории Касперского" пишут, что SSL не всегда спасает. Метод взлома назвали атакой с переустановкой ключа — key reinstallation attack, или сокращенно KRACK. В частности, в докладе описана атака на примере устройства с Android 6. Чтобы провести атаку, необходимо создать Wi-Fi-сеть с таким же именем (SSID), как у уже существующей сети, а также атаковать конкретного пользователя. Когда этот самый пользователь попытается подключиться к оригинальной сети, атакующий отправляет специальные пакеты, которые переключают устройство на другой канал и таким образом заставляют его подключиться к одноименной поддельной сети.
После этого из-за ошибки в имплементации протоколов шифрования атакующий может обнулить ключ шифрования — и получить доступ ко всему, что пользователь скачивает из Сети или загружает в нее, сообщается в корпоративном блоге "Лаборатории Касперского". Соединение с сайтом может быть зашифровано по протоколу SSL (или HTTPS). Вот только на поддельной точке доступа можно установить простую утилиту под названием SSLstrip, которая заставляет браузер подключаться не к шифрованным, HTTPS-версиям сайтов, а к обычным, HTTP, на которых нет шифрования. Это можно провернуть, если реализация шифрования на сайте содержит ошибки (а такое бывает часто, в том числе и на очень крупных сайтах). Если включить в поддельной сети эту утилиту, можно получить доступ к незашифрованным логинам и паролям пользователей — то есть, по сути, украсть их.
Дабы обезопасить себя и свои данные, специалисты советуют первым делом обновить антивирусы, а также программное обеспечение самих устройств с функцией доступа к Wi-Fi — роутеров, ноутбуков, планшетов, смартфонов и других гаджетов. Использование дополнительных средств шифрования трафика, типа VPN-сервисов, позволит существенно снизить вероятность успешной атаки, в результате чего злоумышленники, скорее всего, даже не будут пытаться ее осуществить.
Чтобы полностью исключить риск перехвата данных из-за KRACK, эксперты советуют использовать проводной или мобильный интернет вместо беспроводной сети.
Подробнее: http://www.vestifinance.ru/articles/92523