Интернет замер в ожидании релиза proof-of-concept эксплоита под названием KRACK (аббревиатура от Key Reinstallation Attacks).
и еще:
это означает что теперь домашная ли офисной сети Wi-Fi, может быть взломана, и возможно просмотреть всю интернет-активность и перехватить незащищенные потоки данных (например, пароль, введенный на незащищенном сайте, или видео с домашней камеры).
Этого следовало ожидать, ведь WPA2 уже около 13 лет. Предполагается, что CVE, в котором излагаются недостатки протокола, будет опубликован в понедельник в восемь вечера по московскому времени, а сайт krackattacks.com, в котором появится больше информации, все еще «мертвый».
Что все это значит для пользователя? Немедленно никого взломать не смогут, но Wi-Fi сеть небезопасна до тех пор, пока производитель маршрутизатора не выпустит обновление. Также, просматривая большинство сайтов HTTPS (система шифрования и защиты), пользователь в порядке, но все, что отправлено с телефона или компьютера в обычном режиме, может быть перехвачено. Если есть возможность, стоит использовать VPN.
Кроме того, все «умные» домашние гаджеты, вроде смарт-замков, могут быть взломаны и использованы. Для них также стоит ожидать обновление.
Что я понял. Дыра не в роутерах, а в клиентах. Причем упрощает перехват и расшифровку акулой данных. Это долго муторно но реально.
(то есть на выходе злоумышленник знает все ваши пароли логины и все места в инете, где вы побывали, без вирусов и физического доступа к девайсам).
Сам по себе пароль WPA2 достать из роутера (как это делают легко через дыры WEP и часто дыры WPS) - вроде нельзя.
То есть разговоры вчера утром из серии к вечеру все узнают пароли всех соседей - это преувеличение СМИ причем не бульварщины, а уровня Хакер.
Пока не все так страшно. Но в принципе, если очень захотеть, то и сейчас почти любой WiFi взломать возможно. Простого обывателя без знаний вопроса с вероятностью процентов 90, особенно если роутер не новый и не обновляется.
любому школьнику, парой простых программ на обычной виндус даже.
если человек чуть чуть разбирается, шансы взломать хороший длинный пароль WPA2 думаю околонулевые. По прежнему.
Infinita писал(а): Почему именно вай фай? По волокну безопасно?
если из вне кто то получит по сети доступ к твоему роутеру, из твоего же сегмента сети (общий провайдера) или из внешнего инета, то ты вся как на ладони.
учитывая сумашедшие скорости так даже удобнее для жулика, чем по вайфаю.
но там другие дыры, другая совсем тема, тут же вот про вайфай тревога )
Danich писал(а):
если человек чуть чуть разбирается, шансы взломать хороший длинный пароль WPA2 думаю околонулевые. По прежнему
Вот это верно, правильный пароль на вифи не меньше 16 символов, а лучше 20
мне кажется даже 10 (если это не номер телефона) и ни где в базах почт и соцсетей не засветился, перебрать на современных картах - невозможно
Даже 8 не цифр, а букв символов - почти не реально в домашних условиях (мгтс ставит 8 случайных цифер букв и это адище по срокам и энергозатратам для перебора на мощнейших на сегодня видеокартах).
Danich писал(а): Даже 8 не цифр, а букв символов - почти не реально в домашних условиях (мгтс ставит 8 случайных цифер букв и это адище по срокам и энергозатратам для перебора на мощнейших на сегодня видеокартах).
Добрый день! Также уточним, что уязвимость реализована через протокол 802.11r.
Данный протокол не используется на абонентских устройствах МГТС, поэтому у наших клиентов нет повода для беспокойства. Каждый из производителей ONT провел оперативное тестирование с целью обнаружения данной уязвимости.