přejít na obsah přejít na navigaci

Linux E X P R E S, Šifrování WPA2 bylo prolomeno, ukazuje se důležitost používání TLS

Šifrování WPA2 bylo prolomeno, ukazuje se důležitost používání TLS

Hrozba

Útok KRACK umožňuje využít zranitelností v protokolu WPA2, používaném u WiFi sítí. Aktuální situace ukazuje důležitost šifrování na další vrstvě, tedy typicky TLS.


Na webu KrackAttacks.com byly dnes zveřejněny podrobnosti ohledně útoku KRACK, kterým lze prolomit šifrovací protokol WPA2 dnes standardně používaný u sítí WiFi. Zranitelnosti jsou identifikovány jako deset různých CVE. Týkají se samotného protokolu (ne jeho konkrétní implementace), nicméně jsou řešitelné v rámci implementací; proto také některé subjekty dostaly podrobné informace s předstihem, aby mohly vydat opravné verze svých softwarů.

Princip útoku je založen na možnosti vynutit opakované použití stejných klíčů. Lze pak odposlouchávat komunikaci a v některých případech (konkrétně pokud se nepoužívá novější standard CCMP) i vkládat vlastní rámce.

Nález ukazuje, jak je důležité využívat šifrování na další vrstvě, kterou je typicky TLS. Tento mechanismus lze používat s celou řadou komunikačních protokolů, včetně nejpoužívanějšího HTTP pro přístup k webům. Šifrovanou verzi HTTPS lze snadno zprovoznit se všemi moderními HTTP servery, certifikát si lze pořídit i zdarma v rámci projektu Let's Encrypt.

Nahoru

Příspěvky

Šifrování WPA2 bylo prolomeno, ukazuje se důležitost používání TLS
Kail 16. 10. 2017, 19:01:14
Odpovědět  Odkaz 
Vitejte v Matrixu a bude hůř.

Doba hackingu. Těch chyb v Matrixu stále jen a jen přibývá.
Ukradli data z počítačů o F-35, P-8 a C-130.

30GB of data on F-35 joint strike fighter and AU naval vessels stolen in hack.
https://community.spiceworks.com/topic/2068459-30gb-of-data-on-f-35-joint-strike-fighter-and-au-naval-vessels-stolen-in-hack

Neschopnost Satan’s Lair vychovat skutečné odborníky (nejen) přes IT bezpečnost je zcela evidentní.
V hroutícím se Sauronově Impériu je skoro nemožné rozpoznat pravdu od lži, a zachraňující se zombie jsou schopny úplně všeho, jen aby si prodloužili svou fanfáru ( utrpení považované za „fun life“ ) o pár dní …

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog