theme-icon
logo
logo
Menu icon
Point.md logo
Поделиться новостью
Скопировать ссылку
Ссылка скопирована
16 Октября 2017, 22:35
5 421
Скопировать ссылку
Ссылка скопирована

В Kaspersky заявили об уязвимости пользователей Wi-Fi по всему миру

Сеть Wi-Fi может быть небезопасна для пользователей по всему мира из-за взлома протокола безопасности WPA2, сообщил РИА Новости антивирусный эксперт компании "Лаборатория Касперского" Владимир Кусков.

В Kaspersky заявили об уязвимости пользователей Wi-Fi по всему миру.
В Kaspersky заявили об уязвимости пользователей Wi-Fi по всему миру.

Ранее бельгийский эксперт в области безопасности из Лёвенского католического университета Мэйти Ванхоф (Mathy Vanhoef) обнаружил уязвимость в протоколе безопасности WPA2, используемом при беспроводном соединении Wi-Fi. Он утверждает, что "любые устройства, которые поддерживают Wi-Fi, могут подвергнуться хакерской атаке". При этом Ванхоф сообщает, что уязвимость возможно устранить. Однако смена пароля на Wi-Fi-соединении не спасет пользователя от хакерской атаки.

"Взлом протокола WPA2 действительно произошел, что может быть потенциально опасно для всех пользователей Wi-Fi в мире", — сказал Кусков.

При такой атаке, по его словам, злоумышленники могут подключаться к Wi-Fi-сети и перехватывать трафик, то есть могут видеть, что делают пользователи этой сети. Также хакеры могут модифицировать этот трафик, например, добавлять ссылку на вредоносное программное обеспечение (ПО) на легитимный сайт, не использующий протокол HTTPS (поддерживает шифрование трафика для безопасности), добавил эксперт. Однако для расшифровки трафика требуется физически расположить атакующее устройство (компьютер со специальным ПО) в зоне действия атакуемой Wi-Fi-сети, и запустить это ПО, пояснил Кусков.

Специалист "Лаборатории Касперского" советует пользователям следовать нескольким правилам: своевременно обновлять ПО на своих Wi-Fi устройствах, а также персональных устройствах (смартфонах, ноутбуках); установить защитное решение (это поможет избежать неприятных последствий в сценарии "добавить ссылку на вредоносное ПО на легитимный сайт"); использовать VPN-сервисы.

Источник
Поделиться новостью
Скопировать ссылку
Ссылка скопирована