Dacă folosești WPA2 (și folosești!) ai ditamai găuroiul de securitate!

Dacă folosești WPA2 (și folosești!) ai ditamai găuroiul de securitate! ©

Dacă ai WiFi în casă, cel mai probabil rețeaua este securizată folosit WPA2, un protocol ce-ți garantează o oarecare urmă de securitate între dispozitivul tău și internet.

Sau mă rog, garanta. Căci s-a descoperit o vulnerabilitate urâtă, care permite unui potențial atacator să injecteze chestii în traficul tău.

There are plenty of nasty attacks people will be able to do this. They may be able to disrupt existing communications. They may be able to pretend to be other nodes on the network. This could be really bad – again, they won’t be able to pretend to be a secure site like your bank on the wifi, but they can definitely pretend to be non-secure resources. Almost certainly there are other problems that will come up, especially privacy issues with cheaper internet-enabled devices that have poor security.

Peste câteva ore va fi full disclosure.

Până mă lămuresc exact cât de vulnerabilă e toată treaba și cât de rău m-ar putea afecta, eu îmi opresc WiFi-ul.

Investighez dacă autentificarea prin Radius aduce un layer nou de securitate sau nu și, dacă da, va trebui să-mi iau două Raspberry: unul pentru Arcade, celălalt pentru server Radius…

https://www.krackattacks.com

WPA2: Broken with KRACK. What now?

5 Comentarii

Ionuț Staicu a scris

@rfm: n-aș putea spune că am studiat în amănunt, ci doar am citit pe ici-colo. Pe scurt, fiecare device conectat pe wifi are parolă proprie. Oi vedea diseară, când se face full disclosure, dacă ajută cu ceva sau nu.

Dacă ajută, am un display de vreo 2-3 inch și niște butoane ce s-ar vrea folosite în direcția asta :D

Adaugă un comentariurăspuns pentru

Link-urile în context sunt binevenite. Comentariile fără nume/email valid sunt șterse.
PS: Comentariul NU este editabil.

Site-ul blog.iamntz.com utilizează cookie-uri. Continuarea navigării presupune acceptarea lor. Mai multe informații.

windows apple dropbox facebook twitter