Tüm modern Wi-Fi güvenlik protokollerini etkiledik ve akıllı telefonlardan yönlendiricilere ve hatta küçük iot cihazlarına kadar değişen bir dizi cihazı etkiledikleri iddia edilen çoklu güvenlik açıkları keşfedilmiştir. Güvenlik açıkları, WPA2 protokolündeki yaygın Wi-Fi güvenlik açıklarını ortak olarak bulma konusunda daha önce popülerlik kazandıran bir Belçika siber güvenliği uzmanı tarafından bildirildi. Bu güvenlik boşlukları, kullanıcı verilerinin sızmasını önlemek için teknoloji şirketlerinin çoğu tarafından düzeltildi.
Mathy Vanhoef, "Parçalanma ve Toplama Saldırıları" olarak adlandırdığı yeni Wi-Fi güvenlik açıklarını buldu - ya da kısaca takipçiler. Araştırmacı, başlangıçta Gizmodo tarafından bildirildiği gibi, kusurları özel bir site aracılığıyla tanımlar.
Çevrimiçi olduğu ayrıntılara göre, kullanıcı verilerini potansiyel olarak sızdıracak veya bilgisayar korsanlarının bir cihaza erişebilmelerine izin verebilecek 12 farklı güvenlik sorunu vardır. Keşfedilen güvenlik açıklarından üçü, Wi-Fi standardında tasarım kusurlarıdır ve bu nedenle Vanhoef, piyasadaki çoğu cihazı etkileydiğine inanılmaktadır. Bununla birlikte, araştırmacı, Wi-Fi cihazlarındaki programlama düzeyinde sorunlar nedeniyle var olan diğer birçok güvenlik açıklarını da buldu.
Bir durumda, Vanhoef, bir bilgisayar korsanının, bir sistemde el sıkışma mesajlarına benzeyen düz metinli toplu çerçeveleri enjekte ederek Wi-Fi ağlarını kullanabileceğini belirtti. Ayrıca, mağdurları istemeden şifreli taşınan verileri işleme koyarak kullanılabilecek başka bir kusurdan bahsetti.
Araştırmacı, araştırmacı, sorunlar Wi-Fi ağlarındaki kullanıcıları Wi-Fi ağlarındaki ve hatta WPA3 standartlarına göre etkileyebilir. Anahtar kusurların bir video gösterimi araştırmacı tarafından da sağlanmıştır.
Neyse ki VanHoef, bulunduğu tasarım kusurlarının, saldırganların kullanıcı etkileşimi gerektirdiğinden veya bazı nadir ağ ayarları kullanması gerektiği için suistimal etmeyi zor olduğunu vurguladı. Güvenlik açıkları çeşitli cihaz yapıcılara bildirildi ve bazıları cihazları için düzeltmeler sağladı. Benzer şekilde, araştırmacı Wi-Fi ittifakını bilgilendirdi ve dokuz aylık uzunluğundaki koordineli bir açıklama sırasında güvenlik güncellemelerini hazırlamaya yardımcı oldu.
Her ne kadar güvenlik açıklarının ne kadar süredir var olduğu bilinmemesine rağmen, Vanhoef sitesinde, Wi-Fi - WEP - orijinal güvenlik protokolünün bile etkilendiğini söyledi. 1997 yılında özellikle geri serbest bırakıldı.
Kullanıcıların, boşlukları düzeltmek için en son yazılım güncellemelerini Wi-Fi cihazlarında yüklemeleri önerilir. Microsoft, Windows 10, Windows 8.1 ve Windows 7'deki daha yaygın güvenlik açıklarından üçünü ele almak için güncellemeler yayınlamıştır. Bu güncellemeleri korumalı kalmak için sisteminizde yüklemelisiniz.
Benzer şekilde, Cisco, Ruckus, Intel, Lenovo, NetGear, Samsung ve Synology dahil şirketler, cihazları için yamalar serbest bıraktı. Vanhoef'in itibarı göz önüne alındığında ve Krack saldırılarını keşfetmek için geçmişi sayesinde, diğer birçok şirketin önümüzdeki günlerde cihazları için yamaları serbest bırakması muhtemeldir. Bu arada, bir kullanıcının aygıtları için bir güncelleme yapmazsa, VanHoEF, HTTP'leri kullanan yalnızca HTTP'leri kullanan web sitelerini ziyaret ederek sorunların azaltılabilmesini önerdiler ve parolaları yeniden kullanmamalıdır.
LG neden akıllı telefon işinden vazgeçti? Bunu Orbital'de tartıştık, 360 podcast'ler. Daha sonra (22: 00'dan itibaren), yeni Co-Op RPG Shooter Rutiders hakkında konuşuruz. Orbital, Apple Podcast'lerde, Google Podcast'lerde, Spotify ve Podcast'lerinizi aldığınız her yerde mevcuttur.
Kaynak: Gadgets 360