Informace k útoku KRACK na šifrování WPA2

Dnes bylo oznámeno prolomení zatím nejrobustnějšího šifrování ve Wi-Fi sítích - WPA2 útokem KRACK, který bez aktualizovaného firmwaru postihuje prakticky všechny výrobce.
Jelikož tato chyba nebyla objevena hackrem, který by začal chybu zneužívat, bylo oznámení řízené a výrobci tak měli určitý náskok chybu u svých zařízení opravit.
Šifrování WPA2 naštěstí nepatří mezi obvyklé způsoby ověřování klientů v sítích WISP, ale třeba u jednotek UniFi je již časté a v domácích nebo firemních sítí obvyklé.

Zatímco zařízení od Mikrotiku touto chybou nejsou postižené pokud již používátet RouterOS v6.39.3, v6.40.4 a v6.41rc a jednotky UniFi s firmware v3.9.2 (ke stažení), mají ostatní výrobci dosud svoje zařízení zranitelná. Routery Turris Omnia budou aktualizovány automaticky vzdáleně.

Obecně však platí, že útokem mohou být postižena pouze klientská zařízení. kde je update systému nezbytný.

(0 votes)
This article was helpful
This article was not helpful

Comments (0)
Post a new comment
 
 
Full Name:
Email:
Comments:
CAPTCHA Verification 
 
Please enter the text you see in the image into the textbox below. This is required to prevent automated registrations and form submissions.

Help Desk Software by Kayako Case
ERROR: This domain name does not match domain registered in the license key file (apache5.gwl.eu), allowed domains: 127.0.0.1,192.168.5.36,support.i4wifi.cz,support.gwl.eu,kayako.gwl.eu, please change the product path to match the domain under Admin CP > Settings > General Settings
This product will not work properly unless untill that value is changed.

For more information please contact Kayako support at https://my.kayako.com