تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • رکوردی تازه در مشارکت و اعتماد کارکنان؛ فصل نوینی در گروه صنایع پتروشیمی خلیج فارس

  • ساخت «باکت‌الویتور» پتروشیمی اروند؛ گامی مهم در مهندسی معکوس تجهیزات استراتژیک واحد شستشوی نمک

  • حضور رئیس بنیاد مستضعفان انقلاب اسلامی صورت گرفت:تفاهم‌نامه همکاری بانک سینا و بنیاد علوی برای پرداخت بیش از ۱۶ هزار میلیارد تومان تسهیلات اشتغال‌زایی 

  • سامان برترین بانک خصوصی در پرداخت‌ تسهیلات در سال ۱۴۰۴

  • نشست علمی «آسیب‌شناسی مطالعات سلامت معنوی اسلامی در ایران» برگزار می‌شود

  • رکوردشکنی بانک صادرات ایران در مولدسازی دارایی‌ها؛ جهش ۱۰۰ درصدی فروش املاک مازاد در سال ۱۴۰۴

  • تامین مالی بیش از ۱۰۲ هزار میلیارد ریال نهضت ملی آذربایجان شرقی/ لزوم افزایش سرمایه بانک مسکن در جهت پیشبرد طرح نهضت ملی

  • دومین سفر استانی دکتر جمالی به اصفهان: گامی جدید در تقویت ارتباطات داخلی و ارتقای بهره‌وری موسسه اعتباری ملل

  • تکذیب شایعه بازداشت مدیرعامل مؤسسه اعتباری ملل

  • کیش اکسپو؛ امضای قرارداد سبدگردانی با شرکت سرمایه‌گذاری عمران و توسعه پایدار ایرانیان

دانش و فناوری
صفحه اصلی›دانش و فناوری›از هک شدن وای.فای جلوگیری کنید!

از هک شدن وای.فای جلوگیری کنید!

توسط اپراتور خبر
۱۳۹۶-۰۷-۳۰
ویندوز یا لینوکس؛ فرقی ندارد. هکرها توانایی نفوذ به همه سیستم‌عامل‌ها را دارند!

مرکز ماهر از آسیب‌پذیری بحرانی در پروتکل WPA2 خبر داده که ترافیک اینترنت وای.فای ( WI-FI ) را در معرض سوءاستفاده قرار می‌دهد و راه‌های جلوگیری از این آسیب‌پذیری را اعلام کرد.

 مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای اعلام کرد: محققان امنیتی چندین آسیب‌پذیری مدیریت کلید را در هسته‌ پروتکل WPA2 کشف کردند که به مهاجمان امکان هک شبکه‌ Wi-Fi و دزدیدن اتصالات اینترنت را می‌دهد.

این نقاط ضعف مربوط به یک پیاده‌سازی و یا یک محصول نیستند و در خود استاندارد وجود دارند. از این‌رو تمامی پیاده‌سازی‌های WPA2 تحت‌تأثیر این کشف قرار می‌گیرند. تاثیرات استفاده از این آسیب‌پذیری‌ها شامل رمزگشایی، بازبخش بسته، ربودن اتصال TCP و تزریق محتوای HTTP است؛ برای رفع این آسیب‌پذیری‌ها باید منتظر انتشار به‌روزرسانی برای دستگاه‌ها بود.

WPA2 یک پروتکل احراز اصالت ۱۳ ساله است که به‌ طور گسترده برای امنیت اتصالات WiFi استفاده می‌شود، اما با کشف اخیر، این استاندارد به خطر افتاده است و تقریباً هم دستگاه‌های Wi-Fi تحت تاثیر قرار گرفته‌اند.

حمله‌ KRACK یا Key Reinstallation Attack که توسط تیمی از محققان شرح داده شده است، علیه همه‌ شبکه‌های Wi-Fi محافظت شده به‌کار می‌رود و می‌تواند برای سرقت اطلاعات حساس مانند شماره‌ کارت اعتباری، رمزهای عبور، پیام‌های چت، ایمیل‌ها و عکس‌ها به‌کار رود.

به‌گفته‌ محققان، حملات تازه‌کشف‌شده علیه موارد زیر کار می‌کنند:
•    WPA1 و WPA2
•    شبکه‌های شخصی و سازمانی
•    رمزهای WPA-TKIP، AES-CCMP، و GCMP

به‌طور خلاصه اگر دستگاه شما از Wi-Fi پشتیبانی می‌کند، به‌احتمال زیاد تحت تاثیر قرار می‌گیرد. محققان در طول تحقیقات اولیه خود متوجه شدند که اندروید، لینوکس، اپل، ویندوز، OpenBSD، MediaTek، Linksys و غیره همگی نسبت به حملات KRACK آسیب‌پذیر هستند.

حمله‌ KRACK به مهاجمان در جهت بازیابی رمز عبور WiFi مورد نظر کمک نمی‌کند بلکه به آن‌ها این امکان را می‌دهد که داده‌های کاربران وای‌فای را بدون کرک و دانستن رمز عبور واقعی رمزگشایی کنند. بنابراین صرفا تغییر گذرواژه‌ شبکه‌ WiFi از حمله‌ KRACK جلوگیری نمی‌کند.

به گفته‌ محققان، حمله‌ KRACK از روش چهارگانه‌ پروتکل WPA2 که برای ایجاد یک کلید رمزگذاری ترافیک استفاده می‌شود، بهره‌برداری می‌کند. برای اجرای حمله‌ KRACK موفقیت‌آمیز، مهاجم باید قربانی را برای بازنصب کلید درحال استفاده فریب دهد. این کار با دستکاری و بازپخش پیام‌های رمزنگاری قابل انجام است.

هنگامی که قربانی کلید را دوباره نصب می‌کند، پارامترهای مربوطه مانند تعداد بسته‌های ارسالی افزایشی (به‌عنوان مثال nonce) و تعداد بسته‌های دریافتی، به مقدار اولیه‌شان بازنشان می‌شوند. اساساً برای تضمین امنیت، باید یک کلید فقط یک بار نصب و استفاده شود ولی متاسفانه پروتکل WPA۲ این امر ‌را تضمین نمی‌کند و با دستکاری روش‌های رمزنگاری می‌توان در عمل از این ضعف سوءاستفاده کرد.

تیم تحقیقاتی، موفق به اجرای حمله‌ KRACK روی یک گوشی هوشمند اندروید شدند که نشان می‌دهد مهاجم چگونه می‌تواند همه‌ی داده‌های قربانی که روی یک وای‌فای محافظت‌شده در حال انتقال هستند را رمزگشایی کند. محققان می‌گویند که حمله‌ آنها می‌تواند به‌طور انحصاری علیه لینوکس و اندروید ۶  یا بالاتر استفاده شود، چرا که اندروید و لینوکس را می‌توان برای باز نصب کلید رمزنگاری فریب داد.

با این حال در حال حاضر جای نگرانی نیست، چراکه برای بهره‌برداری موفق از حمله‌ KRACK نیاز است که مهاجم به صورت فیزیکی در نزدیکی شبکه‌ وای‌فای مورد نظر قرار گیرد.

به‌گفته‌ محققان، ارتباطات HTTPS امن هستند (اما نه ۱۰۰درصد) و قابل رمزگشایی با استفاده از حملات KRACK نیستند. بنابراین توصیه می‌شود که در هنگام استفاده از شبکه وای‌فای، از یک سرویس VPN امن برای رمزگذاری ترافیک اینترنت استفاده شود.
به‌روزرسانی‌هایی برای hostapd (host access point daemon) و WPA Supplicant در دسترس هستند.

لینک کوتاه مطلب: https://tritanews.ir/?p=32737

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    این گوشی ها هنوز هم ارزش خرید دارند؛ این ۳ پیشنهاد را حتما قبل از خرید مرور کنید.

    ۱۳۹۶-۰۲-۱۹
    توسط اپراتور خبر
  • دانش و فناوری

    ساعت های هوشمند جدید ال جی زودتر از گلکسی واچ از راه می‌رسند

    ۱۳۹۷-۰۴-۲۴
    توسط اپراتور خبر
  • دانش و فناوری

    باتری قدرتمند، برگ برنده HUAWEI Y7 Prime

    ۱۳۹۶-۰۵-۰۴
    توسط مهناز خدادوست
  • دانش و فناوری

    ساخت اسکنری خاص برای رفع ممنوعیت حمل لپتاپ در پرواز

    ۱۳۹۶-۰۳-۱۱
    توسط اپراتور خبر
  • دانش و فناوری

    گلکسی S9 سامسونگ با نمایشگر تمام‌صفحه عرضه خواهد شد

    ۱۳۹۶-۰۶-۱۵
    توسط اپراتور خبر
  • دانش و فناوری

    کیف پول ها هم به گجت ها پیوند خورد

    ۱۳۹۶-۰۹-۰۱
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • رکوردی تازه در مشارکت و اعتماد کارکنان؛ فصل نوینی در گروه صنایع پتروشیمی خلیج فارس

    توسط مهناز خدادوست
    ۱۴۰۴-۰۹-۲۲
  • ساخت «باکت‌الویتور» پتروشیمی اروند؛ گامی مهم در مهندسی معکوس تجهیزات استراتژیک واحد شستشوی نمک

    توسط مهناز خدادوست
    ۱۴۰۴-۰۹-۲۲
  • حضور رئیس بنیاد مستضعفان انقلاب اسلامی صورت گرفت:تفاهم‌نامه همکاری بانک سینا و بنیاد علوی برای ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۹-۲۲
  • سامان برترین بانک خصوصی در پرداخت‌ تسهیلات در سال ۱۴۰۴

    توسط مهناز خدادوست
    ۱۴۰۴-۰۹-۲۲
  • نشست علمی «آسیب‌شناسی مطالعات سلامت معنوی اسلامی در ایران» برگزار می‌شود

    توسط مهناز خدادوست
    ۱۴۰۴-۰۹-۲۲
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است