Microsoft действовала быстро и уже выпустила исправление безопасности, чтобы закрыть брешь, возникшую с помощью KRACK.
Это были вчерашние новости. Безопасность сетей WPA2 была под вопросом. Причина? Обнаружение нового типа атаки под названием KRACK, которая угрожала ключам WPA2, самая распространенная, потому что они якобы были самыми безопасными
Это означает, что многие команды находятся в опасности и что бренды должны работать по частям На самом деле, самое безопасное — это что бренд вашего маршрутизатора или операционной системы должен запустить исправление безопасности для устранения этих уязвимостей.И это то, что они уже сделали в Microsoft.
Но сначала давайте посмотрим, что такое KRACK. Это угроза, с помощью которой злоумышленник может расшифровать пакеты, отправленные пользователями, таким образом, перехватывая их сообщения и, следовательно, имея возможность отслеживать эти передачи. Таким образом, например, пароли, номера кредитных карт, сообщения в клиентах обмена мгновенными сообщениями или фотографии, которые мы отправляем во время наших сеансов, будут подвержены риску, если они будут использоваться через небезопасные веб-страницы.
В случае использования протокола https они не будут затронуты, поскольку каждый раз, когда вы заходите на веб-сайт, защищенный с помощью HTTPS, ваш браузер устанавливает независимый уровень шифрования. Таким образом, информация, которая циркулирует через этот тип веб-сайтов, не будет скомпрометирована Кроме того, злоумышленник должен находиться физически близко к вашей сети или маршрутизатору
Угроза витала в воздухе, и первым, кто отреагировал, был Google, который предупредил, что они работают над обновлением, которое будет доступно для телефонов Android, в котором мы уже видели, как работает KRACK. К Google присоединяется Microsoft, у которой уже есть патч, устраняющий эту угрозу
На самом деле компания опубликовала заявление, в котором разъясняется, что им удалось нейтрализовать угрозу с помощью патча, выпущенного 10 октября . Отсюда важность обновления нашего оборудования.
В этом смысле от Microsoft они уже знали о существовании угрозы, хотя и не обнародовали ее, чтобы избежать волноваться и, таким образом, ждать, потому что другие поставщики смогли разработать и выпустить соответствующие обновления для своих систем.Вопрос, который остается в воздухе с представителями Купертино, заключается в том, будет ли выпущен патч для эксплойта KRACK для AirPort.
Аналогично другая крупная компания, Apple, также подтвердила AppleInsider, что уязвимость исправлена в бета-версии текущих операционных систем. .
В Ксатаке | Протокол WPA2 взломан: безопасность сетей WiFi скомпрометирована