szerző:
hvg.hu
Tetszett a cikk?

Egyes hibák már a vezeték nélküli szabvány 1997-es bevezetése óta léteznek, ám nem mindegyiket lehet egyszerűen kihasználni. A szakember arra figyelmeztet: mielőbb frissítsük eszközeinket.

“FragAttacks”-nak nevezték el azt a hibagyűjteményt, amelyet a vezeték nélküli protokollban fedezett fel egy kiberkutató, Mathy Vanhoef – írta a The Verge. Szerinte a sebezhetőségek némelyike az egyszerűbb fajtából való, így a kihasználása sem túl nehéz, de olyan is akad, amihez sokkal komolyabb szakértelem kell.

Vanhoef szerint a wifis szabványban létező hibák révén a támadók a jelforráshoz csatlakozva adatokat olvashatnak ki a hálózatra kapcsolódó eszközökből, legyen az egy táblagép, számítógép vagy okostelefon. A kiberkutató azt is állítja, hogy bizonyos hibákat elméletben akkor is ki lehet használni, ha a nagyobb védelemmel rendelkező WPA2 vagy WPA3 típusú hálózatokról internetezik a felhasználó.

Vanhoef elmondása szerint már tájékoztatta a wifis szabványért felelős WiFi Alliance-t a technológiában rejlő problémákról, hogy a gyártók mielőbb javíthassák azokat. Egyes hibák viszont hosszú évek óta, a wifi 1997-es bevezetése óta léteznek szerinte, ami csak tovább nehezíti a helyzetet.

A The Verge azt írja, hogy több cég, köztük a Cisco, a Samsung, az Intel, a Lenovo, a Mist, a Netgear és a Microsoft már kiadta a saját készülékéhez tartozó hibajavításokat. Ezeket érdemes mielőbb letölteni. Ami a további teendőket illeti: a kiberkutató azt javasolja, hogy

  • a számítógépeket mindig tartsuk naprakészen, és ne halogassuk a kritikus javítások letöltését;
  • használjunk erős, egyedi jelszavakat,
  • és lehetőleg olyan weboldalakat látogassunk, amelyek a biztonságos HTTPS protokoll alatt üzemelnek.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!