WPA2 ga KRACK hujumi yangilangan shaklda qaytdi.

WPA2 ga KRACK hujumi yangilangan shaklda qaytdi.

WPA2 ga KRACK hujumi yangilangan shaklda qaytdi.

Tadqiqotchilar WPA2 protokoliga kalitni qayta o’rnatish hujumining yangi variantini taqdim etishdi.

Bir yil oldin Kalitni qayta o’rnatish hujumini (KRACK) taqdim etgan belgiyalik xavfsizlik tadqiqotchisi Meti Vanxof endi uning yangi variantini taqdim etdi. KRACK – bu WPA2 protokoliga qilingan hujum, ya’ni uning barcha implementatsiyalari xavf ostida. Hujumchi WPA2 tomonidan ishlatiladigan to’rt tomonlama qo’l siqishishni soxtalashtirishi va jabrlanuvchini tasodifiy, bir martalik kodni qayta ishlatishga majbur qilishi mumkin. Natijada, hujumchi trafikni ushlab qolishi va ilgari xavfsiz shifrlangan deb hisoblangan ma’lumotlarga kirishi mumkin.

Sotuvchilar zaiflikni zudlik bilan tuzatishga majbur bo’lishdi, ammo bir yil o’tgach, Vanhoef va uning hamkasbi Frank Piessens yangi hujum variantini taqdim etishdi. Tadqiqotchilar yana to’rt tomonlama qo’l siqish usuliga hujum qilishda muvaffaqiyat qozonishdi, bu safar poyga shartini chetlab o’tib, bir nechta kanallarda o’rtadagi odam hujumini amalga oshirish uchun sodda usuldan foydalanishdi.

Tadqiqotchilarning fikriga ko’ra, yangilangan 802.11 standarti hali ham guruh kalitlarini qayta o’rnatishga zaif va ba’zi sotuvchilarning yamoqlarida zaifliklar mavjud.

To’rt tomonlama qo’l siqish – bu noyob shifrlash kalitini yaratish va trafikni uzatishni o’z ichiga olgan foydalanuvchi autentifikatsiya mexanizmi. Autentifikatsiya har safar tarmoqqa ulanish o’rnatilganda amalga oshiriladi va ikkala tomon (mijoz va kirish nuqtasi) haqiqiy hisob ma’lumotlariga ega ekanligini tasdiqlaydi.

Parallellik noaniqligi – bu ko’p oqimli tizim yoki dasturdagi dizayn xatosi bo’lib, unda uning ishlashi kod qismlari bajarilish tartibiga bog’liq.

O‘xshash maqolalar