- LRT.lt, LRT TELEVIZIJOS laida „Laba diena, Lietuva“
- Teksto dydis:
- Spausdinti
WPA2 protokolas buvo laikomas saugiu beveik 13 metų. Bent jau iki šio savaitgalio, kai šiame protokole buvo atrastos kelios saugumo spragos, dėl kurių programišiai gali stebėti visą informacijos srautą tarp WiFi maršrutizatorių ir prie jų prijungtų įrenginių. Pažeidžiamumas buvo pavadintas KRACK vardu (angl. Key Reinstallation AttaCK).
Pasak išmanios namų ugniasienės „Cujo“ kūrėjų, interneto vartotojams neverta nerimauti – tereikia imtis kelių svarbių dalykų, kad apsaugotų savo duomenis.
Vartotojams patariama:
Nesijungti prie neapsaugotų viešų WiFi tinklų;
Saugiam prisijungimui naudoti VPN;
Lankytis tik svetainėse, kurių adresas prasideda https://;
Atnaujinti maršrutizatorių programinę įrangą;
Įdiegti visų išmaniųjų įrenginių, įskaitant išmaniuosius telefonus, naujinimus – šiuos jau išleido „Microsoft“ ir „Apple“;
Po įrenginių sistemų atnaujinimo rekomenduojama pakeisti WiFi slaptažodžius į sudėtingesnius – slaptažodžių pakeitimas neištaisys pažeidžiamumo, tačiau tai rekomenduojama kaip papildoma apsauga;
Patikrinti, ką siūlo pažeidžiamo maršrutizatoriaus gamintojas. WPA2 protokolo spragas turinčių įrenginių gamintojų sąrašą galima rasti čia.
Tuo tarpu „Microsoft“, „Lenovo“, „Google“ ir kiti gamintojai įspėja savo klientus apie panašią saugumo spragą ROCA (angl. Return of Coppersmith`s Attack). Pasak saugumo ekspertų, ROCA yra blogiau nei KRACK pavadintas WPA2 protokolo pažeidžiamumas.
ROCA pažeidžiamumas gali apsimesti RSA raktų savininku, iššifruoti duomenis, įterpti kenkėjišką programą ar kitaip pažeisti asmeninius bei finansinius vartotojų duomenis. Iš esmės, ši saugumo spraga yra susijusi su SSL sertifikato, kuris papildomai saugo vartotojų privatumą internete, rakto „nulaužimu“.
Pasak programinės įrangos platintojos „Baltimax“, ROCA saugumo spraga gali būti panaudota globaliu mastu, tuo tarpu WPA2 pažeidžiamumas tėra vietinės reikšmės.
„SSL sertifikato spraga leidžia programišiams iššifruoti privačius susirašinėjimus, el. laiškus ir kitą šifruojamą komunikaciją internete. Nors šiuo metu tokiam rakto nulaužimui prireiktų ne vienerių metų, tai yra tik laiko klausimas, kada programišiai pasitelks galingesnius resursus“, – pranešime žiniasklaidai komentuoja „Baltimax“ pardavimų vadovas Deividas Pelenis.
Daugiau apie tai – „Laba diena, Lietuva“ įraše.
SUSIJĘ STRAIPSNIAI
-
„Meta“ atsisako faktų tikrinimo programos: cenzūros pabaiga ar chaoso pradžia?
JAV technologijų bendrovė „Meta“ antradienį paskelbė, kad atsisakys savo faktų tikrinimo programos. ...
-
Gėrimas iš ateities: kavos gurmanai jau ragauja dirbtinio intelekto kūrinį5
Suomiai jau gali paragauti kavos, kurią sukūrė dirbtinis intelektas. Tai – keturių kavos rūšių derinys, sukomponuotas taip, kad idealiai atitiktų kavos gurmanų skonį. ...
-
Pietų Anglijoje rastas 166 mln. metų senumo „dinozaurų takas“1
Pietų Anglijos kalkakmenio karjere kasdamas molį darbininkas pastebėjo neįprastus iškilimus, kurie, pasirodo, slėpė vadinamąjį dinozaurų taką – išmirusių roplių pėdsakų grandinę, ketvirtadienį pranešė tyrėjai. ...
-
Mokslininkai įspėja apie naują grėsmę: dirbtinis intelektas jumis manipuliuos4
Kembridžo universiteto mokslininkai pirmadienį paskelbtame straipsnyje įspėjo, kad pokalbių dirbtinio intelekto įrankiai netrukus galės „slapta daryti įtaką“ vartotojų priimamiems sprendimams naujoje komercinėje erdvėje, vadinamoje &bdq...
-
Neištvėrė baisaus poveikio vaikams: ketiname išvyti šį banditą iš savo kaimynystės2
Albanijos ministras pirmininkas Edi Rama (Edis Rama) šeštadienį pareiškė, kad vyriausybė nuo 2025-ųjų bent vieneriems metams uždarys socialinį tinklą „TikTok“. ...
-
Protingiausiu pasaulio žmogumi tituluojamas vyras tikina turįs atsakymą, kas vyksta po mirties17
Christopheris Langanas, kurio intelekto koeficientas (IQ), teigiama, yra aukštesnis nei Alberto Einšteino, pasidalijo savo teorija apie pomirtinį gyvenimą. ...
-
Įstrigę kosmose: NASA vėl atidėjo dviejų astronautų sugrąžinimo misiją
Jau kelis mėnesius Tarptautinėje kosminėje stotyje (TKS) įstrigę du JAV astronautai ten liks bent iki kovo pabaigos, antradienį pranešė amerikiečių kosmoso agentūra NASA. ...
-
JK svarsto DI autorių teisių įstatymą, kad padėtų apsaugoti menininkų teises
Jungtinės Karalystės vyriausybė antradienį pradėjo konsultacijas dėl planų suteikti dirbtinio intelekto kūrėjams aiškumo autorių teisių klausimais, siekdama paremti menininkų pajamas ir paskatinti ekonomiką. ...
-
„TikTok“ lygties sprendimų ieško ir Rumunija, ir ES8
Rumunijos politinė sistema išgyvena precedento neturintį sukrėtimą. Kai antrojo prezidento rinkimų turo išvakarėse Konstitucinis teismas anuliavo pirmojo turo rezultatus, kilo poreikis skubiai įsivertinti, kas kelia didesnį pavojų demokr...
-
Žiniasklaida: sutriko socialinių tinklų veikla1
Trečiadienio vakarą sutriko socialinių tinklų „Facebook“ ir „Instagram“ veikla, praneša naujienų portalas „Delfi“. ...