Teie WiFi-seadmed võivad olla FragAttacksi suhtes haavatavad

Belgia turvateadlane Mathy Vanhoef avastas 12 uut turvaauku nimega FragAttacks, mis mõjutavad peaaegu kõiki WiFi-seadmeid.

Ajal, mil Androidi originaalseadmete tootjad on alles pooleli plaastrite väljarullimine parandada Qualcommi modemi haavatavusBelgia turvateadlane Mathy Vanhoef on avastanud 12 erinevat turvaauku, mis mõjutavad enamikku WiFi-toega seadmeid. Vanhoef nimetab haavatavuste kogumist "FragAttacks" ja väidab, et ründajad saavad neid teie andmetele juurdepääsuks ära kasutada.

Vanhoef on seadistanud uue FragAttacksi veebisaidi, mis selgitab uusi Wi-Fi haavatavusi (kaudu Gizmodo), milles öeldakse, et üheksa kaheteistkümnest veast tulenevad konkreetsete Wi-Fi-seadmete programmeerimisvigadest ja ülejäänud kolm on tingitud Wi-Fi standardi enda vigadest. "Õnneks on disainivigu raske kuritarvitada, kuna see nõuab kasutaja sekkumist või on võimalik ainult ebatavaliste võrguseadete kasutamisel. Sellest tulenevalt on praktikas suurimaks mureks Wi-Fi toodete programmeerimisvead, kuna mitut neist on triviaalne ära kasutada. kodulehel öeldakse.

Vanhoef on jaganud ka videot, mis näitab, kuidas ründaja saab turvaauke kuritarvitada. Kui olete huvitatud tehnilistest üksikasjadest, võite vaadata allolevat videot või minna lehele FragAttacksi sait.

Väärib märkimist, et Wi-Fi Alliance ja seadmete müüjad on juba uutest haavatavustest teadlikud ning mõned on hakanud mõnele oma tootele plaastreid välja töötama. A aruanne alates The Verge paljastab, et Microsoft, Eer, Aruba, Cisco, Ruckus, Intel, Juniper, Lancom, Lenovo, Linux Wireless, Mist, Netgear, Samsung, Synology ja Zyxel on mõnele oma tootele plaastrid välja andnud. Kui teie seade pole seni plaastrit saanud, soovitab Vanhoef võtta kasutusele tavapärased ettevaatusabinõud. "värskendage oma seadmeid, ärge taaskasutage oma paroole, veenduge, et teil on olulistest andmetest varukoopiad, ärge külastage varjulisi veebisaite jne."