Vaši Wi-Fi uređaji mogu biti ranjivi na FragAttacks

Belgijski istraživač sigurnosti Mathy Vanhoef otkrio je 12 novih ranjivosti, nazvanih FragAttacks, koje utječu na gotovo sve Wi-Fi uređaje.

U vrijeme kada su Android OEM-i još uvijek u procesu razvaljivanje zakrpa popraviti Ranjivost Qualcomm modema, belgijski istraživač sigurnosti Mathy Vanhoef otkrio je 12 različitih ranjivosti koje utječu na većinu uređaja s omogućenom Wi-Fi mrežom. Vanhoef skup ranjivosti naziva "FragAttacks" i tvrdi da ih napadači mogu iskoristiti za pristup vašim podacima.

Vanhoef je postavio novu web stranicu FragAttacks koja objašnjava nove Wi-Fi ranjivosti (preko Gizmodo), koji navodi da devet od dvanaest nedostataka proizlazi iz programskih pogrešaka u određenim Wi-Fi uređajima, a ostala tri su rezultat grešaka u samom Wi-Fi standardu. "Srećom, nedostatke u dizajnu teško je zloupotrijebiti jer to zahtijeva interakciju korisnika ili je moguće samo pri korištenju neuobičajenih mrežnih postavki. Kao rezultat toga, u praksi najveću zabrinutost predstavljaju pogreške u programiranju u Wi-Fi proizvodima budući da je neke od njih trivijalno iskoristiti,"

navodi se na web stranici.

Vanhoef je također podijelio video koji pokazuje kako napadač može zloupotrijebiti ranjivosti. Ako ste zainteresirani za tehničke pojedinosti, možete pogledati videozapis ugrađen u nastavku ili prijeći na FragAttacks stranica.

Vrijedno je napomenuti da su Wi-Fi Alliance i proizvođači uređaja već svjesni novih ranjivosti, a nekoliko ih je počelo s uvođenjem zakrpa za neke od svojih proizvoda. A izvještaj iz The Verge otkriva da su Microsoft, Eer, Aruba, Cisco, Ruckus, Intel, Juniper, Lancom, Lenovo, Linux Wireless, Mist, Netgear, Samsung, Synology i Zyxel izdali zakrpe za neke od svojih proizvoda. Ako vaš uređaj dosad nije primio zakrpu, Vanhoef preporučuje poduzimanje uobičajenih mjera opreza: "ažurirajte svoje uređaje, nemojte ponovno koristiti svoje lozinke, pobrinite se da imate sigurnosne kopije važnih podataka, nemojte posjećivati ​​sumnjiva web-mjesta i tako dalje."