Vaše naprave Wi-Fi so lahko ranljive za FragAttacks

Belgijski varnostni raziskovalec Mathy Vanhoef je odkril 12 novih ranljivosti, imenovanih FragAttacks, ki vplivajo na skoraj vse naprave Wi-Fi.

V času, ko so proizvajalci originalne opreme za Android še v procesu razvaljanje popravkov popraviti Ranljivost modema Qualcomm, belgijski varnostni raziskovalec Mathy Vanhoef je odkril 12 različnih ranljivosti, ki vplivajo na večino naprav, ki podpirajo Wi-Fi. Vanhoef zbirko ranljivosti imenuje "FragAttacks" in trdi, da jih napadalci lahko izkoristijo za dostop do vaših podatkov.

Vanhoef je postavil novo spletno mesto FragAttacks, ki pojasnjuje nove ranljivosti Wi-Fi (prek Gizmodo), ki navaja, da devet od dvanajstih napak izvira iz programskih napak v določenih napravah Wi-Fi, ostale tri pa so posledica napak v samem standardu Wi-Fi. "Na srečo je napake v zasnovi težko zlorabiti, ker to zahteva interakcijo uporabnika ali pa je možno le pri uporabi neobičajnih omrežnih nastavitev. Posledično so v praksi največja skrb programske napake v izdelkih Wi-Fi, saj jih je nekatere nepomembne za izkoriščanje,« navaja spletna stran.

Vanhoef je delil tudi video, ki prikazuje, kako lahko napadalec zlorablja ranljivosti. Če vas zanimajo tehnične podrobnosti, si lahko ogledate videoposnetek, vdelan spodaj, ali pojdite na Spletno mesto FragAttacks.

Treba je omeniti, da se Wi-Fi Alliance in prodajalci naprav že zavedajo novih ranljivosti in nekateri so začeli uvajati popravke za nekatere svoje izdelke. A poročilo iz The Verge razkriva, da so Microsoft, Eer, Aruba, Cisco, Ruckus, Intel, Juniper, Lancom, Lenovo, Linux Wireless, Mist, Netgear, Samsung, Synology in Zyxel izdali popravke za nekatere svoje izdelke. Če vaša naprava doslej še ni prejela popravka, Vanhoef priporoča, da upoštevate običajne varnostne ukrepe: "posodobite svoje naprave, ne uporabljajte znova gesel, poskrbite, da imate varnostne kopije pomembnih podatkov, ne obiskujte sumljivih spletnih mest itd."