WPA 2, en säkerhetslösning som många routrar och accesspunkter använder för att ansluta, kan vara knäckt, helt eller delvis. Detaljerna runt påstådda säkerhetshål och brister i nyckelhanteringen kommer att redovisas i samband med ett säkerhetseminarium 08.00 lokal tid, östkusttid i USA.
Attackmetoden har fått namnet KRACK, Key Reinstallation Attacks, och handlar om brister i hanteringen av krypteringsnycklar och det som kallas handskakning – hur system ansluter till varandra och utbyter information.
US-CERT has become aware of several key management vulnerabilities in the 4-way handshake of the Wi-Fi Protected Access II (WPA2) security protocol. The impact of exploiting these vulnerabilities includes decryption, packet replay, TCP connection hijacking, HTTP content injection, and others. Note that as protocol-level issues, most or all correct implementations of the standard will be affected. The CERT/CC and the reporting researcher KU Leuven, will be publicly disclosing these vulnerabilities on 16 October 2017.
Av det som är känt hittills så kan buggarna exploateras över trådlösa uppkopplingar, inte uppkopplingar via sladd. Det är inte heller känt hur allvarliga de nu påträffade buggarna som lär vara fyra till antalet.
0 kommentarer