Android

O que é krack e o que você deve fazer para manter seus sistemas seguros

Como desbloquear o Bootloader do Moto G6, G6 Play e G6 Plus

Como desbloquear o Bootloader do Moto G6, G6 Play e G6 Plus

Índice:

Anonim

Imagine um cenário que você experimenta diariamente. Por exemplo, imagine que o caminho para a sua casa está infestado de ladrões e você está caminhando com muitos objetos de valor. O que você faria? Pânico e tente proteger seus objetos de valor, certo?

Isso é exatamente o que está acontecendo conosco no mundo digital. A fidelidade sem fio ou Wi-Fi, em que a maioria dos dispositivos digitais depende da conectividade com a Internet, não é mais segura e qualquer pessoa com o conhecimento adequado pode acessar facilmente sua rede privada e ver toda a sua atividade na web. Isso acaba com a maioria dos usuários da Internet.

No entanto, ainda há esperança e você pode se proteger de tais ameaças cibernéticas. Mas primeiro, você precisa saber o que é Krack.

O que é o Krack?

Krack é uma abreviatura de Key Re-installation Attacks, que é um método desenvolvido para explorar a maior fraqueza no protocolo WPA ou Wi-Fi Protected Access.

O Krack não é um vírus ou um programa malicioso que pode ser usado para hackear ou obter acesso à sua rede. É um método pelo qual as redes baseadas no protocolo WPA podem ser induzidas a dar acesso a uma terceira pessoa sem precisar da senha.

O protocolo WPA é onipresente e quase todos os roteadores Wi-Fi atuais usam esse protocolo de segurança para fornecer uma rede segura e integrada aos usuários autenticados.

Com o Krack, o protocolo de segurança WPA foi inutilizado e qualquer um pode explorar a fraqueza deste sistema para ver quais dados estão sendo compartilhados ou o que o usuário está fazendo na Internet.

Se o seu dispositivo for compatível com Wi-Fi, é mais provável que ele seja afetado.

A mente por trás deste achado, Mathey Vanhoef chegou ao ponto de dizer que se o seu dispositivo suporta Wi-Fi, é mais provável que afetado, o que mostra claramente a gravidade da situação.

Como Krack trabalha?

O Krack realmente explora a maior fraqueza no protocolo de segurança WPA para obter acesso a qualquer dispositivo conectado a uma rede sem fio.

Cada vez que um usuário ou dispositivo se conecta a uma rede sem fio, ele executa um handshake de 4 vias. Durante o qual o dispositivo e o hardware da rede ou o roteador verificam as credenciais corretas ou, nesse caso, a senha do Wi-Fi. : O melhor guia para estabilização de imagem

Posteriormente, conforme exigido pelo protocolo WPA, os dispositivos negociam novas chaves de criptografia durante esse handshake, permitindo que o dispositivo permaneça conectado à rede.

O Krack aproveita essa fraqueza interceptando os dados durante o handshake de quatro vias e força os dispositivos a reinstalar suas chaves de criptografia e a descansar seu valor inicial.

Para uma visão mais detalhada de como o ataque de Krack acontece, você pode ler o documento completo aqui.

Idealmente, por uma questão de segurança melhor, um sistema não deve reinstalar chaves que já foram usadas. Mas essa fraqueza é encontrada no protocolo existente, que reinstala chaves antigas. Assim, Krack pode reenviar dados, descriptografar e até modificar dados em troca.

Em suma, assim que Krack obtém acesso a uma rede, ele pode interceptar ou ler os dados que estão sendo trocados e até injetar códigos maliciosos ou malware no sistema da vítima.

Você deveria estar preocupado?

Como os pesquisadores mencionaram corretamente, todo e qualquer dispositivo que suporte Wi-Fi pode ser afetado por essa ameaça.

Os sistemas baseados em Android e Linux, no entanto, são mais vulneráveis, pois usam uma versão do cliente Wi-Fi mais suscetível a essa ameaça.

Como mencionado anteriormente, o Krack força um dispositivo a reinstalar as chaves de criptografia. Mas nos casos de Android e Linux, o sistema não reinstala as chaves de criptografia. Em vez disso, instala chaves zero.

Os dispositivos que executam o Android 6.0 e inferior estão em grande risco, no entanto, os dispositivos mais novos também correm o risco de serem vulneráveis ​​a esse ataque.

Esta vulnerabilidade está presente em todo o protocolo de segurança WPA e qualquer dispositivo que use este protocolo está em risco.

Como estar seguro?

A boa notícia é que o Krack é uma solução legítima que foi feita para destacar uma grande vulnerabilidade na segurança do Wi-Fi. No entanto, depois de conhecer as coisas e, especialmente depois de saber como é fácil explorá-lo, os bandidos possivelmente tentariam lucrar com essa oportunidade.

Leia também: Comprar Unboxed Gadgets: Smart Choice ou Big Mistake?

Siga esses passos …

  • Certifique-se de não conectar seus dispositivos a redes Wi-Fi não seguras ou gratuitas. Muito provavelmente, haveria uma surpresa maior esperando por você do outro lado. Este é provavelmente um acéfalo, mas nunca é demais para reiterar algumas coisas vitais.
  • Entre no movimento de atualização. Nas semanas seguintes, muitos fabricantes de dispositivos estão lançando atualizações. Certifique-se de instalar todos e cada um deles para ser seguro, pois há uma correção disponível para esta vulnerabilidade, mas apenas os fabricantes de dispositivos podem corrigi-lo.
  • Sempre procure o sinal 'HTTPS' no início do URL antes de realizar qualquer transação financeira. HTTPS é a primeira linha de defesa, que é removida por esta vulnerabilidade. Certifique-se de verificar o início do URL da página antes de clicar no botão de envio.

Sempre procure o sinal 'HTTPS' no início do URL antes de realizar qualquer transação financeira.

perguntas frequentes

Q1 Devo alterar minha senha de Wi-Fi? Isso ajudará?

Resp. Infelizmente, Krack não precisa de acesso à sua senha, portanto, alterar sua senha de Wi-Fi não ajudará. O Krack explora uma vulnerabilidade no protocolo de segurança WPA e não no hardware.

Q2 O roteador Wi-Fi não pode ser atualizado. Como eu me protejo?

Resp. Muitas vezes, existem dispositivos que não podem ser atualizados. Nesses casos, certifique-se de que seu smartphone e notebook sejam atualizados regularmente. A vulnerabilidade de criptografia pode ser corrigida nos dois sentidos e também ajudará seu sistema a impedir ataques, mesmo quando o roteador ou o dispositivo do usuário for atualizado.

Q3 Eu uso um iPhone da Apple. Eu não sou vulnerável?

Resp. A vulnerabilidade está presente no protocolo de segurança Wi-Fi Protected Access (WPA) e qualquer dispositivo que se conecte a qualquer rede usando esse protocolo é vulnerável.

Q4 Os fabricantes de dispositivos já estão trabalhando em uma correção?

Resp. A Wi-Fi Alliance, uma organização que certifica dispositivos, enviou instruções para marcas em todo o mundo para incluir correções para essa vulnerabilidade, e espera-se que as atualizações para dispositivos sejam disponibilizadas em breve.

Q5 Ajudará se eu ocultar minha rede Wi-Fi?

Resp. Ocultar a rede ou ocultar a transmissão SSID impedirá que os usuários comuns vejam sua rede. Existem ferramentas que podem detectar e revelar redes ocultas, e elas estão disponíveis gratuitamente também.

Veja a seguir: Veja como você pode impedir que rastreadores rastreiem seu Gmail