Bing

Microsoft handelde snel en had al een beveiligingspatch om de inbreuk op KRACK te beëindigen

Anonim

Het was het nieuws van gisteren. De veiligheid van WPA2-netwerken was in het geding. De reden? De ontdekking van een nieuw type aanval genaamd KRACK, die WPA2-sleutels bedreigde, de meest voorkomende omdat ze zogenaamd het veiligst waren

Dit betekent dat er veel teams in gevaar zijn en dat merken stukje bij beetje aan het werk moeten gaan Het veiligste is eigenlijk dat het merk van uw router of besturingssysteem een ​​beveiligingspatch moet lanceren om deze kwetsbaarheden op te lossen.En dat hebben ze bij Microsoft al gedaan.

Maar laten we eerst eens kijken wat KRACK is. Dit is een dreiging waarmee een aanvaller pakketten die door gebruikers zijn verzonden, kan decoderen en zo erin slaagt hun communicatie te onderscheppen en daardoor die transmissies kan bespioneren. Zo lopen bijvoorbeeld wachtwoorden, creditcardnummers, berichten in instant messaging-clients of foto's die we tijdens onze sessies verzenden gevaar, op voorwaarde dat ze worden gebruikt via onveilige webpagina's.

In het geval dat u het https-protocol gebruikt, worden deze niet beïnvloed, aangezien elke keer dat u een website bezoekt die is beveiligd met HTTPS, uw browser een onafhankelijke coderingslaag tot stand brengt. Op deze manier wordt de informatie die via dit type website circuleert niet in gevaar gebracht Bovendien moet de aanvaller zich fysiek in de buurt van uw netwerk of router bevinden

De dreiging hing in de lucht en de eerste die reageerde was Google, die waarschuwde dat ze bezig waren met een update die Android-telefoons zou bereiken, waarin we al zagen hoe KRACK werkte. En Google krijgt gezelschap van Microsoft, dat al een patch heeft die die dreiging wegneemt

Het bedrijf heeft zelfs een verklaring afgegeven waarin wordt verduidelijkt dat ze erin geslaagd zijn de dreiging te neutraliseren door middel van een patch die op 10 oktober is uitgebracht . Vandaar het belang om onze apparatuur up-to-date te houden.

In die zin van Microsoft waren ze al op de hoogte van het bestaan ​​van de dreiging, hoewel ze het niet openbaar maakten om de commotie en dus wachten omdat andere leveranciers de respectievelijke updates voor hun systemen konden ontwikkelen en vrijgeven.De vraag die bij die uit Cupertino in de lucht blijft hangen is of er een patch komt voor de KRACK-exploit voor de AirPort.

De andere grote, Apple, bevestigde ook aan AppleInsider dat de kwetsbaarheid is gepatcht in een bètaversie van de huidige besturingssystemen .

In Xataka | Het WPA2-protocol is gehackt: de beveiliging van wifi-netwerken is in gevaar

Bing

Bewerkers keuze

Back to top button