Key Reinstallation Attack (KRACK) — это метод атаки, направленный на уязвимость протокола WPA2. Основная идея KRACK заключается в перехвате и повторном использовании ключа шифрования, который передается в процессе аутентификации клиента с точкой доступа. Это достигается путем манипуляции четырехсторонним рукопожатием, которое используется для установки ключей шифрования.
Атака позволяет злоумышленнику перехватывать и расшифровывать передаваемые данные, внедрять и модифицировать их, а также захватывать данные пользователя.
KRACK представляет угрозу для всех устройств, поддерживающих WPA2, включая смартфоны, ноутбуки, и IoT-устройства. Для защиты необходимо обновить прошивку или ПО на всех устройствах до версий с исправлениями.
Хватит тратить время на ручные проверки и «накликивание»!
12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.