Эксперты по кибербезопасности обнаружили уязвимость в самом популярном протоколе Wi-Fi WPA2, позволяющую хакерам красть пароли от карт, почтовых ящиков и сервисов.
Об этом сообщается на сайте Krackattacks, посвященном вопросам кибербезопасности.
Помимо кражи информации о картах и паролей пользователей, хакеры могут получить доступ к фотографиям и сообщениям из чатов владельца устройства.
Уязвимость заключена в самом стандарте Wi-Fi. Хакеры могут попытаться обмануть протокол WPA2: когда клиент подключается к Wi-Fi, его устройство производит "четырехстороннее рукопожатие" (в него входит и проверка пароля); при этом WPA2 устроен так, что на третьем этапе "рукопожатия" можно повторно запросить ключ и обнулить шифрование. Так хакеры и получают доступ к информации подключенных к сети пользователей.
По словам экспертов, хакеры могут атаковать устройства Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys и на других платформах. В министерстве нацбезопасности США по противодействию киберугрозам (US-CERT) отметили, что уязвимость действительно может дать хакеру возможность завладеть любой системой по этому протоколу.
Если жертва использует протокол шифрования WPA-TKIP или GCMP, вместо AES-CCMP, то это особенно катастрофично, говорится в заявлении экспертов, так как в таком случае хакер не только может украсть информацию, но и подменить ее.
Эксперты сообщили об уязвимости производителям роутеров. Для профилактики взлома необходимо установить обновления системы безопасности, которые предложит устройства, а затем установить обновления на сетевое оборудование. По возможности авторы исследования советуют избегать публичных точек доступа к Wi-Fi и использовать шифрование https.
Результаты исследования экспертов по кибербезопасности будут представлены на международной конференции по компьютерной безопасности CCS 1 ноября.