Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.

TORstain tietoturvavihje: WPA2 on rikki

Vierailija
19.10.2017 |

WPA2:sta on löytynyt tietoturva-aukko jonka avulla hyökkääjä pystyy avaamaan liikenteen. Se tosin edellyttää että on wlan-verkkosi kantaman sisällä.
Homma perustuu siihen että hyökkääjä väärentää niin mac-osoitteen ja ssid:n ja, tekeytyy sinun käyttämäksi tukiasemaksi. Seuraavaksi laitteesi pakotetaan käyttämään huonoja salausavaimia.
Aukko on paikattu Windowsissa mutta se koskee silti kaikkia Unix-järjestelmiä, eli Linuxeja, Macceja, i-laitteita ja Android-puhelimia.
Älä siis käytä wifiä tällä hetkellä jos sinulla vain on valinnanvaraa. Päivitys on tulossa, mutta jos laitteesi ei enää saa päivityksiä niin vaihda ne uusiin.
https://arstechnica.com/information-technology/2017/10/severe-flaw-in-w…
https://www.krackattacks.com/

Kommentit (5)

Vierailija
1/5 |
19.10.2017 |
Näytä aiemmat lainaukset

Nosto! Tää on hyvä!

Vierailija
2/5 |
20.10.2017 |
Näytä aiemmat lainaukset

up

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
3/5 |
20.10.2017 |
Näytä aiemmat lainaukset

Hohhoijaa taas,

Linuxiin tuli paikkaus heti samana aamuna kun tuosta luin ensimmäiset uutiset, windows-10 ei ole tällä välillä saanut yhtään pätsiä joten ei tässä mitään ole paikattukaan.

Muutenkin ongelma on lähinnä salauksessa ja teoriassa tuolla on sama vaikutus kuin käyttäisi avointa wlania, jos siis joku katsoo vaivan arvoiseksi purkaa just sinun kotiverkkosi salauksen. Sama siis kuin selailisit nettiä läppärillä kirjastossa tai jossain muussa julkisessa tilassa.

Pankkiasiointi ja muu tärkeä tehdään muutenkin salattuna joten nuo salaisuutesi eivät ole sen enempää vaarassa kuin ennenkään.

Vierailija
4/5 |
20.10.2017 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Hohhoijaa taas,

Linuxiin tuli paikkaus heti samana aamuna kun tuosta luin ensimmäiset uutiset, windows-10 ei ole tällä välillä saanut yhtään pätsiä joten ei tässä mitään ole paikattukaan.

Muutenkin ongelma on lähinnä salauksessa ja teoriassa tuolla on sama vaikutus kuin käyttäisi avointa wlania, jos siis joku katsoo vaivan arvoiseksi purkaa just sinun kotiverkkosi salauksen. Sama siis kuin selailisit nettiä läppärillä kirjastossa tai jossain muussa julkisessa tilassa.

Pankkiasiointi ja muu tärkeä tehdään muutenkin salattuna joten nuo salaisuutesi eivät ole sen enempää vaarassa kuin ennenkään.

Hohhoijaa itsellesi. Mitä jokin työasema-linuxin paikkaus auttaisi tässä tapauksessa kun haavoittuvuus on työaseman ja wlan-tukiaseman välisessä salaus-protokollassa? Tai edes wlan-tukiaseman paikkaus, ei se standardoitu protokolla muutu siitä enää ikinä yhtään turvallisemmaksi. Vuorossa on jälleen kerran se että kaikkien pitää siirtyä uuteen turvallisempaan salaukseen kun nykyisin kaikkialla käytetty vuotaa kuin kalaverkko. Eikä auta vaikka keksisit miten vaikeita salasanoja tahansa kun haavoittuvuus on standardoitu suoraan salausalgoritmiin.

Vierailija
5/5 |
20.10.2017 |
Näytä aiemmat lainaukset

Vierailija kirjoitti:

Vierailija kirjoitti:

Hohhoijaa taas,

Linuxiin tuli paikkaus heti samana aamuna kun tuosta luin ensimmäiset uutiset, windows-10 ei ole tällä välillä saanut yhtään pätsiä joten ei tässä mitään ole paikattukaan.

Muutenkin ongelma on lähinnä salauksessa ja teoriassa tuolla on sama vaikutus kuin käyttäisi avointa wlania, jos siis joku katsoo vaivan arvoiseksi purkaa just sinun kotiverkkosi salauksen. Sama siis kuin selailisit nettiä läppärillä kirjastossa tai jossain muussa julkisessa tilassa.

Pankkiasiointi ja muu tärkeä tehdään muutenkin salattuna joten nuo salaisuutesi eivät ole sen enempää vaarassa kuin ennenkään.

Hohhoijaa itsellesi. Mitä jokin työasema-linuxin paikkaus auttaisi tässä tapauksessa kun haavoittuvuus on työaseman ja wlan-tukiaseman välisessä salaus-protokollassa? Tai edes wlan-tukiaseman paikkaus, ei se standardoitu protokolla muutu siitä enää ikinä yhtään turvallisemmaksi. Vuorossa on jälleen kerran se että kaikkien pitää siirtyä uuteen turvallisempaan salaukseen kun nykyisin kaikkialla käytetty vuotaa kuin kalaverkko. Eikä auta vaikka keksisit miten vaikeita salasanoja tahansa kun haavoittuvuus on standardoitu suoraan salausalgoritmiin.

Ei vaan vika on WPA2-protokollassa. Parhaillaan yritetään etsiä ratkaisu joka on taaksepäin yhteensopiva ja korjaa ongelman.

Ja ongelma nimenomaan on työpöytä-Linuxeissa, eli siinä osapuolessa joka kirjautuu wlan-verkkoon. Hänen wpa_supplicant huijataan käyttämään hyökkääjän salausavainta. Reitittimet ei ole tässä tapauksessa niinkään iso ongelma.