Vědci v oblasti bezpečnosti dnes zveřejnili článek, který podrobně popisuje vážnou zranitelnost v protokolu WPA2, který udržuje většinu moderních sítí Wi-FI - včetně toho ve vaší domácnosti. Zde je návod, jak se chránit před útočníky
KRACK je zkratka pro k ey r > tta ck . Když připojíte nové zařízení k síti Wi-Fi a zadejte heslo, provede se 4-cestné handshake, které zajistí, že bude použito správné heslo. Ovšem manipulací s částí tohoto handshake může útočník vidět a dešifrovat hodně z toho, co se děje v síti Wi-Fi, a to i v případě, že jeho majitel nezná heslo. (Pokud máte technickou a bezpečnostní orientaci, můžete si pro více informací přečíst celý dokument.) SOUVISEJÍCÍ: Ne všichni "viry" jsou viry: 10 Vysvětlení malware
do vaší sítě tak mohou vidět většinu dat, které přenášejí, nebo dokonce vstříknout své vlastní údaje - jako ransomware a další malware - do navštívených webů (alespoň ty, které používají weby HTTP používající protokol HTTPS, by měly být bezpečnější injekce). V době tohoto psaní jsou téměř všechna zařízení citlivá na KRACK, přinejmenším v nějakém tvaru nebo formě. Zařízení Linuxu a zařízení Android jsou nejzranitelnější kvůli konkrétnímu klientovi Wi-Fi, který používají - je triviální vidět velké množství dat přenášených těmito zařízeními. Všimněte si, že KRACK heslo neposkytuje útočníkovi, takže změna nebude chránit vás. WPA2 však není nevratně rozbitá - problém lze vyřešit pomocí softwarových aktualizací, o kterých budeme hovořit okamžitě.
Máte-li strach? Ano, alespoň poněkud. Pokud jste v jednom rodinném domě, pravděpodobnost, že budete cílit, jsou menší, než kdybyste byli například v rušném bytovém domě, ale pokud jste zranitelní, měli byste být opatrní. Je pravděpodobné, že přestanete používat veřejné Wi-Fi, dokonce i ty, které jsou chráněny heslem, dokud nebudou uvolněny záplaty.
Naštěstí existuje několik věcí, které můžete udělat, abyste se ochránili.
Jak se chránit před KRACKem Útoky
Jedná se o závažnou bezpečnostní otázku, která bude pravděpodobně převládající již delší dobu. Zde jsou věci, které byste měli udělat právě teď.
Víte, jak váš počítač a telefon vás vždy oškliví o aktualizacích softwaru a stačí kliknout na "Instalovat později "? Přestaň to dělat! Vážně, tyto aktualizace opravují patch zranitelností, jako jsou tyto, které vás ochrání před všemi druhy škodlivých věcí.
To znamená, že pokud aktualizujete firmware směrovače, měla by být vaše síť chráněna. Ale stále budete chtít aktualizovat váš notebook, telefon, tablet a jakékoli jiné zařízení, které přenesete do jiných sítí Wi-Fi, pokud nejsou patched. Naštěstí vás počítač, telefon a tablet oznámí aktualizace; zde je to, o čem víme, že je spuštěn právě teď:
Počítače spuštěné
Windows
patchovaný, je mimořádně důležité, aby každé zařízení ve vaší domácí síti
používalo . Bohužel, někteří je možná nikdy nedostanou. Například zařízení Android neobsahují vždy včasné aktualizace a někteří z nich nikdy nemohou obdržet aktualizaci KRACK. Smarthome zařízení mohou být také problematické, protože mohou stále dostat malware, který je činí součástí botnetu. Dávejte pozor na aktualizace firmwaru na všechna zařízení připojená k Wi-Fi, které používáte, a zašlete e-mailem výrobcům těchto zařízení, aby zjistili, zda vydali nebo plánují vydání opravy. Doufám, že protože tato zranitelnost již vytváří velké vlny, výrobci zařízení budou skutečně motivováni ke spuštění oprav.
Zde je spuštěný seznam zařízení, které byly opraveny nebo budou brzy přijímány opravy Používejte HTTPS na serverech ( )> Co je to HTTPS a proč bych měl pečovat? Zatímco čekáte, až vaše zařízení obdrží nápady, ujistěte se, že se o vaše osobní údaje staráte. Pokud děláte něco citlivého přes internetovou poštu, bankovnictví, jakékoli stránky, které vyžadují heslo, ujistěte se, že to děláte přes HTTPS. HTTPS není dokonalý a některé weby jej správně neinformovaly (například Match.com, jak to ukazují výzkumní pracovníci), ale stále by vás měl chránit v mnoha situacích. Naštěstí stále více webů používá protokol HTTPS ve výchozím nastavení v těchto dnech, takže byste neměli dělat mnoho - prostě se ujistěte, že uvidíte malou ikonu zámku, když se připojíte k nějakému webu, který vyžaduje heslo nebo informace o kreditní kartě. A ujistěte se, že ikona zámku zůstane tam, když použijete tuto stránku, protože by se útočník mohl kdykoliv pokoušet o odstranění ochrany HTTPS
Změnit výchozí nastavení na směrovači a dalších zařízeních
Šest Co musíte udělat okamžitě po připojení nového routeru I když se router dostane do patchů, to neznamená, že je bezpečný před jinými útoky. Někdo by mohl napadnout jedno z vašich zařízení pomocí útoku KRACK a poté nainstalovat malware, který napadá vaši síť jinými způsoby - například přihlášení do routeru pomocí hesla, které přichází. Ujistěte se, že nepoužíváte výchozí heslo na žádném zařízení ve vašem domě, ujistěte se, že váš směrovač používá WPA2 se šifrováním AES a vypněte nejisté funkce routeru, jako jsou WPS a UPnP. To jsou všechny základní věci, které by měl každý udělat, ale teď je vhodný čas, abyste si zkontrolovali.
Spusťte antivirový a antivirový program na vašem PC
SOUVISEJÍCÍ:
To by mělo být samozřejmostí - protože byste to už měli dělat - ale ujistěte se, že máte v počítači k dispozici slušný antivirový a antivirový software. KRACK útoky mohou být použity k injekci škodlivého softwaru do míst, které navštěvujete, a "jen pomocí zdravého rozumu" vás nechrání. Doporučujeme používat program Windows Defender, který je součástí antivirového systému Windows 8 a 10, spolu s programem Malwarebytes Anti-Malware, abyste se ochránili před zneužitím prohlížeče a jinými typy útoků. I když jsou všechna vaše zařízení plně chráněna proti KRACKu, měli byste používat tyto programy. SOUVISEJÍCÍ:
Základní počítačová bezpečnost: Jak se chránit před viry, hackery a zloději
Jak ručně aktualizovat svůj telefon Samsung s Odinem
Odin, všichni-otce, řídí říši Asgarda jako nejvyšší božstvo norského panteonu. Odin, softwarový software Windows, který společnost Samsung interne uvolňuje, se používá k zábleskům firmwaru na telefony a tablety se systémem Android. Je důležité, aby se nezaměňovali. Na rozdíl od společnosti Google a některých dalších výrobců telefonů drží společnost Samsung pevné pokrytí svého softwaru, pomocí zablokovaného firmwaru a zavaděčů, aby odradil uživatele od používání vlastních ROM a dalších úprav.
34 Užitečné klávesové zkratky pro příkazový řádek Windows
Dokonce i když používáte příkazový řádek Windows hodně, možná vás překvapí počet užitečných klávesových zkratek, které podporuje. Můžete je použít pro zjednodušení všeho, od výběru a manipulace s textem s opakujícími se příkazy, které jste již zadali. A máme kompletní seznam pro vás. Příkazový řádek je v systému Windows výkonným nástrojem a umožňuje vám přístup ke všem druhům užitečných příkazů, které nemůžete dostat jiným způsobem.