Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

En smartare it-nyhetssajt

Så skyddar du dig mot Krack

Använder din router WPA2 för att skydda din trafik? Då bör du omedelbart patcha den. Två dataforskare har påvisat en rad sårbarheter i protokollet som gör det möjligt för hackare att ta kontroll över dina enheter.

Text Miguel Guerrero, Elisabeth Nore Foto Adobe Stock 20 oktober 2017 säkerhet

crowd people .jpg

Detta är Krack

De nya attackerna mot WPA2 kallas för Krack och använder sig av sårbarheter i trådlösa nät. Det innebär att alla stora operativsystem som Windows, macOS, iOS, Android blir sårbara och att otaliga enheter löper risk att bli angripna. 

– Det är viktigt att man patchar både accesspunkter och klienter för att stänga alla säkerhetshål. Det här är en ”man in the middle”-attack vilket innebär att man inte attackerar krypteringsalgoritmen utan fångar data i förhandlingen mellan klient och accesspunkt, säger Bashir Rabbani, lösningsarkitekt på Atea.

WPA2-protokollet har använts länge i trådlös infrastruktur. Det är också en integrerad del i många nätverkskort, enheter och operativsystem. Sårbarheterna är mycket allvarliga både i trådlösa enterprise-nätverk och i routrar för hemmabruk.

Ateabarab (002).jpg

Bashir Rabbani, lösningsarkitekt på Atea.

Sårbarheterna i WPA2, och föregångaren WPA, gör att en angripare kan förfalska trafik, spela upp tidigare sedd trafik och injicera kod vilket bland annat kan användas för att installera ransomware eller trojaner. För att kunna utföra attacker måste angriparna vara i närheten av det trådlösa nätverket.

– Därför är det viktigt att man följer sin leverantörs rekommendationer och patchar omedelbart, om det inte redan är gjort, säger Bashir Rabbani. 

Alla stora leverantörer av operativsystem, klienter och infrastruktur har skickat ut patchar eller jobbar på dem. Cisco och HPE Aruba har redan agerat och även Microsoft inkluderade dem i en uppdatering av W10 i oktober.

– Men det krävs att man agerar och patchar. Tills det sker rekommenderar jag att man stänger av fast roaming-funktionen 802.11r (FT) så fort som möjligt. Man bör också se till att alltid skydda nätverket mot ”man in the middle”-attacker, något som bland annat Cisco och HPE Aruba har i sina nätverk.

Rekommenderad läsning

folk går på gatan.jpg

Branschens viktigaste frågor 2018

19 jan 2018 ledarskap

Under Atea Partnermöte på torsdagen samlades 250 av de viktigaste it-leverantörerna i Sverige för en gemensam dragning om de största frågorna 2018. Självklart är hållbarhet prio men det finns fler områden.

säpo-960640.jpg

Branschen kommenterar Säpo-rapport

23 feb 2018 säkerhet

Säkerhetspolisen befarar en ökning av cyberattacker inför det stundande valet. Det visar Säpo:s årsrapport som publicerades under torsdagen. Daniel Akenine, Microsoft, Henrik Bergqvist, Cisco och Ola Wittenby, Trend Micro kommenterar rapporten. 

WannaCry_960x640.jpg

Så attackerade WannaCry världen

15 maj 2017 säkerhet

På ett par dagar infekterade WannaCry hundratusentals datorer över hela världen. Nu befarar säkerhetsexperter fler vågor av viruset.

industrirobot-960640.jpg

Därför ska du uppdatera W10

2 jul 2018 digit

I Microsofts senaste uppdatering för Windows 10 ska användarna lättare kunna fokusera och komma tillbaka till gamla specifika tidpunkter. Men framförallt utökas skyddet mot ransomware och andra säkerhetshot.

blockchain-börsen-960640.jpg

Mannen som grundade blockkedjan

18 maj 2018 digit

Blockkedjan kommer från Sverige och användes redan för över 15 år sedan av svenska banker. För Voister berättar Daniel Akenine, teknik- och säkerhetschef på Microsoft om hur han och hans två kollegor uppfann den första blockkedjan.

kaos-trafik-960640.jpg

25 maj - aj aj eller raj raj?

1 mar 2018 säkerhet

Missnöjda kunder som ställer krav och företag som kanske inte är klara i sin GDPR-struktur. Det är vad som antagligen kommer att hända den 25 maj då GDPR träder i kraft. Samtidigt är organisationen på Datainspektionen långt ifrån redo att möta anstormningen.

människa sitter på en brygga och mediterar i ett skogslandskap.jpg
Ett samarbete mellan HPE Aruba och Voister

Så funkar självläkande nätverk

13 jun 2018 digit

I dagens mobila tider vill det till att nätverket fungerar vart man än vänder sig. Med HPE Netinsight får du full kontroll på samtliga accesspunkter och servrar i ditt nätverk, samtidigt som du snabbt får guidning för att rätta till de problem som kan uppstå.

dala hästar i olika färger och storlekar på rad.jpg

It-hoten i Sverige

3 jul 2018 säkerhet

För att alla typer av cyberbrott ska minska, krävs det gedigna insatser från hela samhället. I Japan kom brottslingar så sent som i våras över miljontals dollar på 45 minuter i en kortbedrägerihärva. Samtidigt ökar risken med automatiserad cyberbrottslighet i takt med att AI utvecklas.