Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

Så skyddar du dig mot Krack

crowd people .jpg

Använder din router WPA2 för att skydda din trafik? Då bör du omedelbart patcha den. Två dataforskare har påvisat en rad sårbarheter i protokollet som gör det möjligt för hackare att ta kontroll över dina enheter.

Detta är Krack

De nya attackerna mot WPA2 kallas för Krack och använder sig av sårbarheter i trådlösa nät. Det innebär att alla stora operativsystem som Windows, macOS, iOS, Android blir sårbara och att otaliga enheter löper risk att bli angripna. 

– Det är viktigt att man patchar både accesspunkter och klienter för att stänga alla säkerhetshål. Det här är en ”man in the middle”-attack vilket innebär att man inte attackerar krypteringsalgoritmen utan fångar data i förhandlingen mellan klient och accesspunkt, säger Bashir Rabbani, lösningsarkitekt på Atea.

WPA2-protokollet har använts länge i trådlös infrastruktur. Det är också en integrerad del i många nätverkskort, enheter och operativsystem. Sårbarheterna är mycket allvarliga både i trådlösa enterprise-nätverk och i routrar för hemmabruk.

Ateabarab (002).jpg

Bashir Rabbani, lösningsarkitekt på Atea.

Sårbarheterna i WPA2, och föregångaren WPA, gör att en angripare kan förfalska trafik, spela upp tidigare sedd trafik och injicera kod vilket bland annat kan användas för att installera ransomware eller trojaner. För att kunna utföra attacker måste angriparna vara i närheten av det trådlösa nätverket.

– Därför är det viktigt att man följer sin leverantörs rekommendationer och patchar omedelbart, om det inte redan är gjort, säger Bashir Rabbani. 

Alla stora leverantörer av operativsystem, klienter och infrastruktur har skickat ut patchar eller jobbar på dem. Cisco och HPE Aruba har redan agerat och även Microsoft inkluderade dem i en uppdatering av W10 i oktober.

– Men det krävs att man agerar och patchar. Tills det sker rekommenderar jag att man stänger av fast roaming-funktionen 802.11r (FT) så fort som möjligt. Man bör också se till att alltid skydda nätverket mot ”man in the middle”-attacker, något som bland annat Cisco och HPE Aruba har i sina nätverk.

20 oktober 2017 Uppdaterad 27 augusti 2019 Reporter Miguel Guerrero, Elisabeth Nore säkerhet Foto Adobe Stock

Rekommenderad läsning