اتصالات اینترنتی در دنیای امروز توسط ابزار خاصی امکانپذیر شده است و امنیت آنها موضوعی است که اهمیتش را نمیتوان به هیچوجه کتمان کرد. به خطر افتادن پروتکلهای امنیتی، ممکن است عدهی کثیری از افراد را تحتالشعاع قرار دهد و این موضوع، اصلا خوب نیست
صبح امروز وب سایت Ars Technica به نقل از گروهی از محققان اعلام کرد حفره ای امنیتی با نام KRACK در ساختار ایمنی WPA2 شبکه های وایفای کشف شده است که به حمله کنندگان اجازه می دهد ترافیک بین رایانه قربانیان و اکسس پوینت وایفای را تحت نظر بگیرند. به گفته این وب سایت، KRACK از تعدادی مشکل امنیتی در سیستم مدیریت کلیدها در پروتکل WPA2 بهره می برد. WPA2 ساختاری امنیتی است که بسیاری از کاربران شبکه های وایفای در سراسر جهان از آن برای ایمن کردن شبکه خود در برابر هک شدن استفاده می کنند. به گفته محققین تقریبا تمامی دستگاه های WiFi جهان که از پروتکل WPA2 پشتیبانی می کنند با این حفره های امنیتی دست به گریبان بوده و در نتیجه در خطر بسیار جدی هک شدن قرار دارند.
بر اساس اطلاعیه ای که توسط تیم آمادگی های اورژانسی علوم رایانه ایالات متحده منتشر شده، حفره امنیتی KRACK قادر به اجرای عملیاتی همچون رمزگشایی، سرقت ارتباط TCP، نفوذ در محتوای HTTP و دریافت اطلاعات رد و بدل شده است. به گفته این گروه قرار است تا فردا جزئیات بیشتری از تاثیر و قدرت تخریب این حفره امنیتی در اختیار رسانه ها قرار گیرد. همچنین در بخش دیگری از اطلاعیه آمده است که تقریبا 41 درصد از دستگاه های اندرویدی در معرض خطر مشابهی قرار دارند
امنیت خود را چگونه حفظ کنیم؟
اگر در مورد روتر خود نگران هستید، باید نکتهی مهمی را بدانید؛ در این لحظه واقعا هیچکاری از دست هیچکسی بر نمیآید. سعی کنید مرتبا انتشار بهروزرسانی برای روتر خود را چک کنید و اگر دیدید خبری نشد، حتما آن را تعویض کنید و یک روتر امن جدید بخرید. این روند برای تمامی گوشیها، تبلتها، رایانههای شخصی و دیگر دیوایسها نیز برقرار است. اگر گوشی موبایلتان قدیمی است و دیگر آپدیت نرمافزاری دریافت نمیکند، به احتمال بسیار قوی شما نیز در معرض خطر هستید.
به یاد داشته باشید این هک گسترده که به نام KRACK شناخته میشود یک حملهی واقعا بزرگ است و شما باید حتما منتظر انتشار بستههای بهروزرسانی برای دستگاه خود باشید و شدیدا از اطلاعات خود حفاظت کنید.
آیا باید رمز عبور وایفای خود را تغییر دهید؟
تغییر دادن رمز عبور وایفای آثار این حمله را از بین نمیبرد و حتی آن را کاهش نیز نمیدهد. پس لازم نیست رمز عبور وایفای خود را تغییر دهید. به جای این کار، شما باید اطمینان حاصل کنید که تمامی دستگاههایتان به آخرین نسخه آپدیت شدهاند. شما همچنین لازم است فریمورِ روتر خود را آپدیت کنید. پس از آپدیت کردن روتر، میتوانید برای احتیاط بیشتر رمز عبور وایفای را نیز عوض کنید.
فردی به نام متی ونهاف ادعا کرده که این حملات را خود بهتنهایی انجام داده است.