وقد كشف الباحثون عن ضعف خطير في بروتوكول WPA2 يسمح للمهاجمين ضمن مجموعة من الجهاز الضعيف أو نقطة الوصول لاعتراض كلمات السر والبريد الإلك...
وقد كشف الباحثون عن ضعف خطير في بروتوكول WPA2 يسمح للمهاجمين ضمن مجموعة من الجهاز الضعيف أو نقطة الوصول لاعتراض كلمات السر والبريد الإلكتروني، وغيرها من البيانات المفترض أن تكون مشفرة، وفي بعض الحالات، لحقن ransomware أو محتوى ضار آخر إلى موقع يزوره المتصلون بالشبكة.
قال موقع على الانترنت أن هذا الضعف يؤثر على بروتوكول WPA2 الأساسي نفسه وفعال ضد الأجهزة التي تعمل بنظام التشغيل أندرويد، لينكس، و أوبنبسد، وإلى حد أقل ماك ويندوز، وكذلك مدياتيك لينكسيس، وأنواع أخرى من الأجهزة. حذر الموقع من أن المهاجمين يمكن استغلال الخلل لفك تشفير ثروة من البيانات الحساسة التي عادة ما يتم تشفيرها من قبل بروتوكول التشفير واي فاي تقريبا في كل مكان.
وقال الباحث ماثي فانهوف من جامعة كاثوليك لوفين في بلجيكا: "يمكن إساءة استخدام هذا الأمر لسرقة معلومات حساسة مثل أرقام بطاقات الائتمان وكلمات المرور ورسائل الدردشة ورسائل البريد الإلكتروني والصور وما إلى ذلك". "يعمل الهجوم ضد جميع شبكات الواي فاي المحمية الحديثة، اعتمادا على تكوين الشبكة، فمن الممكن أيضا لحقن ransomware والتلاعب البيانات، على سبيل المثال، قد يكون مهاجم قادر على حقن ransomware أو غيرها من البرامج الضارة في المواقع."
قدم فانهوف الفيديو التالي الذي يعرض الهجوم على جهاز يعمل بنظام التشغيل أندرويد للجوال من غوغل:
هذا الفيديو يدل على أن مهاجم فك تشفير كافة البيانات يرسل الهاتف إلى نقطة وصول.
يعمل الهجوم عن طريق إجبار الهاتف على إعادة تثبيت مفتاح التشفير، بدلا من المفتاح الحقيقي.
هذه القدرة، التي تعمل أيضا على لينكس، يجعل الهجوم فعال بشكل خاص على هذه المنصات.


ليست هناك تعليقات