Egyes hibák már a vezeték nélküli szabvány 1997-es bevezetése óta léteznek, ám nem mindegyiket lehet egyszerűen kihasználni. A szakember arra figyelmeztet: mielőbb frissítsük eszközeinket.
“FragAttacks”-nak nevezték el azt a hibagyűjteményt, amelyet a vezeték nélküli protokollban fedezett fel egy kiberkutató, Mathy Vanhoef – írta a The Verge. Szerinte a sebezhetőségek némelyike az egyszerűbb fajtából való, így a kihasználása sem túl nehéz, de olyan is akad, amihez sokkal komolyabb szakértelem kell.
Vanhoef szerint a wifis szabványban létező hibák révén a támadók a jelforráshoz csatlakozva adatokat olvashatnak ki a hálózatra kapcsolódó eszközökből, legyen az egy táblagép, számítógép vagy okostelefon. A kiberkutató azt is állítja, hogy bizonyos hibákat elméletben akkor is ki lehet használni, ha a nagyobb védelemmel rendelkező WPA2 vagy WPA3 típusú hálózatokról internetezik a felhasználó.
Vanhoef elmondása szerint már tájékoztatta a wifis szabványért felelős WiFi Alliance-t a technológiában rejlő problémákról, hogy a gyártók mielőbb javíthassák azokat. Egyes hibák viszont hosszú évek óta, a wifi 1997-es bevezetése óta léteznek szerinte, ami csak tovább nehezíti a helyzetet.
A The Verge azt írja, hogy több cég, köztük a Cisco, a Samsung, az Intel, a Lenovo, a Mist, a Netgear és a Microsoft már kiadta a saját készülékéhez tartozó hibajavításokat. Ezeket érdemes mielőbb letölteni. Ami a további teendőket illeti: a kiberkutató azt javasolja, hogy
- a számítógépeket mindig tartsuk naprakészen, és ne halogassuk a kritikus javítások letöltését;
- használjunk erős, egyedi jelszavakat,
- és lehetőleg olyan weboldalakat látogassunk, amelyek a biztonságos HTTPS protokoll alatt üzemelnek.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.