Софт-line:
Диполь 1.2.50 -- "Диполь - цікава аркадна гра, в якій Вам потрібно швидше ніж суперник ..." -- 23 жовтня 2017
ExaExcursions 4.97 -- "ExaExcursions - комплексне програмне рішення для екскурсійних ..." -- 23 жовтня 2017
ScreenShot Link 1.4 для Opera -- "ScreenShot Link - розширення для Opera, призначене для створення ..." -- 23 жовтня 2017
Mouse Monitor 4.3 -- "Mouse Monitor - невеликий гаджет для Windows Vista/7, який відображає ..." -- 23 жовтня 2017
Fences 3.03 -- "Fences - програма з допомогою якої користувач може організувати і ..." -- 23 жовтня 2017
Irregular Verbs 8.0.33 -- "Irregular Verbs - корисна програма для тих, хто вивчає англійську ..." -- 23 жовтня 2017
Toolwiz Time Freeze 4.3.1.5000 -- "Toolwiz Time Freeze - безкоштовний інструмент для захисту системи. ..." -- 23 жовтня 2017
Магнетон 3.0.50 -- "Магнетон - логічна аркада, в якій треба зібрати на ігровому полі ..." -- 23 жовтня 2017
Online Radio 1.6.0 для Opera -- "Online Radio - розширення для Mozilla, за допомогою якого ви зможете ..." -- 23 жовтня 2017
Пентапад 3.0.50 -- "Пентапад - цікава тетрисоподобная гра, де Вам потрібно на ігровому ..." -- 23 жовтня 2017

Вони дозволяють зловмисникам відстежувати трафік Wi-Fi між комп'ютерами, смартфонами і точками доступу.

Набір вразливостей отримав загальне ім'я KRACK (скорочення від Key Reinstallation Attack). Вона була виявлена в рамках закритого дослідження кілька тижнів тому, після чого скоординовано опубліковано в 8 ранку понеділка за часом східного узбережжя США. Експертна група US-CERT Інституту програмної інженерії Університету Карнегі — Меллона і дослідник К. У. Лейвен описує дослідження так:

«US-CERT дізнався про декілька ключових керуючих уразливість в протоколі безпеки Wi-Fi Protected Access II (WPA2), що працює за принципом чотиристороннього рукостискання. За допомогою використання цих вразливостей можна домогтися розшифровки, перехоплення пакетів, злому з'єднання TCP, вбудовування HTTP-контенту і так далі. Варто відзначити, що мова йде про проблеми на рівні протоколу, а тому вони торкнуться переважна більшість правильних реалізацій цього стандарту».

За словами дослідника, що описує уразливості, працюють вони за допомогою «чотиристороннього рукостискання», під час якого встановлюється ключ для шифрування трафіку. На етапі третього кроку ключ може бути повторно відправлений безліч разів, і як раз під час таких відправок криптографічне слово може бути певним способом застосовано для повного зняття шифрування. Сторінку одного з дослідників проблеми можна виявити на Github.





Учасник проекту повідомив журналістам ArsTechnica, що Aruba і Ubiquiti, продають точки доступу великим корпораціям і урядовим організаціям, вже випустили оновлення для зняття вразливостей, які проходять під кодовими іменами: CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087, CVE-2017-13088.

У найближчі тижні і місяці напевно вийдуть оновлення і для безлічі інших точок доступу і пристроїв, але багато з існуючих залишаться без латок. Поки ж тим, хто турбується про безпеку своїх даних, краще уникнути використання Wi-Fi або, принаймні, задіяти додаткові протоколи шифрування даних на зразок HTTPS, а також розглянути можливість використання VPN в якості додаткової міри захисту.

Головне на ПК-манія 

Вийшла нова версія браузера ...

Несподівано для всіх Mozilla представила фінальну версію релізу Firefox 33.1 для робочих систем ...

Американські фермери зламують свої ...

Поширеною проблемою американських фермерів останнім часом є боротьба з виробником техніки John ...

CyberLink представляє нову версію ...

Компанія CyberLink представила нові релізи своїх продуктів - PowerDirector 13, PhotoDirector 6, ...

Відео дня

Живі додатки

Bingo Scanner 1.0

Bingo Scanner - програма дозволяє переглядати інформацію про ...

HD 1.0 Duplicator

HD Duplicator - програма для витягнення даних з пошкоджених ...

Пасьянс: Повернення в ...

Пасьянс: Повернення в Королівство - оригінальний картковий ...

Поштові Конверти 4.0

Поштові Конверти - корисна програма для швидкої і зручної ...

  • Prev
  • software
Scroll to top