Wi-Fi-ის ხარვეზი სახელწოდებით „Krack” ნებისმიერი თანამედროვე მოწყობილობისა და ქსელს გატეხვის საშუალებას იძლევა
მკვლევარების ცნობით, აღმოჩენილი ხარვეზის გამო, ნებისმიერი თანამედროვე wi-fi ქსელისა და მასში ჩართული მოწყობილობის დაჰაკვა შესაძლებელია.
“Krack” (Key Reinstallation Attack) ის გამოყენების შემთხვევაში, შესაძლებელი ხდება ქსელში არსებული ნებისმიერი ტიპის ინფორმაციაზე წვდომა, რაც შესაბამისად, ამ ქსელში ჩართულ ყველა ტიპის მოწყობილობაზეც ვრცელდება.
„მისი ბოროტად გამოყენების შემთხვევაში, შესაძლებელია ისეთი ინფრომაციის მოპარვა როგორიცაა საკრედიტო ბარათის მონაცემები, პაროლები, პირადი მიმოწერა, იმეილები, ფოტოები და ა.შ. შეტევა კი, ნებისმიერ თანამედროვე და დაცულ wi-fi ქსელზე შესაძლებელია განხორციელდეს“, წერს უსაფრთხოების მკვლევარი მეთი ვანჰოფი, რომლის ნაშრომიც ამერიკის შეერთებული შტატების მთავრობის ყურადღების ქვეშ მოექცა.
ვანჰოფი, ასევე აღნიშნავს, რომ თითქმის ყველა თანამედროვე კომპიუტერი, ტელეფონი და მაცივარიც კი, შესაძლებელია ჰაკერული შეტევის მსხვერპლი გახდეს. “აღსანიშნავია რომ ნებისმიერი მოწყობილობა, რომელსაც wi-fi-ს მხარდაჭერა აქვს, საფრთხის ქვეშ არის“ - ამბობს იგი.
შესაბამისად, შესაძლებელია ნებისმიერი ინფორმაციის წაკითხვა, რომლის გადაგზავნაც დაზიანებული ქსელით ხდება. ზოგიერთ ტექნოლოგია, მაგალითად HTTPS, ართულებს გადაგზავნილი ინფორმაციის წაკითხვის შესაძლებლობას, თუმცა როგორც ვანჰოფი წერს თავის ნაშრომში, ამ დაცვის ველის გვერდის ავლა, საკმაოდ ხშირად ხერხდება.
იმავე ნაშრომში, ვანჰოფი, wi-fi მოწყობილობების მწარმოებელ კომპანიებს, მომავალ სერიულ წარმოებაში, ამ ხარვეზის აღმოფხვრისკენ მოუწოდებს, ხოლო არესბულ პროდუქციაში patch-ის ანუ პროგრამული ჩასწორების გამოყენების აუცილებლობაზე საუბრობს. მისი თქმით, მომხმარებელმა აღნიშნული ჩასწორება გამოსვლისთანავე უნდა დააყენოს.
აღსანიშნავია, რომ მიმწოდებელი კომპანიები, ამ პრობლემის შესახებ ჯერ კიდევ ივლისსა და აგვისტოში ალაპარაკდნენ, რის შემდეგაც მწარმოებლებმა გაითვალისწინეს და გარკვეული პროგრამული განახლებები გამოუშვეს.
სავარაუდოდ, ყველაზე დიდი დარტყმის ქვეშ Android-ის სისტემის ტელეფონები დგანან, რადგან, გარდა იმისა, რომ მათი დაჰაკვა სხვა ოპერაციული სისტემების მოწყობილობების მსგავსად უკვე შესაძლებელია, საფრთხეს ზრდის Android-ის განახლების ნელი ტემპი - რაც იმას ნიშნავს, რომ ჩასწორება ამ სისტემისთვის შედარებით გვიან გახდება ხელმისაწვდომი, ხოლო wi-fi-ს ხარვეზის შესახებ კი, უკვე ყველასათვის არის ცნობილი.
“Krack”-ის თავდასხმა უშალოდ wi-fi-სა და მოწყობილობის ქსელთან დაკავშირების მომენტში ხდება შესაძლებელი. ჩვეულებრივ, ეს მოსწყობილობები ერთმანეთთან დასაკავშირებლად დაშიფრულ გასაღებს იყენებენ, რომელიც უზრუნველყოფს ტრაფიკის დაცვას. შესაბამისად ამ მოწყობილობებს მონაცემების წაკითხვა მხოლოდ იმ შემთხვავაში შეუძლიათ თუ თითოეული მათგანი ფლობს ამ გასაღებს.
თუმცა, მკვლევარებმა აღმოაჩინეს შესაძლებლობა, რომელსაც ამ პროცესის მოტყუება შეუძლია. მისი საშუალებით, მსხვერპლს უკვე გამოყენებული გასაღები ეძლევა, რაც ბოროტმოქმედს ამ ქსელში არსებული ინფორმაციის გაშიფვრისა და ნებისმიერი გზავნილის წაკითხვის შესაძლებლობას აძლევს.
დღეისათვის, ყოველი დაცული wi-fi ქსელი დაკავშირების ამ სპეციალურ მეთოდს იყენებს, რომლის გატეხვის საფრთხეც რეალურია, ამბობს ვანჰოფი. „საფრთხის წინაშე ყველა ქსელი დაუცველია, რადგან იგი არ გულისხმობს მხოლოდ ერთ-ერთი კონკრეტული ტიპის დაცვის სისტემის გატეხვას, რომელიც სხვა ქსელის შემთხვევაში განსხვავებული იქნებოდა“.
თუმცა, როგორც უკვე ვთქვით, პრობლემის გამოსწორება შესაძლებელია პროგრამული ჩასწორების საშუალებით, რის შემდეგაც მოწყობილობები ჩვეულ რეჟიმში გააგრძელებენ მუშაობას. სწორედ ამიტომაც, ვანჰოფი დაჟინებით ურჩევს ყველას, რომ განაახლონ თავიანთი პროგრამული უზრუნველყოფა (software)?
ასევე მნიშვნელოვანია ის, რომ ჩვეულებრივ მომხმარებელს პრობლემასთან გამკლავება დამოუკიდებლად არ შეუძლია. Wi-fi-ს პაროლის შეცვლას აზრი არ აქვს, რადგან “krack“-ი თავდასხმის შემთხვევაში პაროლს არ იყენებს.
ამ დროისთვის უცნობია თავდასხმა განხორციელდა თუ არა, თუმცა შანსები ძალიან გაზრდილია, რადგან სისტემური ხარვეზის შესახებ უკვე ყველასათვის არის ცნობილი. „ჩვენ არ გვაქვს შესაძლებლობა განვსაზღვროთ იქნა თუ არა ეს ხარვეზი ბოროტად გამოყენებული, ან თუ სარგებლობს ვინმე მისით“ წერს ვანჰოფი მის ნაშრომში. მაგრამ ხაზგასმით აღნიშნავს რომ რისკი ძალიან მაღალია.
-
წელს, გამონაკლისის სახით, სკოლაში დარეგისტრირებას შეძლებენ ბავშვები, რომელთაც 6 წელი 31 დეკემბრამდე შეუსრულდებათ წელს, გამონაკლისის სახით, სკოლაში დარეგისტრირებას შეძლებენ ბავშვები, რომელთაც 6 წელი 31 დეკემბრამდე შეუსრულდებათ
გადახედვა
-
ბიზნესმენი ილია წულაია ომანში მყოფ საქართველოს მოქალაქეებს 120-კაციანი კერძო რეისით თბილისში უფასო გადმოფრენას სთავაზობს ბიზნესმენი ილია წულაია ომანში მყოფ საქართველოს მოქალაქეებს 120-კაციანი კერძო რეისით თბილისში უფასო გადმოფრენას სთავაზობს
გადახედვა
-
კრეტაზე, საზღვაო ბაზაზე, საქართველოს მოქალაქე სავარაუდო ჯაშუშობის ბრალდებით დააკავეს კრეტაზე, საზღვაო ბაზაზე, საქართველოს მოქალაქე სავარაუდო ჯაშუშობის ბრალდებით დააკავეს
გადახედვა
-
ეს ნიშნავს, რომ საქართველოში დემოკრატიული ძალები მზად არიან აიღონ ინიციატივა და იმოქმედონ ქვეყნის გადასარჩენად — სალომე ზურაბიშვილი ოპოზიციური პარტიების ალიანსზე ეს ნიშნავს, რომ საქართველოში დემოკრატიული ძალები მზად არიან აიღონ ინიციატივა და იმოქმედონ ქვეყნის გადასარჩენად — სალომე ზურაბიშვილი ოპოზიციური პარტიების ალიანსზე
გადახედვა
-
ეს შეთანხმება პოლიტიკური სპექტრის დემოკრატიული გადატვირთვის დოკუმენტია — თამარ ჩერგოლეიშვილი ოპოზიციურ ალიანსზე ეს შეთანხმება პოლიტიკური სპექტრის დემოკრატიული გადატვირთვის დოკუმენტია — თამარ ჩერგოლეიშვილი ოპოზიციურ ალიანსზე
გადახედვა
-
საქართველოს მოქალაქეებისთვის ომანიდან და საუდის არაბეთიდან სპეცრეისები შესრულდება საქართველოს მოქალაქეებისთვის ომანიდან და საუდის არაბეთიდან სპეცრეისები შესრულდება
გადახედვა
-
ანა დოლიძე: მე ვარ იმ უმრავლესობასთან ერთად, რომელიც საკუთარ თავს ხედავს "ნაციონალური მოძრაობის" მიღმა ანა დოლიძე: მე ვარ იმ უმრავლესობასთან ერთად, რომელიც საკუთარ თავს ხედავს "ნაციონალური მოძრაობის" მიღმა
გადახედვა
-
წუხელ ლიბერთი ბანკის სათავო ოფისში ხანძარი გაჩნდა წუხელ ლიბერთი ბანკის სათავო ოფისში ხანძარი გაჩნდა
გადახედვა
-
ოპოზიციური პარტიების ალიანსი გამარჯვების ერთობლივ სტრატეგიაზე და ურთიერთთანამშრომლობის წესებზე შეთანხმდა ოპოზიციური პარტიების ალიანსი გამარჯვების ერთობლივ სტრატეგიაზე და ურთიერთთანამშრომლობის წესებზე შეთანხმდა
გადახედვა
-
თბილისში, ირანის საელჩოს საკონსულო განყოფილების ერთ-ერთი ფანჯრის მინა ჩაამსხვრიეს — დააკავეს 1 პირი თბილისში, ირანის საელჩოს საკონსულო განყოფილების ერთ-ერთი ფანჯრის მინა ჩაამსხვრიეს — დააკავეს 1 პირი
გადახედვა
-
რევაზ კიკნაძე: დანაშაულია მთავრობის სიყვარული, ნებისმიერი მთავრობის. მე რომ კორუმპირებული, დიქტატორული მთავრობა არ მიყვარს, ამიტომ ვარ დამნაშავე? რევაზ კიკნაძე: დანაშაულია მთავრობის სიყვარული, ნებისმიერი მთავრობის. მე რომ კორუმპირებული, დიქტატორული მთავრობა არ მიყვარს, ამიტომ ვარ დამნაშავე?
გადახედვა
-
გალტ & თაგარტმა ICT Association of Georgia-ს ღონისძიებაზე IT სექტორის კვლევა წარადგინა გალტ & თაგარტმა ICT Association of Georgia-ს ღონისძიებაზე IT სექტორის კვლევა წარადგინა
-
ბავარიის სასამართლომ ალბანეთში ბაზირებულ ქოლ-ცენტრს ხელმძღვანელ მიხეილ ბინიაშვილს პატიმრობა მიუსაჯა ბავარიის სასამართლომ ალბანეთში ბაზირებულ ქოლ-ცენტრს ხელმძღვანელ მიხეილ ბინიაშვილს პატიმრობა მიუსაჯა
გადახედვა
-
გადაარჩენს დემნა Gucci-ის? — The New York Times გადაარჩენს დემნა Gucci-ის? — The New York Times
გადახედვა
-
ახალგაზრდა ანტერპრენერების დასაფინანსებლად პროკრედიტ ბანკსა და EBRD-ს შორის 15 მილიონი ევროს სასესხო ხელშეკრულება გაფორმდა ახალგაზრდა ანტერპრენერების დასაფინანსებლად პროკრედიტ ბანკსა და EBRD-ს შორის 15 მილიონი ევროს სასესხო ხელშეკრულება გაფორმდა
-
ილჰამ ალიევმა ირანელ ხალხს უზენაესი ლიდერის, ალი ხამენეის გარდაცვალების გამო მიუსამძიმრა ილჰამ ალიევმა ირანელ ხალხს უზენაესი ლიდერის, ალი ხამენეის გარდაცვალების გამო მიუსამძიმრა
გადახედვა
-
თეგეტა მოტორსში Michelin-ის საბურავების შეძენისას მომხმარებლები საბურავების სასტუმროს უფასო მომსახურებით ისარგებლებენ თეგეტა მოტორსში Michelin-ის საბურავების შეძენისას მომხმარებლები საბურავების სასტუმროს უფასო მომსახურებით ისარგებლებენ
-
საქართველოს ბანკის საგაზაფხულო შეთავაზებები საქართველოს ბანკის საგაზაფხულო შეთავაზებები
-
ფსიქოდელიური მედიცინა დეპრესიის წინააღმდეგ კარგ შედეგებს აჩვენებს ფსიქოდელიური მედიცინა დეპრესიის წინააღმდეგ კარგ შედეგებს აჩვენებს
გადახედვა
-
ტეილორ სვიფტის მუსიკა ბავშვებს მეცადინეობაში ეხმარება? — რას ამბობს ახალი კვლევა ტეილორ სვიფტის მუსიკა ბავშვებს მეცადინეობაში ეხმარება? — რას ამბობს ახალი კვლევა
გადახედვა
-
როგორ ვაქციოთ განსაკუთრებულად დედის დღე თიბისისთან ერთად? როგორ ვაქციოთ განსაკუთრებულად დედის დღე თიბისისთან ერთად?
კომენტარები