Wi-Fi-ის ხარვეზი სახელწოდებით „Krack” ნებისმიერი თანამედროვე მოწყობილობისა და ქსელს გატეხვის საშუალებას იძლევა
მკვლევარების ცნობით, აღმოჩენილი ხარვეზის გამო, ნებისმიერი თანამედროვე wi-fi ქსელისა და მასში ჩართული მოწყობილობის დაჰაკვა შესაძლებელია.
“Krack” (Key Reinstallation Attack) ის გამოყენების შემთხვევაში, შესაძლებელი ხდება ქსელში არსებული ნებისმიერი ტიპის ინფორმაციაზე წვდომა, რაც შესაბამისად, ამ ქსელში ჩართულ ყველა ტიპის მოწყობილობაზეც ვრცელდება.
„მისი ბოროტად გამოყენების შემთხვევაში, შესაძლებელია ისეთი ინფრომაციის მოპარვა როგორიცაა საკრედიტო ბარათის მონაცემები, პაროლები, პირადი მიმოწერა, იმეილები, ფოტოები და ა.შ. შეტევა კი, ნებისმიერ თანამედროვე და დაცულ wi-fi ქსელზე შესაძლებელია განხორციელდეს“, წერს უსაფრთხოების მკვლევარი მეთი ვანჰოფი, რომლის ნაშრომიც ამერიკის შეერთებული შტატების მთავრობის ყურადღების ქვეშ მოექცა.
ვანჰოფი, ასევე აღნიშნავს, რომ თითქმის ყველა თანამედროვე კომპიუტერი, ტელეფონი და მაცივარიც კი, შესაძლებელია ჰაკერული შეტევის მსხვერპლი გახდეს. “აღსანიშნავია რომ ნებისმიერი მოწყობილობა, რომელსაც wi-fi-ს მხარდაჭერა აქვს, საფრთხის ქვეშ არის“ - ამბობს იგი.
შესაბამისად, შესაძლებელია ნებისმიერი ინფორმაციის წაკითხვა, რომლის გადაგზავნაც დაზიანებული ქსელით ხდება. ზოგიერთ ტექნოლოგია, მაგალითად HTTPS, ართულებს გადაგზავნილი ინფორმაციის წაკითხვის შესაძლებლობას, თუმცა როგორც ვანჰოფი წერს თავის ნაშრომში, ამ დაცვის ველის გვერდის ავლა, საკმაოდ ხშირად ხერხდება.
იმავე ნაშრომში, ვანჰოფი, wi-fi მოწყობილობების მწარმოებელ კომპანიებს, მომავალ სერიულ წარმოებაში, ამ ხარვეზის აღმოფხვრისკენ მოუწოდებს, ხოლო არესბულ პროდუქციაში patch-ის ანუ პროგრამული ჩასწორების გამოყენების აუცილებლობაზე საუბრობს. მისი თქმით, მომხმარებელმა აღნიშნული ჩასწორება გამოსვლისთანავე უნდა დააყენოს.
აღსანიშნავია, რომ მიმწოდებელი კომპანიები, ამ პრობლემის შესახებ ჯერ კიდევ ივლისსა და აგვისტოში ალაპარაკდნენ, რის შემდეგაც მწარმოებლებმა გაითვალისწინეს და გარკვეული პროგრამული განახლებები გამოუშვეს.
სავარაუდოდ, ყველაზე დიდი დარტყმის ქვეშ Android-ის სისტემის ტელეფონები დგანან, რადგან, გარდა იმისა, რომ მათი დაჰაკვა სხვა ოპერაციული სისტემების მოწყობილობების მსგავსად უკვე შესაძლებელია, საფრთხეს ზრდის Android-ის განახლების ნელი ტემპი - რაც იმას ნიშნავს, რომ ჩასწორება ამ სისტემისთვის შედარებით გვიან გახდება ხელმისაწვდომი, ხოლო wi-fi-ს ხარვეზის შესახებ კი, უკვე ყველასათვის არის ცნობილი.
“Krack”-ის თავდასხმა უშალოდ wi-fi-სა და მოწყობილობის ქსელთან დაკავშირების მომენტში ხდება შესაძლებელი. ჩვეულებრივ, ეს მოსწყობილობები ერთმანეთთან დასაკავშირებლად დაშიფრულ გასაღებს იყენებენ, რომელიც უზრუნველყოფს ტრაფიკის დაცვას. შესაბამისად ამ მოწყობილობებს მონაცემების წაკითხვა მხოლოდ იმ შემთხვავაში შეუძლიათ თუ თითოეული მათგანი ფლობს ამ გასაღებს.
თუმცა, მკვლევარებმა აღმოაჩინეს შესაძლებლობა, რომელსაც ამ პროცესის მოტყუება შეუძლია. მისი საშუალებით, მსხვერპლს უკვე გამოყენებული გასაღები ეძლევა, რაც ბოროტმოქმედს ამ ქსელში არსებული ინფორმაციის გაშიფვრისა და ნებისმიერი გზავნილის წაკითხვის შესაძლებლობას აძლევს.
დღეისათვის, ყოველი დაცული wi-fi ქსელი დაკავშირების ამ სპეციალურ მეთოდს იყენებს, რომლის გატეხვის საფრთხეც რეალურია, ამბობს ვანჰოფი. „საფრთხის წინაშე ყველა ქსელი დაუცველია, რადგან იგი არ გულისხმობს მხოლოდ ერთ-ერთი კონკრეტული ტიპის დაცვის სისტემის გატეხვას, რომელიც სხვა ქსელის შემთხვევაში განსხვავებული იქნებოდა“.
თუმცა, როგორც უკვე ვთქვით, პრობლემის გამოსწორება შესაძლებელია პროგრამული ჩასწორების საშუალებით, რის შემდეგაც მოწყობილობები ჩვეულ რეჟიმში გააგრძელებენ მუშაობას. სწორედ ამიტომაც, ვანჰოფი დაჟინებით ურჩევს ყველას, რომ განაახლონ თავიანთი პროგრამული უზრუნველყოფა (software)?
ასევე მნიშვნელოვანია ის, რომ ჩვეულებრივ მომხმარებელს პრობლემასთან გამკლავება დამოუკიდებლად არ შეუძლია. Wi-fi-ს პაროლის შეცვლას აზრი არ აქვს, რადგან “krack“-ი თავდასხმის შემთხვევაში პაროლს არ იყენებს.
ამ დროისთვის უცნობია თავდასხმა განხორციელდა თუ არა, თუმცა შანსები ძალიან გაზრდილია, რადგან სისტემური ხარვეზის შესახებ უკვე ყველასათვის არის ცნობილი. „ჩვენ არ გვაქვს შესაძლებლობა განვსაზღვროთ იქნა თუ არა ეს ხარვეზი ბოროტად გამოყენებული, ან თუ სარგებლობს ვინმე მისით“ წერს ვანჰოფი მის ნაშრომში. მაგრამ ხაზგასმით აღნიშნავს რომ რისკი ძალიან მაღალია.
-
შემდეგი პოდკასტი: უძველესი ადამიანების კვალი საქართველოს ტერიტორიაზე შემდეგი პოდკასტი: უძველესი ადამიანების კვალი საქართველოს ტერიტორიაზე
-
შექმნეს რობოტი მეკარე, რომელსაც რონალდუმ გოლი გაუტანა — ნახეთ შექმნეს რობოტი მეკარე, რომელსაც რონალდუმ გოლი გაუტანა — ნახეთ
გადახედვა
-
სუს-მა 6 სხვადასხვა სისხლის სამართლის საქმეზე 5 პირი დააკავა სუს-მა 6 სხვადასხვა სისხლის სამართლის საქმეზე 5 პირი დააკავა
გადახედვა
-
ქვიზი: დაარქვი შენს მიზანს სახელი ქვიზი: დაარქვი შენს მიზანს სახელი
-
12 სტარტაპი, 8 ქვეყანა, 12-კვირიანი აქსელერაციის პროგრამა — საქართველოში 500 Global in Eurasia-ს შემაჯამებელი ღონისძიება Demo Day გაიმართა 12 სტარტაპი, 8 ქვეყანა, 12-კვირიანი აქსელერაციის პროგრამა — საქართველოში 500 Global in Eurasia-ს შემაჯამებელი ღონისძიება Demo Day გაიმართა
-
კადიროვის უფროსმა ვაჟმა საქველმოქმედო ფონდს 230 000 დოლარი შესწირა კადიროვის უფროსმა ვაჟმა საქველმოქმედო ფონდს 230 000 დოლარი შესწირა
გადახედვა
-
შესაძლოა, Airbus-ის თვითმფრინავს კოსმოსური სხივი დაეჯახა — ექსპერტის ვარაუდი შესაძლოა, Airbus-ის თვითმფრინავს კოსმოსური სხივი დაეჯახა — ექსპერტის ვარაუდი
გადახედვა
-
სომეხი არქიეპისკოპოსი, რომელიც სექს-სკანდალში ფიგურირებდა, ნარკოდანაშაულის ბრალდებით დააკავეს სომეხი არქიეპისკოპოსი, რომელიც სექს-სკანდალში ფიგურირებდა, ნარკოდანაშაულის ბრალდებით დააკავეს
გადახედვა
-
ირაკლი კობახიძე: მოთმინებით ველოდებით აშშ-ის პოზიციას საქართველოსთან მიმართებით ირაკლი კობახიძე: მოთმინებით ველოდებით აშშ-ის პოზიციას საქართველოსთან მიმართებით
გადახედვა
-
ბათუმში GOAL FITNESS-ის პირველი ფილიალი იხსნება — მხარდამჭერი საქართველოს ბანკია ბათუმში GOAL FITNESS-ის პირველი ფილიალი იხსნება — მხარდამჭერი საქართველოს ბანკია
-
Bloomberg: თურქეთი სომხეთთან საზღვრის გახსნას მომდევნო 6 თვეში განიხილავს Bloomberg: თურქეთი სომხეთთან საზღვრის გახსნას მომდევნო 6 თვეში განიხილავს
გადახედვა
-
ამირან გამყრელიძე: გაკვეთილი უნდა იყოს, რომ ასეთი ქცევა არ შეიძლება საკუთარი მოსახლეობის მიმართ! ამირან გამყრელიძე: გაკვეთილი უნდა იყოს, რომ ასეთი ქცევა არ შეიძლება საკუთარი მოსახლეობის მიმართ!
გადახედვა
-
საქართველოს ბანკმა 2025 წელს 53 პარტნიორ ორგანიზაციასთან ერთად განათლების შესაძლებლობები 300 000-ზე მეტი ბენეფიციარისთვის შექმნა საქართველოს ბანკმა 2025 წელს 53 პარტნიორ ორგანიზაციასთან ერთად განათლების შესაძლებლობები 300 000-ზე მეტი ბენეფიციარისთვის შექმნა
-
IPI ჟურნალისტების სავარაუდო აკრძალულ ქიმურ ნივთიერებასთან კონტაქტთან დაკავშირებით შეშფოთებას გამოთქვამს IPI ჟურნალისტების სავარაუდო აკრძალულ ქიმურ ნივთიერებასთან კონტაქტთან დაკავშირებით შეშფოთებას გამოთქვამს
გადახედვა
-
კობახიძე აცხადებს, რომ კონკრეტული ნივთიერება 2007 და 2009 წელს იქნა შეძენილი და პასუხისმგებლობა ეკისრება მერაბიშვილს და არა გომელაურს კობახიძე აცხადებს, რომ კონკრეტული ნივთიერება 2007 და 2009 წელს იქნა შეძენილი და პასუხისმგებლობა ეკისრება მერაბიშვილს და არა გომელაურს
გადახედვა
-
Black Friday საქართველოში — თიბისის როლი მომხმარებლის გამოცდილების გაუმჯობესებაში Black Friday საქართველოში — თიბისის როლი მომხმარებლის გამოცდილების გაუმჯობესებაში
-
ვახტანგ გომელაური BBC-ის გამოძიებასთან დაკავშირებით დაიკითხა ვახტანგ გომელაური BBC-ის გამოძიებასთან დაკავშირებით დაიკითხა
გადახედვა
-
ნინო წილოსანი: "ჩახუნაშვილი მეცოდება კიდეც, ის არის დაზიანებული ფსიქიკის, არასწორ გარემოში გაზრდილი" ნინო წილოსანი: "ჩახუნაშვილი მეცოდება კიდეც, ის არის დაზიანებული ფსიქიკის, არასწორ გარემოში გაზრდილი"
გადახედვა
-
TI: ყულევის ნავთობგადამამუშავებელი ქარხანა საქართველოში რუსული ნავთობის რეალური ანდა ფიქტიური გადამუშავების და ექსპორტზე საქართველოს სახელით გატანის ალბათობას ზრდის TI: ყულევის ნავთობგადამამუშავებელი ქარხანა საქართველოში რუსული ნავთობის რეალური ანდა ფიქტიური გადამუშავების და ექსპორტზე საქართველოს სახელით გატანის ალბათობას ზრდის
გადახედვა
-
თიბისი საახალწლო შეთავაზებებს იწყებს თიბისი საახალწლო შეთავაზებებს იწყებს
-
საქართველოს ბანკის პარტნიორმა კომპანია აგროჰაბმა ქუთაისში ახალი ფილიალი გახსნა საქართველოს ბანკის პარტნიორმა კომპანია აგროჰაბმა ქუთაისში ახალი ფილიალი გახსნა
კომენტარები