Wi-Fi-ის ხარვეზი სახელწოდებით „Krack” ნებისმიერი თანამედროვე მოწყობილობისა და ქსელს გატეხვის საშუალებას იძლევა
მკვლევარების ცნობით, აღმოჩენილი ხარვეზის გამო, ნებისმიერი თანამედროვე wi-fi ქსელისა და მასში ჩართული მოწყობილობის დაჰაკვა შესაძლებელია.
“Krack” (Key Reinstallation Attack) ის გამოყენების შემთხვევაში, შესაძლებელი ხდება ქსელში არსებული ნებისმიერი ტიპის ინფორმაციაზე წვდომა, რაც შესაბამისად, ამ ქსელში ჩართულ ყველა ტიპის მოწყობილობაზეც ვრცელდება.
„მისი ბოროტად გამოყენების შემთხვევაში, შესაძლებელია ისეთი ინფრომაციის მოპარვა როგორიცაა საკრედიტო ბარათის მონაცემები, პაროლები, პირადი მიმოწერა, იმეილები, ფოტოები და ა.შ. შეტევა კი, ნებისმიერ თანამედროვე და დაცულ wi-fi ქსელზე შესაძლებელია განხორციელდეს“, წერს უსაფრთხოების მკვლევარი მეთი ვანჰოფი, რომლის ნაშრომიც ამერიკის შეერთებული შტატების მთავრობის ყურადღების ქვეშ მოექცა.
ვანჰოფი, ასევე აღნიშნავს, რომ თითქმის ყველა თანამედროვე კომპიუტერი, ტელეფონი და მაცივარიც კი, შესაძლებელია ჰაკერული შეტევის მსხვერპლი გახდეს. “აღსანიშნავია რომ ნებისმიერი მოწყობილობა, რომელსაც wi-fi-ს მხარდაჭერა აქვს, საფრთხის ქვეშ არის“ - ამბობს იგი.
შესაბამისად, შესაძლებელია ნებისმიერი ინფორმაციის წაკითხვა, რომლის გადაგზავნაც დაზიანებული ქსელით ხდება. ზოგიერთ ტექნოლოგია, მაგალითად HTTPS, ართულებს გადაგზავნილი ინფორმაციის წაკითხვის შესაძლებლობას, თუმცა როგორც ვანჰოფი წერს თავის ნაშრომში, ამ დაცვის ველის გვერდის ავლა, საკმაოდ ხშირად ხერხდება.
იმავე ნაშრომში, ვანჰოფი, wi-fi მოწყობილობების მწარმოებელ კომპანიებს, მომავალ სერიულ წარმოებაში, ამ ხარვეზის აღმოფხვრისკენ მოუწოდებს, ხოლო არესბულ პროდუქციაში patch-ის ანუ პროგრამული ჩასწორების გამოყენების აუცილებლობაზე საუბრობს. მისი თქმით, მომხმარებელმა აღნიშნული ჩასწორება გამოსვლისთანავე უნდა დააყენოს.
აღსანიშნავია, რომ მიმწოდებელი კომპანიები, ამ პრობლემის შესახებ ჯერ კიდევ ივლისსა და აგვისტოში ალაპარაკდნენ, რის შემდეგაც მწარმოებლებმა გაითვალისწინეს და გარკვეული პროგრამული განახლებები გამოუშვეს.
სავარაუდოდ, ყველაზე დიდი დარტყმის ქვეშ Android-ის სისტემის ტელეფონები დგანან, რადგან, გარდა იმისა, რომ მათი დაჰაკვა სხვა ოპერაციული სისტემების მოწყობილობების მსგავსად უკვე შესაძლებელია, საფრთხეს ზრდის Android-ის განახლების ნელი ტემპი - რაც იმას ნიშნავს, რომ ჩასწორება ამ სისტემისთვის შედარებით გვიან გახდება ხელმისაწვდომი, ხოლო wi-fi-ს ხარვეზის შესახებ კი, უკვე ყველასათვის არის ცნობილი.
“Krack”-ის თავდასხმა უშალოდ wi-fi-სა და მოწყობილობის ქსელთან დაკავშირების მომენტში ხდება შესაძლებელი. ჩვეულებრივ, ეს მოსწყობილობები ერთმანეთთან დასაკავშირებლად დაშიფრულ გასაღებს იყენებენ, რომელიც უზრუნველყოფს ტრაფიკის დაცვას. შესაბამისად ამ მოწყობილობებს მონაცემების წაკითხვა მხოლოდ იმ შემთხვავაში შეუძლიათ თუ თითოეული მათგანი ფლობს ამ გასაღებს.
თუმცა, მკვლევარებმა აღმოაჩინეს შესაძლებლობა, რომელსაც ამ პროცესის მოტყუება შეუძლია. მისი საშუალებით, მსხვერპლს უკვე გამოყენებული გასაღები ეძლევა, რაც ბოროტმოქმედს ამ ქსელში არსებული ინფორმაციის გაშიფვრისა და ნებისმიერი გზავნილის წაკითხვის შესაძლებლობას აძლევს.
დღეისათვის, ყოველი დაცული wi-fi ქსელი დაკავშირების ამ სპეციალურ მეთოდს იყენებს, რომლის გატეხვის საფრთხეც რეალურია, ამბობს ვანჰოფი. „საფრთხის წინაშე ყველა ქსელი დაუცველია, რადგან იგი არ გულისხმობს მხოლოდ ერთ-ერთი კონკრეტული ტიპის დაცვის სისტემის გატეხვას, რომელიც სხვა ქსელის შემთხვევაში განსხვავებული იქნებოდა“.
თუმცა, როგორც უკვე ვთქვით, პრობლემის გამოსწორება შესაძლებელია პროგრამული ჩასწორების საშუალებით, რის შემდეგაც მოწყობილობები ჩვეულ რეჟიმში გააგრძელებენ მუშაობას. სწორედ ამიტომაც, ვანჰოფი დაჟინებით ურჩევს ყველას, რომ განაახლონ თავიანთი პროგრამული უზრუნველყოფა (software)?
ასევე მნიშვნელოვანია ის, რომ ჩვეულებრივ მომხმარებელს პრობლემასთან გამკლავება დამოუკიდებლად არ შეუძლია. Wi-fi-ს პაროლის შეცვლას აზრი არ აქვს, რადგან “krack“-ი თავდასხმის შემთხვევაში პაროლს არ იყენებს.
ამ დროისთვის უცნობია თავდასხმა განხორციელდა თუ არა, თუმცა შანსები ძალიან გაზრდილია, რადგან სისტემური ხარვეზის შესახებ უკვე ყველასათვის არის ცნობილი. „ჩვენ არ გვაქვს შესაძლებლობა განვსაზღვროთ იქნა თუ არა ეს ხარვეზი ბოროტად გამოყენებული, ან თუ სარგებლობს ვინმე მისით“ წერს ვანჰოფი მის ნაშრომში. მაგრამ ხაზგასმით აღნიშნავს რომ რისკი ძალიან მაღალია.
-
გადახედვათამთა მიქელაძე ეუთო/ოდირის დასკვნასთან დაკავშირებით კობახიძის შეფასებებს პუნქტობრივად პასუხობს თამთა მიქელაძე ეუთო/ოდირის დასკვნასთან დაკავშირებით კობახიძის შეფასებებს პუნქტობრივად პასუხობს
-
გადახედვასალომე ზურაბიშვილი: იქ ვარ, სადაც ხართ, იქ ვიქნები, სადაც ვიდგებით და გამარჯვების ქალაქი იქნება თბილისი, გამარჯვებული კი საქართველო! სალომე ზურაბიშვილი: იქ ვარ, სადაც ხართ, იქ ვიქნები, სადაც ვიდგებით და გამარჯვების ქალაქი იქნება თბილისი, გამარჯვებული კი საქართველო!
-
გადახედვამაიკლ კარპენტერი: სასწორზე საქართველოს დემოკრატია დევს მაიკლ კარპენტერი: სასწორზე საქართველოს დემოკრატია დევს
-
გადახედვათურქეთში სასწრაფო დახმარების ვერტმფრენი საავადმყოფოს შენობას შეეჯახა და ჩამოვარდა — არის მსხვერპლი თურქეთში სასწრაფო დახმარების ვერტმფრენი საავადმყოფოს შენობას შეეჯახა და ჩამოვარდა — არის მსხვერპლი
-
გადახედვაირაკლი კობახიძე: ხელახალი არჩევნების დანიშვნის საფუძველი არ არსებობს ირაკლი კობახიძე: ხელახალი არჩევნების დანიშვნის საფუძველი არ არსებობს
-
გადახედვაკობახიძის მტკიცებით, საპროტესტო აქციებში მონაწილეობას 3 000-მდე კაცი იღებს კობახიძის მტკიცებით, საპროტესტო აქციებში მონაწილეობას 3 000-მდე კაცი იღებს
-
გადახედვაპუტინი: სურვილის შემთხვევაში რუსეთისა და აშშ-ს ურთიერთობის ნორმალიზება შესაძლებელია პუტინი: სურვილის შემთხვევაში რუსეთისა და აშშ-ს ურთიერთობის ნორმალიზება შესაძლებელია
-
გადახედვაწილოსანი: გამჭვირვალობის კანონზე გაზაფხულის აქციას რომ აზიარებენ, ჰგონიათ ეს გუშინ ხდებოდა წილოსანი: გამჭვირვალობის კანონზე გაზაფხულის აქციას რომ აზიარებენ, ჰგონიათ ეს გუშინ ხდებოდა
-
გადახედვაუკრაინაში კიდევ ერთი ქართველი მებრძოლი დაიღუპა უკრაინაში კიდევ ერთი ქართველი მებრძოლი დაიღუპა
-
გადახედვასაგანგებო: ჭავჭავაძის გამზირზე გაჩენილი ხანძრის ქრობისას მეხანძრე-მაშველი დაიღუპა საგანგებო: ჭავჭავაძის გამზირზე გაჩენილი ხანძრის ქრობისას მეხანძრე-მაშველი დაიღუპა
-
გადახედვარაუფოღლუ: ორპარტიული ჯგუფი MEGOBARI აქტს ახალ კონგრესს იანვარშივე წარუდგენს რაუფოღლუ: ორპარტიული ჯგუფი MEGOBARI აქტს ახალ კონგრესს იანვარშივე წარუდგენს
-
გადახედვაუწყვეტი პროტესტის 25-ე დღე — თბილისში დაგეგმილი აქციების განრიგი უწყვეტი პროტესტის 25-ე დღე — თბილისში დაგეგმილი აქციების განრიგი
-
გადახედვაშ-ფოთი: ფოთში, საახალწლო ღონისძიებებში ჯამში 385 908 ლარი დაიხარჯება შ-ფოთი: ფოთში, საახალწლო ღონისძიებებში ჯამში 385 908 ლარი დაიხარჯება
-
გადახედვა21:00 საათზე პრეზიდენტი პარლამენტთან ხალხს მიმართავს 21:00 საათზე პრეზიდენტი პარლამენტთან ხალხს მიმართავს
-
გადახედვამამა ილია: მიეცით ქვეყანას სუნთქვის საშუალება – სამართლიანი და თავისუფალი მომავლის შანსი! მამა ილია: მიეცით ქვეყანას სუნთქვის საშუალება – სამართლიანი და თავისუფალი მომავლის შანსი!
-
გადახედვასალომე ზურაბიშვილი ჰელსინკის კომისიის თავმჯდომარეს მხარდაჭერისთვის მადლობას უხდის სალომე ზურაბიშვილი ჰელსინკის კომისიის თავმჯდომარეს მხარდაჭერისთვის მადლობას უხდის
-
გადახედვაგიორგი გახარია: დარწმუნებული ვარ, ევროპული სახელმწიფოები არც ერთ შემთხვევაში არ აღიარებენ ჩატარებულ არჩევნებს გიორგი გახარია: დარწმუნებული ვარ, ევროპული სახელმწიფოები არც ერთ შემთხვევაში არ აღიარებენ ჩატარებულ არჩევნებს
-
გადახედვავიკერი: ადმინისტრაციას მოვუწოდებ, მათ შორის, ივანიშვილი, კალაძე, კობახიძე დაასანქციროს ვიკერი: ადმინისტრაციას მოვუწოდებ, მათ შორის, ივანიშვილი, კალაძე, კობახიძე დაასანქციროს
-
გადახედვაჰელსინკის კომისიის თავმჯდომარე:საქართველოსთვის წინსვლის ერთადერთი გზა ახალი არჩევნებია ჰელსინკის კომისიის თავმჯდომარე:საქართველოსთვის წინსვლის ერთადერთი გზა ახალი არჩევნებია
-
გადახედვამაგდებურგის საშობაო ბაზარზე თავდასხმის შედეგად გარდაცვლილთა რაოდენობა 5-მდე გაიზარდა მაგდებურგის საშობაო ბაზარზე თავდასხმის შედეგად გარდაცვლილთა რაოდენობა 5-მდე გაიზარდა
-
გადახედვა"ხორუმით ევროპისკენ" – ამ ლოზუნგით ფილარმონიიდან რუსთაველის გამზირის მიმართულებით მოცეკვავეები ხორუმის მწკრივით მსვლელობას მართავენ "ხორუმით ევროპისკენ" – ამ ლოზუნგით ფილარმონიიდან რუსთაველის გამზირის მიმართულებით მოცეკვავეები ხორუმის მწკრივით მსვლელობას მართავენ
კომენტარები