Πρόσφατα, αναφερθήκαμε σε μια ευπάθεια που παρουσιάζει όπως φαίνεται το Wi-Fi Protected Setup (WPS), η οποία εντοπίστηκε από τον Stefan Viehbock.
Τελικά απ' ότι φαίνεται και η εταιρεία ασφαλείας Tactical Network Solutions (TNS) είχε ανακαλύψει ανεξάρτητα την ευπάθεια και μάλιστα τη μελετούσε για περισσότερο από ένα χρόνο. Στο άκουσμα της ανακάλυψης από τον Viehbock, η TNS κυκλοφόρησε το open source εργαλείο της, το Reaver, το οποίο εκμεταλλεύεται το εν λόγω κενό ασφαλείας, με σκοπό να τραβήξει τα βλέμματα στην εμπορική έκδοση του λογισμικού.
Αμέσως μετά, ο Viehbock απελευθέρωσε το δικό του, το WPSCrack, σε απάντηση του Reaver. Και τα δύο εργαλεία είναι σε θέση να ραγίσουν τα WPS PINs – του Viehbock σε μόλις δύο ώρες, της TNS σε τέσσερα έως δέκα -, επιτρέποντας σε έναν χάκερ να αποκτήσει εύκολα τον κωδικό πρόσβασης WPA, δίνοντάς του έτσι ελεύθερη πρόσβαση στο εκάστοτε δίκτυο.
Με την ευπάθεια πλέον να είναι δημοσίως γνωστή, η TNS βρήκε προφανώς την ευκαιρία να διαφημίσει έμμεσα την εμπορική έκδοση του Reaver με την απελευθέρωση μιας δωρεάν, περιορισμένης ωστόσο λειτουργικότητας, έκδοσης. Φυσικά, από τη στιγμή που το Reaver ήταν διαθέσιμο στο κοινό, τίποτα δεν κρατούσε πλέον το Viehbock από το να μην κυκλοφορήσει το δικό του πρόγραμμα.
Αν ανησυχείτε για την ασφάλεια του οικιακού σας δικτύου, να θυμίσουμε ότι ενώ το WPS είναι συχνά ενεργοποιημένο από προεπιλογή, στις περισσότερες των περιπτώσεων- αν όχι όλες- μπορεί να απενεργοποιηθεί μέσα από τις ρυθμίσεις του router σας.
GADGETNEWSGR.BLOGSPOT.COM
ΠΗΓΗ: proho.gr
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου