KRACK – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
מ עימוד בפרק קישורים חיצוניים (בוט סדר הפרקים)
הצלת 1 מקורות והוספת 0 לארכיון.) #IABot (v2.0.7
שורה 1:
[[קובץ:KRACK-logo-small.png|ממוזער|לוגו]]
'''KRACK''' (ב[[אנגלית]] מתוך: '''K'''ey '''R'''einstallation '''A'''tta'''ck''') הוא שמה של התקפה יעילה מסוג ניגון חוזר (Replay Attack) חמור אשר מנצלת פגם בפרוטוקול [[WPA]] protocol אשר משמש להגנה על חיבורי [[Wi-Fi]]. הוא התגלה ב-2016{{הערה|שם=Cimpanu|{{Cite web|url=https://www.bleepingcomputer.com/news/security/new-krack-attack-breaks-wpa2-wifi-protocol/|title=New KRACK Attack Breaks WPA2 WiFi Protocol|date=16 October 2017|website=Bleeping Computer|archive-url=https://web.archive.org/web/20171018034937/https://www.bleepingcomputer.com/news/security/new-krack-attack-breaks-wpa2-wifi-protocol/|archive-date=2017-10-18|author-last=Cimpanu|author-first=Catalin|dead-url=noyes|access-date=2017-10-16}}}} על ידי החוקרים הבלגים מאת'י ונהוף ופרנק פיסנס מ[[Katholieke Universiteit Leuven|אוניברסיטת לובן]].{{הערה|שם=Gallagher2017|{{Cite news|url=https://arstechnica.com/information-technology/2017/10/how-the-krack-attack-destroys-nearly-all-wi-fi-security|title=How the KRACK attack destroys nearly all Wi-Fi security|date=2017-10-16|work=[[Ars Technica]]|access-date=2017-10-16|author-first=Sean|author-last=Gallagher}}}} קבוצת המחקר של ונהוף פרסמה פרטים אודות ההתקפה באוקטובר 2017.{{הערה|שם=Hern2017|{{Cite news|url=http://www.theguardian.com/technology/2017/oct/16/wpa2-wifi-security-vulnerable-hacking-us-government-warns|title='All wifi networks' are vulnerable to hacking, security expert discovers|date=2017-10-16|work=[[The Guardian]]|issn=0261-3077|access-date=2017-10-16|author-last=Hern|author-first=Alex}}}} על ידי איפוס ה "nonce" המועבר בשלב השלישי של [[לחיצת יד (תקשורת)|לחיצת היד]] של WPA2, תוקף יכול בהדרגה להתאים חבילות מוצפנות שנצפו לפני כן וללמוד את מלא מחזיק מפתחות המשמש כדי להצפין את התעבורה.
 
החולשה נמצאת בתקן Wi-Fi עצמו, ולא במוצרים או מימושים מסוימים. לכן, כל יישום נכון של WPA2 צפוי להיות פגיע.{{הערה|{{Cite web|url=https://www.krackattacks.com/|title=Key Reinstallation Attacks|date=2017|author-last=Vanhoef|author-first=Mathy}}}} הפגיעות משפיעה על כל פלטפורמות התוכנה המרכזיות, לרבות [[Microsoft Windows]], [[macOS]], [[iOS]], [[אנדרואיד (מערכת הפעלה)|אנדרואיד]], [[לינוקס]], [[OpenBSD]] ואחרים.