מיקרוסופט תוקנה את הפגיעות WPA2 ב- Wi-Fi לפני שנחשפה

פגיעות WPA2 WiFi

תחילת השבוע לא הייתה טובה במיוחד בגלל הפגיעות הקשות שנמצאו בפרוטוקול ה- Wi-Fi WPA2 בכל מקום.

הפגיעות, נקראת קראק, השפיעו כמעט על כל המכשירים שהשתמשו בהם Wi-Fi או להתחבר זה לזה או לתקשר עם שרתי אינטרנט. הפגיעות בפרוטוקולים גרמה לכך שתוקף יכול ליירט תנועה שזרמה בין המשתמש לנקודות הגישה.

תוכנה זדונית

רוב החברות כבר מדבקות את הפגיעות במכשירים שלהן. עם זאת, מיקרוסופט כבר עדכנה ותקנה התקני Windows כדי לתקן את הפגיעות לטובה.

כל משתמשי Windows עם עדכונים אוטומטיים מופעלים יהיו מוגנים מפני התקפות, בעוד שאחרים יכולים לעדכן ידנית את גרסת Windows שלהם כדי לקבל את התיקון, כך מודיעים החוקרים.

ההתקפה פועלת נגד כל רשתות ה- Wi-Fi המודרניות המוגנות. בהתאם לתצורת הרשת, ניתן גם להזריק ולתפעל נתונים. לדוגמא, תוקף יוכל להזריק תוכנות כופר או תוכנות זדוניות אחרות לאתרים.

ככל הנראה, מיקרוסופט כבר פרסמה את התיקון לפגיעות ב -10 באוקטובר וצירפה אותו באותו שבוע תיקון יום שלישי. כל זה קרה לפני שהחוקרים נחשפו בפגיעות בפועל.

מיקרוסופט הסבירה כיצד יש חשיבות עליונה לאבטחת המשתמשים וכיצד הם לא יכלו לחשוף זאת קודם לכן מכיוון שהם היו קשורים לגילוי הפגיעות.

לפי קראק, 40% ממכשירי האנדרואיד מושפעים מהפגיעות, אך גוגל רק תפרוש את התיקון לטלפונים של פיקסל ונקסוס בחודש הבא.

אפילו iOS ו- macOS הושפעו, אך טרם שמענו מאפל כיצד היא תילחם בפגיעות.

פייסבוק עוקבת אחר המיקום שלך אם חשבונך נחשב לאיום

פייסבוק עוקבת אחר המיקום שלך אם חשבונך נחשב לאיוםאבטחת סייברפייסבוק

לפי הדיווחים, פייסבוק מנהלת רשימה של נתוני משתמשים שנלקחו ישירות מחשבונותיה. אתה עלול להיות מופתע לדעת כי העובדים לשעבר של פייסבוק והעובדים הקיימים הושפעו מהפרקטיקה הזו.פייסבוק השתמשה בצוות האבטחה ...

קרא עוד
KB890830 מעדכן את כלי להסרת תוכנות זדוניות לעדכון יום השנה

KB890830 מעדכן את כלי להסרת תוכנות זדוניות לעדכון יום השנהעדכון יום השנהאבטחת סייבר

מיקרוסופט הכריזה על סך הכל מלחמה בתוכנות זדוניות על ידי גלגול סדרה של עדכוני אבטחה מכוון לטלאים שונים פגיעויות במערכת ב- Windows 10 עדכון יום השנה מערכת הפעלה.ענקית הטכנולוגיה עדכנה גם את כלי להסרת...

קרא עוד
משתמשי Windows יכולים לדווח על נקודות תורפה ולקבל על כך תשלום

משתמשי Windows יכולים לדווח על נקודות תורפה ולקבל על כך תשלוםתוכנה זדוניתאבטחת סייבר

האם ידעת שתוכל לדווח למיקרוסופט על נקודות תורפה וטכניקות ניצול של Windows ולקבל על כך תשלום? תוכנית Bounty של מיקרוסופט מסייעת לחברה לרתום את האינטליגנציה הקולקטיבית של משתמשי Windows כדי לשפר את ב...

קרא עוד