Hvad er FragAttacks? Hvordan sikrer du dit WiFi mod FragAttacks?

Næsten for nylig har en sikkerhedsforsker opdaget og rapporteret nye sårbarheder i WiFi -enheder kendt som FragAttacks . Disse er nye typer angreb, der udnytter designfejl i WiFi - standarden og påvirker de fleste WiFi -aktiverede enheder. Han har tidligere opdaget KRACK- angrebet, som dybest set påvirkede WPA2 -protokollen.

Hvad er FragAttacks?  Hvordan sikrer du dit WiFi mod FragAttacks?

Hvad er FragAttacks?

FragAttacks term er opfundet med sætningen Fr agmentation og Ag gregation Attacks . Disse er sikkerhedstrusler, der er rettet mod WiFi -enheder. I disse angreb målretter angriberen grundlæggende en enhed, der er inden for rækkevidden af ​​dens WiFi-netværk,(within the range of its WiFi network) og stjæler ofrets følsomme oplysninger (f.eks. adgangskode). Disse angreb påvirker alle de seneste WiFi -sikkerhedsprotokoller, inklusive WPA3 og WPA2(including WPA3 and WPA2) . Hjemmeroutere, IoT , smartphones og mange andre enheder påvirkes af denne slags angreb.

Læs(Read) : Sådan sikrer og beskytter du din WiFi-router(secure and protect your WiFi Router) .

Designfejl i WiFi

FragAttacks udnytter flere sårbarheder i WiFi . De kan udføres på forskellige måder, herunder:

Angriberen kan injicere en ukrypteret WiFi -ramme i et sikkert WiFi -netværk. De kan bruge den første designfejl i WiFi - standarden, som er dens aggregeringsfunktion(aggregation) . I dette er flaget " er aggregeret(is aggregated) " i en ramme ikke valideret og kan nemt ændres. Derfor(Hence) injicerer angriberen pakken og narrer offeret til at omdirigere ham til deres ondsindede server.

Den anden designfejl i WiFi er dens rammefragmenteringsfunktion( frame fragmentation) og er kendt som et blandet nøgleangreb(mixed key attack) . Fragmenterne fra samme ramme er krypteret med den samme nøgle, mens modtageren kan samle fragmenter igen med forskellige nøgler. En angriber kan bruge dette til at eksfiltrere ofrets data.

Den tredje designfejl er igen med rammefragmenteringsfunktionen i WiFi og kaldes fragment cache attack . Det, der sker, er, at WiFi -enheden ikke fjerner ikke-samlede fragmenter fra hukommelsen, når en bruger afbrydes fra et netværk. Dette kan udnyttes ved at injicere et ondsindet fragment i adgangspunktets hukommelse. Nu, når en bruger opretter forbindelse til WiFi -netværket og transmitterer en fragmenteret ramme, vil disse fragmenter blive samlet igen med angriberens injicerede ondsindede fragment.

Læs(Read) : Sådan tjekker du, om din router er hacket(How to check if your Router is hacked) .

FragAttacks Demo af Mathy Vanhoef:

Hvordan sikrer du din WiFi mod FragAttacks ?

Nogle standardpraksis kan hjælpe dig med at beskytte dit WiFi mod FragAttacks . Disse er:

  1. Opgrader din enhed
  2. Installer sikkerhedsopdateringer
  3. Brug kryptering
  4. Brug en VPN
  5. Konfigurer en brugerdefineret DNS

1] Opgrader din enhed

Mathy Vanhoef siger i sin blog:

The biggest risk in practice is likely the ability to abuse the discovered flaws to attack devices in someone’s home network. For instance, many smart home and internet-of-things devices are rarely updated, and Wi-Fi security is the last line of defense that prevents someone from attacking these devices. Unfortunately, due to the discover vulnerabilities, this last line of defense can now be bypassed. In the demo above, this is illustrated by remotely controlling a smart power plug and by taking over an outdated Windows 7 machine.

Så hvis du bruger en ældre version af dine enheder, skal du opgradere dem. For eksempel, hvis du stadig bruger Windows 7/8 , er det det rigtige tidspunkt at opgradere til Windows 10(upgrade to Windows 10) for at beskytte din enhed mod FragAttacks og andre nye sikkerhedsangreb.

Og hvis du bruger en gammel router, der ikke har nogen tilgængelige opgraderinger i lang tid, skal du overveje at skifte din router og få en ny. Du skal blot udskifte din enhed, hvis der ikke er regelmæssige firmwareopdateringer.

Læs(Read) : Sådan repareres offentlige og hjemme-Wi-Fi-netværkssårbarheder.

2] Installer sikkerhedsopdateringer

Sørg altid for, at du har installeret sikkerhedsopdateringer på din enhed. Sikkerhedsopdateringer(Security) hjælper dig med at beskytte dine enheder mod enhver ny sårbarhed og sikkerhedsangreb. Så fortsæt med at søge efter sikkerhedsopdateringer og installer dem, så snart de er tilgængelige. Selvom smartphones og andre moderne enheder automatisk downloader og installerer sikkerhedsopdateringer. Men tjek også manuelt for at sikre det samme.

I tilfælde af Windows 10 kan du installere sikkerhed og andre opdateringer ved at gå til Settings > Update og Security > Windows Update og se efter tilgængelige opdateringer og derefter downloade og installere dem på din pc.

Læs(Read) : Wi-Fi-sikkerhedstip(Wi-Fi Security Tips) : Forholdsregler ved offentlige hotspots(Public Hotspots) .

3] Brug kryptering

Når du surfer online, skal du sikre dig, at du er på et sikkert websted med et HTTPS -certifikat ( Hypertext Transfer Protocol Secure ). Ikke bare det, brug kryptering hele tiden og overalt. Brug for eksempel en sikker applikation, der tilbyder ende-til-ende-kryptering til at overføre data mellem enheder. Husk FragAttacks(Remember FragAttacks) opstår, når ukrypterede data sendes over et sikkert netværk. Så kryptering er et must.

4] Brug en VPN

Overvej at bruge en VPN-tjeneste,(using a VPN service) da den kan give dig beskyttelse mod FragAttacks ved at dirigere din trafik gennem en krypteret forbindelse.

5] Konfigurer en brugerdefineret DNS

Du kan også konfigurere en brugerdefineret DNS manuelt i din router og andre enheder for at forhindre ethvert angreb, der omdirigerer dig til en ondsindet server.

FragAttacks er en ny samling af sårbarheder i WiFi -standarden, der sætter flere enheder i fare. En angriber inden for dit netværks rækkevidde kan udføre disse typer angreb, hvor han forsøger at stjæle dine data. Nogle grundlæggende sikkerhedspraksis kan dog hjælpe dig med at beskytte dit WiFi mod FragAttacks .

Du kan uddanne dig selv på FragAttacks ved at gå til fragattacks.com.



About the author

Jeg er softwareingeniør med erfaring i Xbox Explorer, Microsoft Excel og Windows 8.1 Explorer. I min fritid kan jeg godt lide at spille videospil og se tv. Jeg har en grad fra University of Utah og arbejder i øjeblikket som softwareingeniør for en international virksomhed.



Related posts