current-image

  • О Регулатору
    • Савет
    • Организациона структура
    • Међународна сарадња
    • Планови рада
    • Финансијски извештаји
    • Финансијски план
    • Извештаји о раду
    • Информатор
    • Руководство
    • Статут
    • Корисни линкови
    • Често постављена питања
      • Општа питања
      • VAS услуге
      • Радиофреквенцијски (РФ) спектар
  • Електронске комуникације
    • Радиофреквенцијски спектар
      • Управљање спектром
      • Радио-комуникације
        • Дигитална телевизија DVB-T2
        • Уређаји кратког домета (SRD)
        • Приватне комуникационе мреже
        • Јавне комуникационе мреже
        • Радиодетерминацијска служба
        • Аматерска радио-служба
          • Радиоаматерска лиценца
          • Дозвола за радиоаматерску станицу
          • CEPT и HAREC
          • Страни држављани
        • Сателитске радио-комуникације
          • Фиксне сателитске везе
          • Мобилне сателитске везе
          • SNG
        • Фиксне радио-комуникације
        • Радио-станице на локомотиви
        • Радио-станице на ваздухоплову
        • Радио-станице на броду и другом пловилу
        • Аналогни радио FM
        • Дигитални радио T-DAB+
        • Oпрема за производњу програма и организацију специјалних догађаја
          • PMSE
          • PMR
        • Радио-станице у јавној мобилној комуникационој мрежи
        • Радио-станице у приватној мобилној комуникационој мрежи
        • Радио-станице у мобилној комуникационој мрежи
      • Евидентирање коришћења радиофреквенцијског спектра
      • База података о коришћењу радиофреквенцијског спектра
      • Коришћење радиофреквенцијског спектра
        • Коришћење радиофреквенцијског спектра за посебне намене
        • Коришћење радиофреквенцијског спектра по режиму општег овлашћења
        • Дозволе за коришћење радиофреквенцијског спектра
      • Контрола радиофреквенцијског спектра
        • Галерија слика
          • Даљински управљане контролно-мерне станице
          • Компактне даљински управљане мерне станице
          • Контролно-мерни центри
          • Мерна возила
          • Сензорске станице
          • Преносна опрема
      • Технички преглед радио-станица
      • Пријава сметњи
      • Упутства и обрасци
        • Упутства и обрасци за дозволе за коришћење радиофреквенцијског спектра
        • Техничко упутство о поступању приликом издавања појединачне дозволе за коришћење радио-фреквенција за VHF FM радио-дифузне станице и коришћење система радио података – RDS
        • Упутства за израду пројектне документације
        • Листа ангажованих лица
        • Упутства за технички преглед радио-станица
        • Обрасци и упутство за подношење пријава за евидентирање радио-станицe у радиофреквенцијским опсезима који се користе по режиму општег овлашћења
    • Мреже и услуге
      • За кориснике
        • Безбедност и интегритет јавних комуникационих мрежа и услуга
        • Отворени приступ интернету
        • Географски преглед распрострањености широкопојасних мрежа
        • Алати за кориснике
        • Роминг
        • Универзални сервис
        • Пренос броја
        • Нумерација
        • Контрола квалитета услуга
      • За операторе и пружаоце услуга
        • Годишње накнаде
          • Накнаде за обављање делатности електронских комуникација
          • Накнаде за коришћење нумерације
        • Безбедност и интегритет јавних комуникационих мрежа и услуга за операторе
        • Отворени приступ интернету пружалаца услуга
        • Географски преглед распрострањености широкопојасних мрежа за операторе
        • Универзални сервис за пружаоце услуга
        • Пренос броја за пружаоце услуга
        • Инфраструктура за заједничко коришћење
        • Нумерација за пружаоце услуга
        • Стручни надзор оператора и пружаоца услуга
        • Kонтрола квалитета услуга оператора и пружаоца услуга
        • Упутства, обрасци и извештаји
          • Захтев за издавање нумерације
          • Годишњи извештаји о параметрирма квалитета
          • Извештаји које достављају оператори и пружаоци услуга
          • Упитници са листом индикатора
            • Годишњи извештаји - технички део
            • Годишњи извештаји - финансијски део
          • Квартални извештаји
          • Упутство за међународно повезивање
          • Обавештење о обављању делатности електронских комуникација
      • Радио-опрема
    • Тржиште
      • Годишњи прегледи тржишта
      • WACC студије - Електронске комуникације
      • Мишљења ревизора
      • Регулација цена везаних услуга
      • Стандардне понуде
      • Анализе тржишта
        • Велепродајно тржиште терминације позива у фиксној мрежи
        • Велепродајно тржиште терминације позива у мобилној мрежи
        • Велепродајно тржиште локалног приступа елементима мреже
        • Велепродајно тржиште средишњег приступа
        • Одлуке о одређивању релевантних тржишта и закључци о усвајању извештаја
        • Остала тржишта
          • Велепродајно тржиште висококвалитетног приступа
          • Велепродајно тржиште оригинације позива у фиксној мрежи
          • Малопродајно тржиште приступа фиксној мрежи
          • Малопродајно тржиште дистрибуције медијских садржаја
          • Малопродајно тржиште јавно доступне фиксне телефонске услуге
      • Квартални прегледи тржишта
    • Регулатива - Електронске комуникације
      • Координациони споразуми
      • Закони - Електронске комуникације
      • План намене и планови расподеле
      • План нумерације
      • Tехнички услови
        • Обавештење о промени/престанку обављања делатности електронских комуникација
      • Остала општа акта
      • Подзаконски акти - Електронске комуникације
      • Стратегије, студије и смернице
  • Информациона безбедност
    • Закони - Информациона безбедност
    • Подзаконски акти - Информациона безбедност
    • Стратегије, студије и смернице из области информационе безбедности
  • Поштанске услуге
    • Регулатива
      • Подзаконски акти
      • Међународна акта
      • Закон о поштанским услугама
      • Стратегије - поштанске услуге
    • Регистар - поштанске услуге
    • Општи услови и Ценовници за обављање поштанских услуга
      • Ценовници за обављање поштанских услуга
      • Општи услови за обављање поштанских услуга
    • За кориснике поштанских услуга
      • Цене услуга поштанских оператера
      • Приговори корисника поштанских услуга
    • Универзална поштанска услуга
      • WACC студије
      • Регулаторни извештаји
      • Резултати независног мерења нерегистрованих писмоносних пошиљака
    • Тржиште поштанских услуга
      • Студије и истраживања
      • Квартални подаци – поштанске услуге
      • Годишњи преглед тржишта
    • Честа питања и одговори
    • Зa поштанске операторе
      • Подношење извештаја
      • Накнаде за обављање поштанских услуга
      • Издавање дозвола за обављање поштанских услуга и обрасци
      • Обрасци за достављање статистичких података оператора
  • Контакт
  • Корисни линкови
  • Приговори на рад оператора
  • О Регулатору
  • Новости
  • Контакт
  • Приговори на рад оператора
  • Регистар

Претрага

Упозорење - рањивост протокола WPA2

Рател / Новости / Упозорење - рањивост протокола WPA2

Новости

  • О Регулатору
  • Новости
  • Контакт

17.10.2017.

Упозорење - рањивост протокола WPA2

У оквиру својих надлежности Националног ЦЕРТ-а у Републици Србији, РАТЕЛ обавештава и упозорава све кориснике рачунара и мобилних уређаја о откривеној рањивости протокола WPA2 (Wi-Fi Protected Access II).

На основу истраживања групе 'IMEC-DistriNet Research Group', откривен је висок степен рањивости протокола WPA2, који је задужен за заштиту саобраћаја ка Интернету бежичним путем (Wi-Fi). Злоупотребом те рањивости нападачи могу да преузму различите типове осетљивих података, као што су креденцијали корисника, лозинке, бројеви кредитних картица или банковних рачуна и слично.

У овом тренутку, нападима су највише изложени корисници који приступају заштићеним или незаштићеним јавним мрежама за бежични приступ Интернету (ресторани, кафеи, хотели, тржни центри, средства јавног превоза, културне или образовне установе и слично). Да би био у могућности да искористи рањивости протокола WPA2, нападач мора да буде у непосредној близини одређене приступне тачке, односно Wi-Fi-а, коју жели да злоупотреби. То значи да је могућ само напад на кориснике који у датом тренутку користе исти Wi-Fi који користи и нападач.

Приликом приступања одређеној Wi-Fi мрежи, извршава се део протокола WPA2 под називом "4-way handshake", који креира енкрипциони кључ за целокупан саобраћај који ће бити остварен у тој Wi-Fi мрежи. Како би могао да гарантује потпуну сигурност, креирани кључ би требало да буде инсталиран и употребљен само једном. Међутим, користећи KRACK (Key reinstallation attack), нападач може да превари уређај корисника тако што ће га навести да реинсталира већ инсталиран кључ. Захваљујући томе, нападач може преузети све корисникове осетљиве податке, па чак и испоручити малициозни софтвер са одређене странице на Интернету, уколико мрежна конфигурација то дозволи. Поред наведеног, нападач може да измени и подешавање протокола DHCP (Dynamic Host Configuration Protocol) и тако омогући злоупотребу DNS-a, односно упућивање корисника на злонамерне Интернет странице.

У овом тренутку, препорука Националног ЦЕРТ-а је да корисници примене препоручена ажурирања свих оперативних система, чим буду доступна. Као алтернативно решење, односно додатни ниво заштите, препоручује се коришћење VPN (Virtual Private Network) сервиса или других Интернет протокола који имају своју заштиту (HTTPS, Secure Shell и слично).

Извори информација:

https://www.krackattacks.com/

https://papers.mathyvanhoef.com/ccs2017.pdf


Подели:

Регулаторно тело за електронске комуникације и поштанске услуге

ПИБ: 103986571 | Матични број: 17606590

Палмотићева 2 11103 Београд, ПАК 106306, Република Србија

Локација на мапи града
phone

0800/800-999

email

ratel@ratel.rs

fax

011/3232-537

linkedin facebook youtube instagram
Правно обавештење Политика приватности

© 2025 РАТЕЛ | Сва права задржана

Сајт www.ratel.rs користи само нужне колачиће. Више о колачићима прочитајте овде.