Podatność odkryli belgijscy badacze zajmujący się cyberbezpieczeństwem na uniwersytecie w Leuven pod kierunkiem Mathy’ego Vanhoefa i poinformowali o niej w poniedziałek rano. KRACK łamie protokół WPA2 poprzez wymuszenie ponownego użycia nonce w algorytmach szyfrowania używanych przez WiFi. W kryptografii nonce jest dowolną liczbą, którą można użyć tylko raz. Często jest to losowa lub pseudolosowa liczba generowana w publicznym kluczu protokołu uwierzytelniania. Jak się okazuje, losowe liczby wykorzystywane w WPA2 nie są całkowicie przypadkowe, co pozwala na złamanie protokołu.
Jeśli operacja przestępcy zakończy się sukcesem, zdobędzie on dostęp do danych ofiary oraz do niezabezpieczonych urządzeń mających dostęp do tej samej sieci WiFi.
Jak zła jest to wiadomość?
Najważniejsza rzeczą, jaką mogą zrobić użytkownicy WiFi to… zachowanie spokoju. Eksperci z firmy Fortinet wskazują, że przy stosowaniu odpowiednich kroków dane powinny być bezpieczne do czasu załatania luk i zaktualizowania oprogramowania urządzeń.
Po pierwsze cyberprzestępca musi znajdować się odpowiednio blisko atakowanych urządzeń, aby przechwycić ruch między urządzeniami końcowymi a punktami dostępu. - Należy zachować szczególną ostrożność przy korzystaniu z publicznego WiFi. Oczywiście nie jest to nowe zalecenie. Specjaliści mówią o tym od lat – przypomina Robert Dąbrowski, szef zespołu inżynierów Fortinet.
Ponadto atak ma niewielki wpływ na bezpieczeństwo informacji przesyłanych przez połączenie z użyciem dodatkowego szyfrowania jak SSL. Za każdym razem, kiedy użytkownik nawiązuje połączenie z witryną HTTPS, przeglądarka tworzy osobną warstwę szyfrowania, która zapewnia bezpieczeństwo podczas korzystania z bankowości online czy robienia zakupów. W związku z tym należy zwracać uwagę na ikonę kłódki w pasku adresu przeglądarki, zwłaszcza podczas przeprowadzania transakcji online przez połączenie WiFi. Dane będą chronione także w przypadku korzystania z VPN, nawet jeśli połączenie WPA2 zostało naruszone.
News Sposoby na bezpieczne hasło
Codziennie zakładamy nowe konta na różnych portalach i stronach internetowych. Wymyślamy coraz to inne hasła, loginy, jednak często nie są one bezpieczne. Są po prostu za proste. Wiele osób nie wie jak powinny wyglądać bezpieczne hasła. czytaj więcejFortinet Płatności mobilne na celowniku hakerów – zagrożeni nie tylko klienci
Liczba użytkowników urządzeń mobilnych na świecie wynosi już 4,9 miliarda . Usługi mobilne są dynamicznie rozwijane m.in. przez branżę finansową, z powodzeniem konkurując z bankowością tradycyjną. Płatności mobilne to duża wygoda dla klientów, jednak należy pamiętać, że są one narażone na działania cyberprzestępców. czytaj więcejFortinet Sześć wskazówek na cyberbezpieczne wakacje
Latem starannie planujemy wakacyjne wyjazdy. Wybieramy najkorzystniejsze oferty wycieczek i noclegów oraz troszczymy się o bezpieczeństwo naszych bliskich w podróży i podczas wypoczynku. Podobnie powinniśmy zadbać o bezpieczeństwo w świecie cyfrowym, aby przy okazji letniego rozprężenia nie dać się okraść z danych i pieniędzy. czytaj więcejNews Czy roboty zabiorą nam pracę? Fortinet na temat wpływu sztucznej inteligencji na powstawanie nowych stanowisk pracy oraz zawodów
Od początków rewolucji przemysłowej pojawiają się głosy, że postęp technologiczny będzie zabierał człowiekowi pracę. Obecnie, w czasie tzw. czwartej rewolucji przemysłowej, związanej ze sztuczną inteligencją, podobne opinie przybierają na sile. Jednak według ekspertów Fortinet Artificial Intelligence (AI) nie zagraża stanowiskom pracy, a wręcz przeciwnie – tworzy je. czytaj więcejFortinet Fortinet uruchomił platformę wymiany informacji dla CISO
Fortinet uruchomił platformę The CISO Collective, aby wspierać menedżerów odpowiedzialnych za bezpieczeństwo. Jest to przestrzeń, w której CISO (Chief Information Security Officer) znajdą wiele przydatnych informacji i wartościowych analiz. czytaj więcejFortinet Fortinet wprowadza uczenie maszynowe do firewalla aplikacji WWW FortiWeb
Fortinet zaprezentował najnowszą wersję swojego firewalla aplikacji WWW – FortiWeb 6.0, który do wykrywania zagrożeń wykorzystuje uczenie maszynowe. czytaj więcejFortinet Fortinet rozwija globalny program dla dostawców zarządzanych usług zabezpieczeń (MSSP)
Fortinet zaprezentował nowości w programie dla dostawców zarządzanych usług zabezpieczeń (MSSP): poziom Silver Level oraz portfolio rozwiązań dotyczących aktywacji usług i wsparcia technicznego. czytaj więcejFortinet Fortinet wprowadza ochronę internetu rzeczy w ramach architektury Security Fabric
Fortinet łączy się z Bradford Networks, aby wzmocnić architekturę Security Fabric i rozszerzyć ofertę bezpieczeństwa dla dużych sieci korporacyjnych w zakresie internetu rzeczy (IoT). czytaj więcejFortinet Fortinet rozszerza program partnerski Fabric-Ready o konektory Fabric Connector
Fortinet zaprezentował nowość w swojej ofercie: konektory Fabric Connector, które pozwalają zautomatyzować funkcje operacyjne w środowiskach obejmujących rozwiązania wielu producentów. czytaj więcejFortinet Prawie 90% firm doświadczyło naruszenia bezpieczeństwa systemów przemysłowych
Już prawie 3/4 firm łączy środowiska OT (technologii operacyjnych) i IT, aby skutecznie konkurować na cyfrowym rynku, efektywnie wykorzystywać dane i szybko reagować na zmiany. Jednak takie rozwiązanie naraża na cyberataki systemy sterujące produkcją, które nie są odporne na złośliwe oprogramowanie – przypadki naruszenia bezpieczeństwa miały miejsce w aż 88% przedsiębiorstw. czytaj więcejNews Sposoby na bezpieczne hasło
Codziennie zakładamy nowe konta na różnych portalach i stronach internetowych. Wymyślamy coraz to inne hasła, loginy, jednak często nie są one bezpieczne. Są po prostu za proste. Wiele osób nie wie jak powinny wyglądać bezpieczne hasła. czytaj więcejFortinet Płatności mobilne na celowniku hakerów – zagrożeni nie tylko klienci
Liczba użytkowników urządzeń mobilnych na świecie wynosi już 4,9 miliarda . Usługi mobilne są dynamicznie rozwijane m.in. przez branżę finansową, z powodzeniem konkurując z bankowością tradycyjną. Płatności mobilne to duża wygoda dla klientów, jednak należy pamiętać, że są one narażone na działania cyberprzestępców. czytaj więcejFortinet Sześć wskazówek na cyberbezpieczne wakacje
Latem starannie planujemy wakacyjne wyjazdy. Wybieramy najkorzystniejsze oferty wycieczek i noclegów oraz troszczymy się o bezpieczeństwo naszych bliskich w podróży i podczas wypoczynku. Podobnie powinniśmy zadbać o bezpieczeństwo w świecie cyfrowym, aby przy okazji letniego rozprężenia nie dać się okraść z danych i pieniędzy. czytaj więcejNews Czy roboty zabiorą nam pracę? Fortinet na temat wpływu sztucznej inteligencji na powstawanie nowych stanowisk pracy oraz zawodów
Od początków rewolucji przemysłowej pojawiają się głosy, że postęp technologiczny będzie zabierał człowiekowi pracę. Obecnie, w czasie tzw. czwartej rewolucji przemysłowej, związanej ze sztuczną inteligencją, podobne opinie przybierają na sile. Jednak według ekspertów Fortinet Artificial Intelligence (AI) nie zagraża stanowiskom pracy, a wręcz przeciwnie – tworzy je. czytaj więcejFortinet Fortinet uruchomił platformę wymiany informacji dla CISO
Fortinet uruchomił platformę The CISO Collective, aby wspierać menedżerów odpowiedzialnych za bezpieczeństwo. Jest to przestrzeń, w której CISO (Chief Information Security Officer) znajdą wiele przydatnych informacji i wartościowych analiz. czytaj więcejFortinet Fortinet wprowadza uczenie maszynowe do firewalla aplikacji WWW FortiWeb
Fortinet zaprezentował najnowszą wersję swojego firewalla aplikacji WWW – FortiWeb 6.0, który do wykrywania zagrożeń wykorzystuje uczenie maszynowe. czytaj więcejFortinet Fortinet rozwija globalny program dla dostawców zarządzanych usług zabezpieczeń (MSSP)
Fortinet zaprezentował nowości w programie dla dostawców zarządzanych usług zabezpieczeń (MSSP): poziom Silver Level oraz portfolio rozwiązań dotyczących aktywacji usług i wsparcia technicznego. czytaj więcejFortinet Fortinet wprowadza ochronę internetu rzeczy w ramach architektury Security Fabric
Fortinet łączy się z Bradford Networks, aby wzmocnić architekturę Security Fabric i rozszerzyć ofertę bezpieczeństwa dla dużych sieci korporacyjnych w zakresie internetu rzeczy (IoT). czytaj więcejFortinet Fortinet rozszerza program partnerski Fabric-Ready o konektory Fabric Connector
Fortinet zaprezentował nowość w swojej ofercie: konektory Fabric Connector, które pozwalają zautomatyzować funkcje operacyjne w środowiskach obejmujących rozwiązania wielu producentów. czytaj więcejFortinet Prawie 90% firm doświadczyło naruszenia bezpieczeństwa systemów przemysłowych
Już prawie 3/4 firm łączy środowiska OT (technologii operacyjnych) i IT, aby skutecznie konkurować na cyfrowym rynku, efektywnie wykorzystywać dane i szybko reagować na zmiany. Jednak takie rozwiązanie naraża na cyberataki systemy sterujące produkcją, które nie są odporne na złośliwe oprogramowanie – przypadki naruszenia bezpieczeństwa miały miejsce w aż 88% przedsiębiorstw. czytaj więcejNews Toner vs. wkład: Jakie są różnice i jak wybrać właściwy?
Wybór odpowiednich materiałów eksploatacyjnych do drukarek jest bardzo ważny dla utrzymania jakości wydruków oraz efektywności pracy urządzenia. Jednym z dylematów, z którymi można się spotkać, jest wybór między tonerem a wkładem (kartridżem). W tym artykule szczegółowo przyjrzymy się różnicom między tymi dwoma typami materiałów drukujących, wyjaśnimy, czym jest toner i kartridż oraz doradzimy, jak dokonać właściwego wyboru i dbać o materiały eksploatacyjne. czytaj więcejNews Zadbaj o bezpieczeństwo i ochronę danych osobowych
Cyberbezpieczeństwo to nasza wspólna odpowiedzialność. Raport „Incydenty ochrony danych osobowych 2022” przygotowany przez Związek Firm Ochrony Danych Osobowych potwierdza, że naruszenia dotyczą wielu branż. W szczególności narażony jest handel, e-commerce, finanse, ubezpieczenia, zdrowie oraz przemysł. W tym kontekście bezpieczeństwo i ochrona danych stanowią powszechne wyzwanie, które wymaga nowoczesnych rozwiązań. czytaj więcejNews Jak zadbać o bezpieczeństwo swojej firmy? Podpowiadamy, w jakie rozwiązania inwestować!
W obliczu rosnącej liczby zagrożeń względem bezpieczeństwa ochrona majątku i danych firmowych jest już niemal priorytetem dla każdego przedsiębiorcy. Fakt ten nie powinien dziwić – kradzieże czy akty wandalizmu mogą wywołać nie tylko duże straty finansowe i wizerunkowe, ale także zmniejszyć wartość firmy na rynku, np. z uwagi na brak możliwości kontynuacji produkcji. Zastanawiasz się, w jakie rozwiązania zainwestować, by zadbać o bezpieczeństwo swojej firmy? Chętnie podpowiemy! Zajrzyj niżej i sprawdź, jak możesz zabezpieczyć swoje przedsiębiorstwo! czytaj więcejNews Jaki sprzęt komputerowy wybrać do nauki zdalnej?
Komputery to nie tylko narzędzia do pracy i gier czy oglądania filmów - stały się one także nieodzownym elementem umożliwiającym naukę. Czas pandemii koronawirusa i w konsekwencji zdalne nauczanie tylko zintensyfikowały tę tendencję. Potwierdzą to zarówno studenci jak i uczniowie młodszych klas, którzy przez ostatnie miesiące kontynuowali naukę on-line. To również wyzwanie dla nauczycieli. Nowy rok szkolny i akademicki to dobry moment do zrewidowania, czy obecny sprzęt spełnia oczekiwania. Wiele marketów z elektroniką oferuje bowiem preferencyjne warunki zakupu - zniżki na sprzęt lub raty 0%. W ramach oszczędności dobrą praktyką jest także sięgnięcie po sprawdzony sprzęt poleasingowy i nadanie mu drugiego życia. Na co zatem zwracać uwagę podczas wyboru sprzętu do nauki? Jak uniknąć skasowania danych z dysku i utraty długo opracowywanej pracy zaliczeniowej? O tym poniżej!1. Odpowiedni monitor.
2. Dopasowane akcesoria to gwarancja wygody.
3. Kasowanie danych z dysku - jak uchronić się przed przypadkowym usunięciem?
4. Jak zadbać o bezpieczeństwo danych?
5. Nowoczesny i wydajny sprzęt - skąd zdobyć odpowiedni model?
6. Kompromis między ceną a parametrami. czytaj więcej