Débloquer votre pare-feu
Table des matières:
- Qu'est-ce que Krack?
- Comment fonctionne Krack?
- Devez-vous vous inquiéter?
- Comment être en sécurité?
- Suivez ces étapes …
- Questions fréquemment posées
Imaginez un scénario que vous rencontrez quotidiennement. Par exemple, imaginez que la route qui mène à votre maison soit infestée de voleurs et que vous y marchez avec beaucoup d'objets de valeur. Qu'est-ce que tu ferais? Panique et essayer de protéger vos objets de valeur, non?
C'est exactement ce qui se passe avec nous dans le monde numérique. Le Wi-Fi ou la fidélité sans fil, sur lequel la plupart des appareils numériques s'appuient pour la connectivité Internet, n'est plus sécurisé et toute personne disposant du savoir-faire approprié peut facilement accéder à votre réseau privé et voir l'ensemble de votre activité Web. Cela signifie malheur pour la plupart des utilisateurs d’Internet.
Cependant, il y a encore de l'espoir et vous pouvez vous protéger de telles cybermenaces. Mais avant tout, vous devez savoir en quoi consiste Krack.

Qu'est-ce que Krack?
Krack est une abréviation de Key Re-installation Attacks, une méthode développée pour exploiter la plus grande faiblesse du protocole WPA ou Wi-Fi Protected Access.
Le protocole WPA est omniprésent et presque tous les routeurs Wi-Fi utilisent aujourd'hui ce protocole de sécurité pour fournir un réseau sécurisé et transparent aux utilisateurs authentifiés.

Si votre appareil prend en charge le Wi-Fi, il est probablement affecté.
Mathey Vanhoef est même allé jusqu'à penser que si votre appareil prend en charge le Wi-Fi, il est très probablement affecté, ce qui montre clairement la gravité de la situation.
Comment fonctionne Krack?
En fait, Krack exploite la plus grande faiblesse du protocole de sécurité WPA pour accéder à tout périphérique connecté à un réseau sans fil.

Par la suite, conformément au protocole WPA, les périphériques négocient de nouvelles clés de chiffrement lors de cette négociation, ce qui leur permet de rester connecté au réseau.
Krack tire parti de cette faiblesse en interceptant les données lors de la négociation en 4 étapes et oblige les périphériques à réinstaller leurs clés de cryptage et à conserver leur valeur initiale.
Pour un aperçu plus détaillé de la façon dont l'attaque de Krack se produit, vous pouvez lire le document de recherche complet ici.Idéalement, pour des raisons de sécurité, un système ne doit pas réinstaller les clés déjà utilisées. Mais cette faiblesse se retrouve dans le protocole existant, qui réinstalle les anciennes clés. Ainsi, Krack peut renvoyer des données, décrypter et même modifier des données en échange.
En bref, une fois que Krack a accès à un réseau, il peut intercepter ou lire les données échangées et même injecter des codes malveillants ou des logiciels malveillants dans le système de la victime.
Devez-vous vous inquiéter?
Comme les chercheurs l'ont mentionné à juste titre, tous les appareils prenant en charge le Wi-Fi peuvent être affectés par cette menace.
Les systèmes basés sur Android et Linux sont toutefois plus vulnérables car ils utilisent une version du client Wi-Fi plus sensible à cette menace.
Comme mentionné précédemment, Krack force un appareil à réinstaller les clés de cryptage. Mais dans le cas d'Android et de Linux, le système ne réinstalle pas les clés de chiffrement. Au lieu de cela, il installe zéro clé.
Les appareils fonctionnant sous Android 6.0 ou version antérieure sont les plus exposés, mais les nouveaux appareils risquent également d'être vulnérables à cette attaque.
Cette vulnérabilité est présente dans tout le protocole de sécurité WPA et tout périphérique utilisant ce protocole est à risque.
Comment être en sécurité?
La bonne nouvelle est que Krack est une solution de contournement légitime qui a été mise en place afin de mettre en évidence une grande vulnérabilité de la sécurité Wi-Fi. Cependant, après avoir appris des choses et surtout après avoir compris à quel point il est facile de les exploiter, les escrocs essaieraient probablement de profiter de cette opportunité.
Lisez aussi: Acheter des gadgets sans boîte: choix judicieux ou erreur grave?Suivez ces étapes …

- Assurez-vous de ne pas connecter vos appareils à des réseaux Wi-Fi non sécurisés ou gratuits. Très probablement, une surprise plus grande vous attendrait de l'autre côté. C’est probablement une évidence, mais il n’est jamais inutile de rappeler quelques points essentiels.
- Montez dans le train de la mise à jour. Dans les semaines à venir, de nombreux fabricants d'appareils publieront des mises à jour. Assurez-vous d’installer chacun d’entre eux pour plus de sécurité, car un correctif est disponible pour cette vulnérabilité, mais seul le fabricant de l’appareil peut la corriger.
- Recherchez toujours le signe "HTTPS" au début de l'URL avant d'effectuer toute transaction financière. HTTPS est la première ligne de défense, qui est supprimée par cette vulnérabilité. Assurez-vous de vérifier le début de l'URL de la page avant d'appuyer sur le bouton d'envoi.
Recherchez toujours le signe "HTTPS" au début de l'URL avant d'effectuer toute transaction financière.
Questions fréquemment posées

Q1. Devrais-je changer mon mot de passe Wi-Fi? Est-ce que ça va aider?
Ans. Malheureusement, Krack n'a pas besoin d'accéder à votre mot de passe. Par conséquent, changer votre mot de passe Wi-Fi ne vous aidera pas. Krack exploite une vulnérabilité du protocole de sécurité WPA et non du matériel.
Q2. Mon routeur Wi-Fi ne peut pas être mis à jour. Comment puis-je me protéger?
Ans. Plusieurs fois, certains appareils ne peuvent pas être mis à niveau. Dans ce cas, assurez-vous que votre smartphone et votre ordinateur portable sont mis à jour régulièrement. La vulnérabilité de chiffrement peut être corrigée dans les deux sens et aidera également votre système à prévenir les attaques, même lorsque le routeur ou la machine utilisateur est mise à jour.
Q3. J'utilise un iPhone Apple. Suis-je pas vulnérable?
Ans. La vulnérabilité est présente dans le protocole de sécurité WPA (Wi-Fi Protected Access) et tout périphérique qui se connecte à un réseau utilisant ce protocole est vulnérable.
Q4. Les fabricants de périphériques travaillent-ils déjà sur un correctif?
Ans. La Wi-Fi Alliance, une entreprise qui certifie des appareils, a envoyé des instructions aux marques du monde entier afin d’inclure des correctifs pour cette vulnérabilité. Des mises à jour pour les appareils devraient bientôt arriver.
Q5. Est-ce que ça va aider si je cache mon réseau Wi-Fi?
Ans. Cacher le réseau ou masquer la diffusion SSID empêchera uniquement les utilisateurs moyens de voir votre réseau. Certains outils peuvent détecter et révéler les réseaux cachés, et ils sont également disponibles gratuitement.
Voir Suivant: Voici comment vous pouvez empêcher les trackers de suivre votre compte GmailDe nombreuses entreprises réduisent leurs effectifs et leurs coûts pour faire face au ralentissement économique. > Avec de nombreuses entreprises qui réduisent leurs effectifs et leurs coûts pour faire face au ralentissement économique, le PDG d'Akamai Technologies, Paul Sagan, souhaite que son équipe commerciale passe plus de temps avec ses clients, afin de s'assurer que ses services de livraison de contenu et d'hébergement Je finis sur la liste des dépenses qu'ils envisagent de couper. Dans le
Sagan s'est entretenu avec IDG News Service lors d'une récente visite à Singapour pour discuter de la façon dont Akamai traite la récession et l'impact qu'elle a sur la demande de contenu et de services Internet. Il a également fait part de ses réflexions sur les plans des États-Unis visant à élargir l'accès Internet à large bande et la neutralité du réseau. Ce qui suit est une transcription éditée de cette conversation:
Un nouveau site consacré à l'amélioration de la vie privée en ligne a été lancé aujourd'hui avec un outil pour déposer une plainte auprès de la Federal Trade Commission, ainsi que des informations sur vos droits à la vie privée. , Groupe de défense basé sur DC, a lancé le site. Le président du CDT, Leslie Harris, déclare que Takebackyourprivacy.org est destiné à mobiliser et à organiser les consommateurs pour faire pression en faveur des lois et contrôles de confidentialité.
Un bookmarklet outil de plainte pour confidentialité peut être placé dans la barre d'outils des signets de votre navigateur. le FTC si vous pensez qu'un site a violé votre vie privée. La plainte ira d'abord à la CDT, qui les rassemblera et les enverra à la FTC.
Quicken 2013 contre Mint: le service gratuit d'Intuit est-il meilleur que son logiciel phare? des outils pour suivre et planifier vos finances. L'un est gratuit, mais certains diront que l'autre est moins coûteux.
Lorsqu'il s'agit d'utiliser votre ordinateur pour gérer votre argent, la gamme Quicken d'Intuit était à peu près le seul jeu en ville jusqu'à ce que le service cloud Mint.com le long de 2006. Mint peut faire presque tout ce que Quicken peut faire, mais c'est gratuit







