Wi-Fi взломали - это повод для паники?

Wi-Fi взломали - это повод для паники?

...

Дэйви Уайндер (Davey Winder), обозреватель сайта daniweb.com, который на протяжении последних 20 лет только тем и занимался, что писал об ИТ, забеспокоился о безопасности работы в сетях Wi-Fi. Его опасения небезосновательны, поскольку в 2009 году японским инженерам удалось пройти через алгоритм шифрования при использовании стандарта WPA (Wi-Fi Protected Access) и получить доступ к сети. Причем сделано это было менее чем за 60 секунд. Прежний рекорд держался около двух лет и был равен 15 минутам.

Метод, найденный хакерами и, конечно, не обнародованный по понятным причинам, опасен тем, что работает с большинством современных беспроводных маршрутизаторов. Ранее взлом ограничивался уязвимостью в определенных роутерах. По мнению Уайндера, новый взлом основан на недостатках временного протокола целостности ключа TKIP. "Должен признать, что те, кто до сих пор для защиты беспроводной сети используют WPA, не имеют шансы обезопасить себя от взлома", - подитожил журналист.

Многие пользователи считают свои маршрутизаторы защищенными, когда видят сертифицированную марку WPA2. Данная технология определяется стандартом IEEE 802.11i и призвана заменить устаревший WPA. В нём реализовано CCMP и шифрование AES, за счет чего WPA2 стал более защищенным, чем его предшественник. Этот стандарт на протяжении трех лет является обязательным для всех сертифицированных Wi-Fi устройств, но встречаются и старые модели, пишет PC Pro.

Конечно, не стоит думать что второе поколение WPA "пуленепробиваемо", но благодаря отечественной компании Элкомософт, входящей в состав Российской криптологической ассоциации, можно хотя бы поверить в это. Их программная разработка Wireless Security Auditor использует вычислительные мощности современных видеокарт для восстановления и аудита паролей в беспроводных сетях со скоростью, недостижимой обычными средствами. Программа проверяет безопасность беспроводной сети, пытаясь проникнуть в нее снаружи или изнутри. Кроме того, она проводит анализ дампа сетевых сообщений и пытается восстановить сохраненные пароли WPA/WPA2-PSK. По признанию многих корпоративных пользователей, Elcomsoft Wireless Security Auditor является одним из самых мощных средств в своем классе. Программное обеспечение слишком требовательно к ресурсам компьютера, но для сетевой безопасности в рамках предприятия обновление оборудования на сумму 1-2 тысячи долларов - мера вынужденная.

Справедливости ради стоит отметить, что за последние месяцы серьезных инцидентов, связанных со взломом Wi-Fi сетей, зарегистрировано не было. Эксперты уверяют, что демонстрация удачной хакерской атаки японскими хакерами - это не повод для беспокойства и тем более для паники.

 Источник: Dailycomm.ru

Цифровой рубль будет бесплатным для граждан, ЦБ отменил комиссии

Россиянам не придётся платить комиссии за операции с цифровым рублём. Переводы и платежи для граждан будут полностью бесплатными, заявила директор департамента национальной платёжной системы ЦБ Алла Бакина. Бизнесу избежать комиссий не удастся, но регулятор обещает минимальные тарифы (ниже банковских расценок за аналогичные операции).

С 1 сентября россияне смогут открывать кошельки цифрового рубля через приложения системно значимых банков, а также кредитных организаций, признанных значимыми на рынке платёжных услуг.

На главной странице приложения должна появиться отдельная кнопка с логотипом новой формы валюты.

Платить цифровыми рублями предлагают через специальный QR-код. Покупателю понадобится отсканировать его в банковском приложении, выбрать нужный кошелёк и подтвердить операцию.

С сентября принимать такие платежи начнут торговые сети с годовой выручкой свыше 120 млн рублей. Позднее требование постепенно распространят и на более мелких продавцов.

В ЦБ отдельно напоминают: цифровой рубль не заменяет наличные и деньги на банковских счетах. Это третья форма российской валюты, которой граждане смогут пользоваться по желанию.

RSS: Новости на портале Anti-Malware.ru