Брешь в протоколе WPA2 ставит под сомнение безопасность Wi-Fi

Брешь в протоколе WPA2 ставит под сомнение безопасность Wi-Fi

Брешь в протоколе WPA2 ставит под сомнение безопасность Wi-Fi

Исследователи планируют раскрыть подробности нового эксплойта KRACK, который использует уязвимости в безопасности Wi-Fi и может позволить злоумышленникам перехватить трафик между компьютерами и точками доступа.

Как отмечает Ars Technica, эксплойт использует несколько уязвимостей в протоколе безопасности WPA2, являющимся популярной схемой аутентификации, используемой для защиты личных и корпоративных сетей Wi-Fi.

«Нам стало известно о нескольких ключевых уязвимостях в протоколе WPA2. Благодаря им злоумышленники могут перехватить и дешифровать пакеты, перехватить соединение TCP, произвести инъекцию в HTTP-соединение и осуществить другие вредоносные действия. Обратите внимание, что проблема на уровне протокола подразумевает проблему во всех реализациях этого стандарта. 16 октября 2017 года мы планируем обнародовать информацию об этих уязвимостях», - говорится в заявлении компьютерной группы реагирования на чрезвычайные ситуации CERT.

Пока остается неясным, насколько легко будет перехватывать трафик, поэтому остается додждаться раскрытия подробностей.

Минцифры продлило ИТ-компаниям срок переаккредитации до 1 июля

Минцифры официально продлило срок прохождения плановой переаккредитации ИТ-компаний до 1 июля 2026 года включительно. У тех, кто ещё не успел подать заявление, появился дополнительный месяц; можно выдохнуть, но не настолько, чтобы снова всё отложить до последнего дня.

Форма подачи заявления останется открытой. После 1 июля Минцифры начнёт проверять поступившие заявки, а завершить эту процедуру планируется до 1 сентября 2026 года.

Решение о подтверждении аккредитации компания получит в личном кабинете на «Госуслугах».

Для тех, кто уже подал заявление, ничего не меняется: документы ушли — ждите результата. А вот если компания отправила заявку на всякий случай, но понимает, что требованиям пока не соответствует, стоит внимательно следить за сроками.

В случае отказа, который может прийти в течение 15 рабочих дней с даты подачи, ещё останется время внести корректировки и попробовать исправить ситуацию.

Тем, кто вообще не подавал заявление, дали последний спокойный коридор: проверить соответствие требованиям, собрать документы, навести порядок в показателях и успеть отправить заявку до 1 июля. После этого окно закроется, а дальше уже начнётся проверка.

Плановая процедура подтверждения ИТ-аккредитации важна для компаний, которые хотят сохранить право на отраслевые меры поддержки. Поэтому продление срока — хорошая новость для тех, кто не успевал, сомневался или внезапно понял, что в документах не всё так красиво, как хотелось бы.

Но расслабляться всё равно не стоит. Месяц — это не вечность, особенно если нужно не просто нажать кнопку, а привести компанию в соответствие требованиям.

RSS: Новости на портале Anti-Malware.ru