Hvordan Apple, Google og Microsoft tar opp KRACK Wi-Fi-sårbarheten
NyheterAh, WPA2 (Wi-Fi Protected Access): Du har beskyttet vårt Wi-Fi så bra i så mange år nå.
Dessverre ble denne sikkerhetssymbolen ødelagt tidligere i dag da sikkerhetsforsker Mathy Vanhoef rapporterte en sårbarhet i WPA2-håndtrykksprotokollen som han ringer KRACK (for "Key Reinstallation Attack). Siden nesten alle moderne Wi-Fi-enheter bruker det, betyr det effektivt hver eneste moderne Wi-Fi-kompatibel enhet er sårbar. Du finner mer informasjon om den i vår tidligere dekning.
Heldigvis har Apple, Google og Microsoft alle allerede utstedt uttalelser som sier at de har adressert problemet i en eller annen form.
Microsoft har faktisk allerede tatt opp sårbarheten, sammen med en uttømmende detaljert liste over endringene det har gjort. Du bør kunne beskytte din PC eller en hvilken som helst annen Windows-drevet enhet med en enkel oppdatering.
"Microsoft lanserte sikkerhetsoppdateringer 10. oktober, og kunder som har Windows Update aktivert og brukt sikkerhetsoppdateringene, er beskyttet automatisk," sa selskapet i en uttalelse. "Vi oppdaterte for å beskytte kundene så snart som mulig, men som en ansvarlig industripartner holdt vi opplysning til andre leverandører kunne utvikle og slippe oppdateringer."
- Sjekk ut vår beste VPN guide; noen av de beste VPN-tjenestene vil trolig være god nok til å beskytte deg, selv med KRACK rundt.
Apple informerte Rene Ritchie om at iMore allerede hadde patched sårbarheten i betaene for iOS, tvOS, watchOS og macOS. Imidlertid er disse betas fortsatt stort sett bare tilgjengelige for utviklere, men de bør forhåpentligvis gå ut til forbrukerne relativt snart.
Google, i mellomtiden, sa at det jobber med å løse det.
"Vi er klar over problemet, og vi vil patchere noen berørte enheter i de kommende ukene," sa Mountain View, California Company i en uttalelse til CNET.
Wi-Fi Alliance, et nonprofit-byrå som sertifiserer produkter for Wi-Fi-sikkerhet, annonserte at det ville starte testing for sikkerhetsproblemet som en del av standardprogrammet.
"Wi-Fi Alliance krever nå testing for dette sikkerhetsproblemet i vårt globale laboratorium for sertifiseringslaboratorier og har gitt et verktøy for sikkerhetsdeteksjon for bruk av ethvert medlem av Wi-Fi Alliance, sier organisasjonen i sin uttalelse. "Wi-Fi Alliance kommuniserer også bredt om dette sikkerhetsproblemet og rettsmidler til enhetsleverandører, og oppfordrer dem til å jobbe med sine løsningsleverandører for raskt å integrere eventuelle nødvendige oppdateringer."
Byrået sa også i samme erklæring at en "rettidig programvareoppdatering" burde fikse problemet, og handlingene som ble tatt av Microsoft, Apple og Google ser ut til å bekrefte at.
Så, hvis du bruker en iOS- eller Android-enhet, så prøv å holde deg unna offentlige Wi-Fi-nettverk for nå. Hvis du absolutt må bruke offentlig Wi-Fi, sørg for at du holder deg til sikrede nettsteder som har HTTPS i deres webadresse. Og selvfølgelig, håper at Google og Apple ruller ut sine oppdateringer snart.
- Trenger du en ny Wi-Fi-router? Svart fredag kan være den beste tiden å kjøpe en