Belgialaisen Leuvenin yliopiston tutkijat ovat ilmoittaneet löytäneensä langattomien verkkojen suojauksesta vakavan haavoittuvuuden. Kyseessä on wifi-yhteyksien salaustekniikassa käytettävästä wpa2-suojausprotokollasta, jonka avulla sivulliset voivat pahimmassa tapauksessa seurata wifi-verkoissa välitettäviä tietoja.
Verkkopalveluiden tietoturva-aukkoja jo vuosien ajan tutkineen suomalaisen Second Nature Security Oy:n teknologiajohtaja Juho Rannan mukaan kyse on vakavasta aukosta, sillä se koskee kaikkia wifi-yhteyksiä käyttäviä laitteita. - Langattoman verkon kantomatkan sisäpuolella oleva hyökkääjä pystyy hyödyntämään heikkouksia ja pääsemään sellaiseen tietoon käsiksi, jota on pidetty aiemmin ehdottoman salattuna, Ranta kertoo.
Hyökkäyksessä hyödynnetään monivaiheista key reinstallation attacks (KRACK) -menetelmää.
- Nyt paljastunut haavoittuvuus kohdistuu kaikkiin wifin käyttäjiin, mutta suurimpana riskiryhmänä ovat yritykset, jotka eivät ole päivittäneet laitteistojaan tai ohjelmistojaan aktiivisesti. Haavoittuvuus voi mahdollistaa esimerkiksi arkaluonteisen tiedon salakuuntelun ja verkkoliikenteen muokkauksen, Juho Ranta korostaa.
- Onkin äärimmäisen tärkeää, että wifi-verkkojen tukiasemat pidetään aina päivitettyinä sekä laitekanta ja ohjelmistot mahdollisimman tuoreina. Lisäksi kaikessa viestiliikenteessä tulisi käyttää salattua liikennettä, kuten https-, starttls- ja ssh-yhteyksissä, Ranta jatkaa.