KRACK WPA2 Wi-Fi


Kategori : Security | Date : 17 October 2017
KRACK WPA2 Wi-Fi terdapat kelemahan pada sistem WIFI di semua perangkat.

Peneliti Mathy Vanhoef menyebut KRACK, dimana protokol WIFI dapat tersambung bahkan seseorang dapat melihat koneksi data dari perangkat.

Smartphone, WIFI camera sampai computer memiliki kelemahan ini.

Intinya sistem keamanan WIFI WPA2 yang belum diperbaiki dapat dilihat orang lain.
Tetapi jangan khawatir, bila tidak memiliki kepentingan atas data dan koneksi dalam sistem keamanan jaringan WIFI.

Produsen mulai mempersiapkan patch dan update Firmware.

Penguna Windows 7,8,10 dapat mengupdate Windows 10 Update untuk perbaikan WIFI WPA2.

CERT memberikan informasi perangkat yang berdampak dengan sistem keamanan.
Info dari produsen via Char.gd

Netgear: The company is working on fixes, but a final release is not ready yet (a beta build may be available, however).

Ubiquiti: A fix for UniFi access points and routers hit stable this morning.

Microtik: RouterOS v6.39.3, v6.40.4, v6.41rc onwards address the issue.

Meraki: Fixed with Meraki 24.11 and 25.7.

Aruba: A fix for ArubaOS is already available and Aruba have issued a security bulletin.

FortiNet: FortiAP 5.6.1 addresses the issue.  

Cisco: plethora of Cisco's enterprise WiFi hardware is affected and MR25.7 fixes the issue.

AVM: Aware of the issue but will only issue an update "if necessary."

DD-WRT: A fix is available and has been merged with the core code base.

Synology: No fix available but development is in progress.

The WiFi standard: a fix was issued for vendors to use, but doesn't apply to end-user devices

IOT devices Lol, good luck with that. This one might take a long time and the list is going to be far, far too long.
Microsoft - CVE-2017-13080 | Windows Wireless WPA Group Key Reinstallation Vulnerability



Intel Wireless - Intel SA 00101

Beberapa model yang tidak berdampak dengan KRAK
Untuk keamanan. Bagi penguna internet dengan WIFI dan membutuhkan sistem keamanan atas koneksi internet seperti perbankan, data pribadi. Dapat mengunakan jaringan VPN sebagai tindakan pencegahaan.

Jangan panik. Karena kelemahan ini ditemukan oleh ahli jaringan.

Informasi lebih lanjut dengan produk WIFI yang digunakan, dan informasi update dapat dilihat pada halaman CERT

Layanan VPN untuk privasi semakin meningkat. Penguna internet membutuhkan layanan untuk keamanan dan privasi. Tetapi tidak semua layanan VPN berkata sebenarnya. PureVPN baru terungkap memiliki sistem Log di computer. Hindari layanan Onavo VPN, karena mengambil data pribadi

Trend Micro menemukan trojan malware baru. Disebut Androidos_Xavier.AXM atau disingkat Xavier. Dari data aplikasi terlihat mengirim data ke sebuah server yang dikendalikan oleh aplikasi Android.

Browser Maxthon kabarnya mencuri data sensitif dari penguna. Browser Maxthon menjadi alternatif browser dari Google Chrome atau Firefox. Tapi apa yang dilakukan oleh pembuat browser Maxthon tersebut.



Gwen Stefani akhirnya berpisah dengan suaminya. Setelah mengetahui si suami berselingkuh dengan asisten rumah. Berapa lama, 3 tahun Gavin Rossdale berselingkuh tepat di depan hidung Gwen. Ada yang menarik, dari mana Gwen tahu. Teknologi yang salah digunakan

Penguna smartphone mengunakan kunci yang mudah digunakan. Seperti pola lock dari pin, tetapi kunci sederhana tersebut mudah di tebak kata peneliti.

Kaspersky temukan Spyware dari 3 merek harddisk Seagate, WD dan Toshiba. Spyware tersebut sangat komplek dan bersembunyi di dalam harddisk. Kegiatan mata mata dari NSA dapat membuka data harddisk mentah dari bagian low level sampai high level di dalam harddisk.

Kelompok gen bersenjata merampok sebuah perusahaan trading di Hong Kong dan berhasil dihentikan oleh kepolisian Hong Kong. Ada 6 pelaku, mereka rencananya akan merampok 9.000 ponsel dan tablet. Dari iPhone 5, iPad 2, iPad 3 dan Galaxy S4 dengan nilai 4.63 juta dollar.


No popular articles found.