18/10/2017 | Olhar Digital

Grande brecha do Wi-Fi atinge 41% dos aparelhos com Android

imagem notícia

Os pesquisadores que descobriram uma enorme brecha no protocolo WPA2 começaram a revelar detalhes sobre o problema, e uma parte particularmente preocupante é que 41% dos dispositivos com Android em atividade estão vulneráveis.
Isso porque esses aparelhos usam wpa_supplicant, um cliente Wi-Fi cuja versão 2.4 é uma das mais afetadas pela brecha. "Aqui, o cliente vai instalar uma chave de criptografia all-zero em vez de reinstalar a chave verdadeira", explicam os pesquisadores.
Todas as versões do Android a partir da 6.0 (o que corresponde aos 41%) estão suscetíveis a ataques devido ao uso do wpa_supplicant, assim como outros dispositivos com Linux.

Mas não são apenas eles, claro. Como o problema está num protocolo que é amplamente usado pela indústria, a brecha está presente em aparelhos de Apple e MediaTek, ou com Android, Linux e Windows, entre outros.

E, embora HTTPS e VPN ofereçam certa proteção, há casos em que até esses dois métodos podem ser comprometidos. "Por exemplo, HTTPS anteriormente foi contornado em um software" que não era navegador, escreveram os pesquisadores, dando exemplos incluindo iOS e OS X, aplicativos para Android, aplicativos de VPN e até aplicativos de banco.

As informações sobre tudo isso ainda estão sendo reveladas, mas os pesquisadores adiantaram que marcas específicas foram alertadas em julho e outro aviso mais amplo saiu no mês seguinte. É provável que vários dispositivos comecem a receber atualizações de segurança dentro das próximas semanas, então é importante manter os olhos abertos para quando essas atualizações chegarem — elas precisam ser instaladas o mais rapidamente possível.

Últimas Notícias

Dados de 30 mil dependentes químicos ficaram expostos em portal do governo

Destes, cerca de 1,3 mil pacientes eram adolescentes. Dados como CPF e até...

Malware é criado para atingir dispositivos móveis de brasileiros

8 armadilhas que prometem cortar custos em TI, mas trarão dor de cabeça

Muitos líderes de TI aceitam ordens de corte de custos com facilidade, inic...

Automação: a nova fase da transformação digital nas empresas

Como a automação cria oportunidades para profissionais de segurança

Estimativa é que metade das grandes indústrias passará a utilizar alguma te...

91% das transações de dados em dispositivos IoT não são criptografada

Tecnologia IoT avançou mais rapidamente do que os mecanismos disponíveis pa...

Como liderar uma transformação digital?

Antes de embarcar neste processo, é preciso perguntar: quais resultados de...

Automação transforma trabalho e o que você tem a ver com isso?

Três em cada dez trabalhadores dizem que a automação está colocando em risc...

zaite
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nosso site.
Ao utilizar nosso site e suas ferramentas, você concorda com a nossa Política de Privacidade.

HGCode - Política de Privacidade

Esta política estabelece como ocorre o tratamento dos dados pessoais dos visitantes dos sites dos projetos gerenciados pela HGCode.

As informações coletadas de usuários ao preencher formulários inclusos neste site serão utilizadas apenas para fins de comunicação de nossas ações.

O presente site utiliza a tecnologia de cookies, através dos quais não é possível identificar diretamente o usuário. Entretanto, a partir deles é possível saber informações mais generalizadas, como geolocalização, navegador utilizado e se o acesso é por desktop ou mobile, além de identificar outras informações sobre hábitos de navegação.

O usuário tem direito a obter, em relação aos dados tratados pelo nosso site, a qualquer momento, a confirmação do armazenamento desses dados.

O consentimento do usuário titular dos dados será fornecido através do próprio site e seus formulários preenchidos.

De acordo com os termos estabelecidos nesta política, a HGCode não divulgará dados pessoais.

Com o objetivo de garantir maior proteção das informações pessoais que estão no banco de dados, a HGCode implementa medidas contra ameaças físicas e técnicas, a fim de proteger todas as informações pessoais para evitar uso e divulgação não autorizados.

fechar