Οι
ερευνητές της ESET ανακάλυψαν το Kr00k (CVE-2019-15126), μία μέχρι τώρα
άγνωστη ευπάθεια σε τσιπ Wi-Fi, που χρησιμοποιούνται σε συσκευές
client, Wi-Fi access points και routers.
Η ευπάθεια Kr00k
κρυπτογραφεί την επικοινωνία δικτύου μιας μολυσμένης συσκευής με κλειδί
κρυπτογράφησης «all-zero», δίνοντας στον κυβερνοεγκληματία τη δυνατότητα
να αποκρυπτογραφήσει τα ασύρματα πακέτα δικτύου και να στεφθεί με
επιτυχία η επίθεσή του.
Η ανακάλυψη του Kr00k συνδέεται με προηγούμενη έρευνα της ESET για τα κενά ασφαλείας που είχαν εντοπιστεί στο Amazon
Echo, που επέτρεπαν επιθέσεις από ευπάθειες KRACK (Key Reinstallation
Attack). Το Kr00k σχετίζεται με τις KRACK, ωστόσο εμφανίζει θεμελιώδεις
διαφορές. Αναλύοντας τις KRACK, οι ερευνητές της ESET ανακάλυψαν ότι το
Kr00k ήταν ένας από τους παράγοντες που ευθυνόταν για την
«επανεγκατάσταση» ενός κλειδιού κρυπτογράφησης «all-zero», που
παρατηρήθηκε σε δοκιμές για επιθέσεις KRACK. Μετά τη συγκεκριμένη
έρευνα, οι περισσότεροι σημαντικοί κατασκευαστές συσκευών κυκλοφόρησαν
σχετικά patch.
Το Kr00k επηρεάζει όλες τις συσκευές με τσιπ Wi-Fi
Broadcom και Cypress, που δεν έχουν ενημερωθεί με patch. Πρόκειται για
τα πιο κοινά τσιπ Wi-Fi που χρησιμοποιούνται σήμερα στις συσκευές
client. Ευάλωτα είναι επίσης και τα Wi-Fi access points και τα routers,
που σημαίνει ότι κινδυνεύουν ακόμη και περιβάλλοντα που οι συσκευές
client έχουν ενημερωθεί με patch. Η ESET εξέτασε και επιβεβαίωσε ότι
μεταξύ των ευάλωτων συσκευών ήταν οι συσκευές client από τις εταιρείες
Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) και Xiaomi (Redmi), καθώς και access points από την Asus και την Huawei.
Η
ESET γνωστοποίησε την ευπάθεια στους κατασκευαστές τσιπ Broadcom και
Cypress, οι οποίοι στη συνέχεια κυκλοφόρησαν patch. Η εταιρεία επίσης
συνεργάστηκε με το Industry Consortium for Advancement of Security on
the Internet (ICASI), προκειμένου να ενημερωθούν για το Kr00k όλοι οι
ενδιαφερόμενοι φορείς, τόσο οι κατασκευαστές συσκευών που χρησιμοποιούν
τα τσιπ με την ευπάθεια, όσο και άλλοι κατασκευαστές, που πιθανά να
επηρεάζονται. Σύμφωνα με τις πληροφορίες που έχει στη διάθεσή της η
ESET, οι συσκευές των μεγάλων κατασκευαστών έχουν πλέον ενημερωθεί με τα
σχετικά patch.
«Για να προστατευθεί ένας χρήστης, θα πρέπει να
βεβαιωθεί ότι όλες οι συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, όπως
τηλέφωνα, tablet, φορητοί υπολογιστές, έξυπνες συσκευές IoT, Wi-Fi
access points and routers, διαθέτουν την πιο πρόσφατη έκδοση ενημέρωσης»
συμβουλεύει ο ερευνητής της ESET, Robert Lipovský, που συνεργάζεται με
την ομάδα που αναλύει το Kr00k.
«Προκαλεί ανησυχία το γεγονός ότι
η ευπάθεια Kr00k αφορά όχι μόνο τις συσκευές client, αλλά και τα Wi-Fi
access points και τα routers. Αυτό αυξάνει σημαντικά το εύρος της
επίθεσης, καθώς ένας εισβολέας μπορεί να αποκρυπτογραφήσει τα δεδομένα
που μεταδόθηκαν από ένα access point με ευπάθεια, μία λειτουργία που
συμβαίνει χωρίς να μπορεί να ελεγχθεί, σε μία συσκευή, ακόμη κι αν αυτή
δεν έχει ευπάθειες».
[via]
Labels: HAckers, hardware, Internet, MinOtavrS blog, News, Security, Wifi
Δελτίο Τύπου:
- Ο τρόπος να έχεις δωρεάν WiFi άλλαξε: αυτόματη, δωρεάν και ασφαλής
πρόσβαση στο μεγαλύτερο WiFi δίκτυο, με 1.000.000 σημεία σε όλη την
Ελλάδα
- Επικοινωνία ακόμα και στα πιο δύσκολα σημεία με τη δωρεάν υπηρεσία WiFi Calling
Τη δυνατότητα να συνδέονται δωρεάν στο μεγαλύτερο WiFi δίκτυο στην
Ελλάδα, προσφέρει η COSMOTE σε όλους τους συνδρομητές COSMOTE Double
Play με σύνδεση κινητής, μέσα από τη νέα, εξελιγμένη εφαρμογή «COSMOTE
Best Connect». Το COSMOTE WiFi περιλαμβάνει 1 εκατομμύριο σημεία δωρεάν
πρόσβασης στο Internet σε όλη τη χώρα, όπου οι συνδρομητές μπορούν να
συνδέονται αυτόματα , χωρίς να απαιτούνται κωδικοί ή άλλα προσωπικά
στοιχεία, αλλά και με ασφάλεια, καθώς κάθε επισκέπτης έχει ξεχωριστή
προστατευμένη πρόσβαση .
Πώς δημιουργείται το δίκτυο COSMOTE WiFi
Το δίκτυο COSMOTE WiFi βασίζεται στη λογική του crowd sourcing: τα
router των συνδέσεων COSMOTE Double Play μετατρέπονται σε WiFi spots,
προσφέροντας στους συνδρομητές πρόσβαση σε ένα ευρύ δίκτυο δωρεάν WiFi,
που συνεχώς επεκτείνεται τόσο στην Ελλάδα, όσο και παγκοσμίως. Το βασικό
πλεονέκτημα του δικτύου COSMOTE WiFi είναι ότι αξιοποιεί μόνο το
ελεύθερο bandwidth (εύρος ζώνης) κάθε σύνδεσης, δηλαδή το bandwidth που
δεν χρησιμοποιείται από τον συνδρομητή την εκάστοτε στιγμή, αφήνοντας
έτσι ανεπηρέαστες την ταχύτητα της οικιακής γραμμής και την εμπειρία
πλοήγησης του συνδρομητή.
Πρόσβαση στο δίκτυο COSMOTE WiFi με τη νέα εφαρμογή COSMOTE Best Connect
Για να έχουν πρόσβαση στο δίκτυο COSMOTE WiFi, οι συνδρομητές COSMOTE
Double Play με σύνδεση κινητής θα πρέπει να κατεβάσουν την εφαρμογή
COSMOTE Best Connect στο smartphone τους (iOS και Android). Η εφαρμογή
αναγνωρίζει αυτόματα το WiFi spot, που βρίσκεται στην εμβέλεια της
συσκευής των συνδρομητών και τους συνδέει σε αυτό. Μέσα από το app, οι
χρήστες μπορούν, επίσης, να ενημερώνονται για όλα τα διαθέσιμα WiFi
σημεία στην περιοχή τους, αλλά και για τη χρήση δεδομένων που
πραγματοποιούν.
Περισσότερες πληροφορίες και FΑQs
εδώ.
COSMOTE WiFi Calling: επικοινωνία και στα πιο δύσκολα σημεία
Οι συνδρομητές COSMOTE έχουν τη δυνατότητα να πραγματοποιούν κλήσεις
από το κινητό τους ακόμα και στα πιο δύσκολα σημεία, όπως είναι οι
υπόγειοι χώροι, μέσω της δωρεάν υπηρεσίας WiFi Calling. Η υπηρεσία
αξιοποιεί τα δίκτυα (σταθερής & κινητής) και δρομολογεί αυτόματα τις
κλήσεις φωνής από το δίκτυο της κινητής προς το δίκτυο WiFi και
αντίστροφα. Οι συνδρομητές μπορούν να απολαμβάνουν σε ακόμη περισσότερα
σημεία την υπηρεσία αξιοποιώντας το δίκτυο COSMOTE WiFi.
Η υπηρεσία COSMOTE WiFi Calling είναι διαθέσιμη δωρεάν για όλους τους
συνδρομητές συμβολαίου COSMOTE Mobile ή Καρτοκινητής/What’s
Up/Καρτοσυμβολαίου. Για την ενεργοποίηση της υπηρεσίας οι συνδρομητές
μπορούν να στείλουν SMS γράφοντας «WIFICALL» στο 1333.
- Τα WiFi δίκτυα που έχει επιλέξει ο
συνδρομητής μέσω των ρυθμίσεων της συσκευής του (πχ το WiFi του σπιτιού
του) έχουν πάντα προτεραιότητα σε σχέση με το COSMOTE WiFi δίκτυο.
- Μέσω διαφορετικής IP διεύθυνσης.
- Στα smartphones με λογισμικό IOS θα χρειαστεί η πρώτη σύνδεση στο δίκτυο COSMOTE WiFi να γίνει «χειροκίνητα».
- Για την ενεργοποίηση της υπηρεσίας COSMOTE WiFi Calling απαιτείται συμβατή smartphone συσκευή.
Labels: Cosmote, Deltia, Greece, Internet, MinOtavrS blog, News, Wifi
Το
τελευταίο διάστημα η Cosmote εχει βάλει σε εφαρμογή την ΥΠΟΧΡΕΩΤΙΚΗ
αλλαγή - αντικατάσταση όλων των παλαιών vdsl router με το Speedport Plus
της Sercomm.
Όπως μπορείτε να διαβάσετε και στο
σχετικό
νήμα του Speedport Plus, υπάρχει μεγάλο πρόβλημα με την συγκεκριμένη
συσκευή καθώς αποδεδειγμένα χρήστες του έχουν ανεβάσει στατιστικά
στοιχεία και screenshots όπου φαίνεται ότι το Spedport Plus προκαλεί:
- Πολύ μεγάλο battery drain σε smartphones & tablets καθώς προκαλεί
traffic χωρίς λόγο και "ξυπνάει" συνέχεια το wifi των κινητών ή των
tablet που είναι συνδεδεμένα σε αυτό. Οι καταγραφές έχουν γίνει μέσω του
wireshark όπου δείχνει να υπάρχει μεγάλο arp και icmpv6 spamming όταν
δεν υπάρχει traffic (κάθε 10-15 δευτ. μπορεί και λιγότερο).
Δεν
υπάρχει λύση που να έχει δοθεί από το helpdesk της Cosmote καθώς το
θεωρούν φυσιολογικό για τα 5Ghz αλλά το πρόβλημα υφίσταται και στα
2,4Ghz κάτι που δεν δικαιολογείται..
Πέραν τούτου έχει αναφερθεί επανειλημμένα οτι:
- Δεν ειναι σταθερό το wifi του είτε στα 5Ghz είτε στα
2,4Ghz καθώς κάνει διακοπές και ανεξήγητα "time out" τα οποία έχουν
καταγραφεί μεσώ του WiFi Analyzer.
Η λύση που έχει δοθεί από το
helpdesk της Cosmote είναι να αλλάξετε τo Channel Bandwidth και το κανάλι με τελευταία λύση την αντικατάσταση .
Επιπρόσθετα έχουν αναφερθεί κι άλλα προβλήματα μείζονος σημασίας όπως:
- Δεν μπορείς να σετάρεις QOS,
- Δεν μπορείς να ορίσεις custom DNS στο DHCP,
- Λείπουν επιλογές από τα wireless settings,
- Δεν δείχνει attainable rate ή interleave depth
- Δεν αλλαζει απο ipv4/ipv6 σε ipv4
Παρά τις επανειλημμένες οχλήσεις χρηστών του Plus στο helpdesk της
Cosmote και παρότι υπάρχει
ΚΑΤΑΓΕΓΡΑΜΜΕΝΟ τόσο το πρόβλημα του battery
draining όσο και του ασταθούς Wifi δεν έχουν δοθεί ικανοποιητικές λύσεις
πλην της αντικατάστασης με άλλο ακριβώς ίδιο εξοπλισμό όπου και έχουμε
ακριβώς τα ίδια προβλήματα....
Το χειρότερο όλων όμως από τα παραπάνω είναι οτι από την Cosmote
ΔΕΝ ΣΕ ΑΦΗΝΟΥΝ ΝΑ ΤΟ ΑΝΤΙΚΑΤΑΣΤΗΣΕΙΣ ΜΕ ΑΛΛΟ router προς τα πισω (πχ Speedport entry 2i) το οποίο μέχρι πρότινος είχες και σου δούλευε μια χαρά... με αποτέλεσμα ο καταναλωτής - χρήστης να
μην εχει επιλογές , εκτός και αν διαθέσει ενα ποσό της ταξεως των 179€
για αγορα συμβατού router της εταιρίας απο τα καταστήματά της (πχ
Fritz 7530).
Επειδή εν έτη 2019 είναι ανεπίτρεπτο οι χρήστες να υποχρεώνονται στην
αλλαγή του αποδεδειγμένα λειτουργικού εξοπλισμού τους με υποδεέστερο και
το χειρότερο όλων να τους δίνεται ως λύση μόνο η
αγορά νεου εξοπλισμού έτσι ώστε να λειτουργήσουν σωστά οι συνδεόμενες συσκευές τους, θα
πρέπει να είστε προϊδεασμένοι - προετοιμασμένοι για το τι θα ακολουθήσει
σε πιθανή αλλαγή του εξοπλισμού σας.
Για την ιστορία, προσωπικά έχω ενοχλήσει το helpdesk τέσσερις φορες σε
διάστημα 2 μηνών χωρίς να εχω ακόμα ενημέρωση απο το αρμόδιο τμήμα ενώ
υπάρχουν καταγεγραμμένα παράπονα, παρόλα αυτά μου έχουν αλλάξει το
speedport plus με
ο Refurbished όπου και έχω τα ιδια προβλήματα. Αρκετοί
χρήστες του συνεχίζουν να έχουν τα ιδια προβλήματα έχοντας βρει λύσεις
είτε με την αγορά συγκεκριμένων repeaters και Access points είτε
βάζοντας το σε bridge με άλλο router...
Για παραπάνω πληροφορίες καθώς και τις καταγεγραμμένες μαρτυρίες μπορείτε να δείτε στο σχετικό νήμα του Speedport plus
εδώ..
Αν λοιπόν δεν θέλετε να γίνεται beta testers, δεν επιθυμείτε οι
συνδεόμενες φορητές συσκευές σας να λειτουργούν εις βάρος ενός buggy
router και δεν έχετε χρόνο για χάσιμο με ρυθμίσεις, τηλέφωνα και άσκοπες
αλλαγές τότε πολύ απλά μακριά από το Spedport Plus μέχρι νεωτέρας.
Labels: Battery Drain, bugs, Cosmote, hardware, Mobile phones, News, Routers, Speedport, Wifi
Οι
ταχύτητες με τις οποίες οι online χρήστες μπορούν να «κατεβάσουν»
αρχεία μέσω των δικτύων κινητής τηλεφωνίας, είναι πια σημαντικά
μεγαλύτερες σε σχέση με τις αντίστοιχες ταχύτητες των ασύρματων δικτύων
(Wi-Fi) σε αρκετές χώρες.
Μάλιστα η Ελλάδα είναι ανάμεσα στις
κατ’ εξοχήν χώρες όπου η «ψαλίδα» είναι ιδιαίτερα μεγάλη oπως προκύπτει
από μια νέα διεθνή έρευνα της εταιρείας OpenSignal. Τα συγκριτικά τεστ
σε 80 χώρες, όσον αφορά την πρόσβαση στο διαδίκτυο, αποκαλύπτουν ότι το
Wi-Fi, παρόλο που ακόμη υπερτερεί στις περισσότερες χώρες, υστερεί πλέον
σε ταχύτητα έναντι της κινητής τηλεφωνίας σε 33 χώρες, μεταξύ των
οποίων η Ελλάδα.
«Κακώς συνεχίζει να επικρατεί η
αντίληψη ότι τα δίκτυα της κινητής είναι κατώτερα σε σχέση με το Wi-Fi»,
επισημαίνουν οι αναλυτές της OpenSignal. Το μεγαλύτερο πλεονέκτημα
online πρόσβασης μέσω κινητής, σε σχέση με το Wi-Fi, απολαμβάνουν οι
χρήστες στην Αυστραλία (κατά μέσο 13Mbps ταχύτερη η πρώτη).
Με
απόκλιση 10,6 Mbps, η Ελλάδα είναι πέμπτη στη διεθνή κατάταξη, όσον
αφορά τη διαφορά ταχύτητας «κατεβάσματος» αρχείων ανάμεσα στα δίκτυα της
κινητής τηλεφωνίας (21,8 Mbps) και του Wi-Fi (11,2 Mbps). Η χώρα μας
κατατάσσεται σε εκείνες όπου τόσο η ταχύτητα «κατεβάσματος» (download)
όσο και «ανεβάσματος» (upload) αρχείων είναι μεγαλύτερη σε σχέση με το
Wi-Fi.
Σημαντική «ψαλίδα» σε βάρος του Wi-Fi υπάρχει επίσης στο
Λίβανο, στο Κατάρ, στην Τσεχία κ.α. Στη Γαλλία υπάρχει διαφορά ταχύτητας
«κατεβάσματος» της τάξης των 2,5 Mbps), ενώ στην Τουρκία 7,3 Mbps.
Στο
άλλο άκρο, χώρες όπου κατά μέσο όρο το Wi-Fi παρέχει τουλάχιστον
διπλάσια ταχύτητα κίνησης δεδομένων σε σχέση με τα δίκτυα της κινητής
τηλεφωνίας, είναι οι ΗΠΑ (όπου το μέσο Wi-Fi είναι ταχύτερο κατά
25Mbps), η Σιγκαπούρη (34 Mbps), το Ισραήλ, η Ρωσία κ.α. Στη Βρετανία το
Wi-Fi είναι περίπου 60% ταχύτερο από την κινητή.
Όσο μεγαλύτερη
είναι η διείσδυση των δικτύων κινητής τηλεφωνίας τέταρτης γενιάς (4G) σε
μια χώρα, τόσο μεγαλύτερο είναι το πλεονέκτημα της έναντι του Wi-Fi.
Μάλιστα η απόσταση αναμένεται να μεγαλώσει ακόμη περισσότερο σε βάρος
του Wi-Fi, όταν λειτουργήσουν τα δίκτυα κινητής τηλεφωνίας πέμπτης
γενιάς (5G).
Όμως, καθώς τα δίκτυα 4G και 5G δύσκολα θα
αναπτυχθούν πλήρως στην περιφέρεια και στις απομονωμένες περιοχές κάθε
χώρας, το Wi-Fi θα παραμείνει σημαντικό μέσο online πρόσβασης για μεγάλα
τμήματα του πληθυσμού.
Η έκθεση επισημαίνει ότι έως σήμερα σχεδόν
όλα τα «έξυπνα» κινητά τηλέφωνα συνδέονται αυτόματα με κάποιο γνωστό
ασύρματο δίκτυο Wi-Fi, χωρίς να λαμβάνουν υπόψη τον παράγοντα της
ταχύτητας κάθε δικτύου – κάτι που στο μέλλον πρέπει να αλλάξει.
Επίσης,
τονίζει ότι πριν δέκα χρόνια το Wi-Fi ήταν ταχύτερο από τα δίκτυα της
κινητής (τότε 2G και 3G) σχεδόν παντού και πάντα. Σήμερα, στις χώρες με
δίκτυα 4G (ή LTE), το 63% παρέχουν ταχύτερο «κατέβασμα» από ό,τι το
Wi-Fi. Στην Ελλάδα, σύμφωνα με την OpenSignal, το «κατέβασμα» μέσω
δικτύων τέταρτης γενιάς είναι κατά μέσο όρο 17 Mbps ταχύτερο έναντι του
Wi-Fi.
[
via]
Labels: 4G, Greece, Internet, mobile, News, Wifi
Tην εγκατάσταση δικτύου Wi-Fi στις αστικές συγκοινωνίες της Αττικής
προωθούν το υπουργείο Ψηφιακής Πολιτικής, Τηλεπικοινωνιών και Ενημέρωσης
και το υπουργείο Υποδομών και Μεταφορών, σε συνεργασία με την
Περιφέρεια Αττικής.
Πιο συγκεκριμένα, η δράση, συνολικού κόστους 900 χιλ. ευρώ, θα
χρηματοδοτηθεί από το «Περιφερειακό Επιχειρησιακό Πρόγραμμα (ΠΕΠ)
Αττικής 2014 -2020» και αφορά την εγκατάσταση δικτύου Wi-Fi σε 2.030
οχήματα (λεωφορεία, τρόλεϊ και τραμ) του Οργανισμού Αστικών Συγκοινωνιών
Αθηνών (ΟΑΣΑ), προκειμένου το επιβατικό κοινό να έχει πρόσβαση στο
διαδίκτυο κατά τις μετακινήσεις του με τα εν λόγω Μέσα Μεταφοράς.
Στόχος της δράσης είναι η προώθηση της χρήσης των νέων τεχνολογιών και
της ψηφιακής οικονομίας, η μείωση του ψηφιακού χάσματος, καθώς και η
αναβάθμιση των υπηρεσιών των αστικών συγκοινωνιών.
Ο επωφελούμενος πληθυσμός από την υλοποίηση του έργου είναι ιδιαιτέρως
υψηλός. Σύμφωνα με στοιχεία του ΟΑΣΑ για το 2015, η επιβατική κίνηση σε
λεωφορεία και τρόλεϊ έφτασε στις 352.116.000 μετακινήσεις και ο μέσος
όρος παραμονής στο όχημα ήταν 20 λεπτά. Αντίστοιχα για το τραμ, η
επιβατική κίνηση ανήλθε για την ίδια περίοδο στις 14.482.000
μετακινήσεις.
[
via]
Labels: Greece, Internet, Wifi
Οι ερευνητές σε θέματα ασφάλειας αποκάλυψαν λεπτομέρειες που σχετίζονται με την ευπάθεια του πρωτοκόλλου wifi WPA2 και φαίνεται ότι το πρόβλημα εντοπίζεται σε οτιδήποτε έχει WiFi… Ναι καλά το φανταστήκατε, τα κινητά, τα tablet, υπολογιστές, τα modem/router και ότι συνδέεται με WiFi είναι ευπαθές.
Η ιστορία αυτή καταδεικνύει την ευθύνη που φέρουν οι κατασκευαστές έξυπνων και μη συσκευών όταν διαθέτουν στην αγορά συσκευές με Wifi και οφείλουν να στέλνουν ενημερώσεις ασφαλείας όταν προκύπτουν τέτοιες ευπάθειες. Στην προκειμένη περίπτωση υπάρχουν καλά και κακά νέα ταυτόχρονα.
Τα καλά νέα είναι ότι θα είναι ευκολότερο να αναβαθμίσουμε το λειτουργικό μας σύστημα στον υπολογιστή από αυτό του ρούτερ μας (σπίτι η επιχείριση) ενώ πολύ πιθανό είναι το πρόβλημα θα συνεχίσει να υφίσταται για πολύ καιρό, καθώς η Google για παράδειγμα μόλις
πρόσφατα ανακοίνωσε το project tremble ενώ δυστυχώς δισεκατομμύρια συσκευές εκεί έξω πιθανότατα δε θα λάβουν ποτέ ενημερώσεις (Android κινητά/tablet κλπ). Αυτό σημαίνει ότι ανά πάσα ώρα και στιγμή μια τέτοια συσκευή θα γίνει έρμαιο των επίδοξων κακόβουλων hacker ενώ ο κάτοχός του πίνει αμέριμνος τον καφέ του σε μια καφετερία. Το ίδιο ακριβώς πρόβλημα θα υπάρχει και στο ρούτερ μας το οποίο οι πάροχοι δεν αναβαθμίζουν ποτέ και είμαστε συνεχώς εκτεθειμένοι σε διάφορους είτε αυτό είναι στο σπίτι μας είτε στην επιχείρησή μας αφού η εμβέλεια του wifi φτάνει πολλές φορές τα 50 μέτρα (ανάλογα την συσκευή και την κατασκευή του κτηρίου).
Η ευπάθεια που επηρεάζει τις συνδέσεις WPA2 και όλα τα λειτουργικά συστήματα και συσκευές (Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys και άλλα) επιτρέπει στους hackers να υποκλέψουν μηνύματα, φωτογραφίες, emails και άλλες πληροφορίες που μεταδίδονται κρυπτογραφημένα.
Κάποια όμως λειτουργικά συστήματα είναι πιο ευπαθή από άλλα
Σύμφωνα με τους ερευνητές οι συσκευές με Android 6.0 και μεταγενέστερο έχουν μια ευπάθεια που «είναι πολύ εύκολο να παρεμβάλεις και να διαχειριστείς την κίνηση που μεταδίδεται από Linux και Android συσκευές» καθώς αυτές οι συσκευές μπορούν να ξεγελαστούν στο να εγκαταστήσουν ένα κλειδί κρυπτογράφησης αποτελούμενο μόνο από μηδενικά (all-zero encryption key).
41 % των Android συσκευών είναι ευπαθείς απέναντι σε μια «εξαιρετικά καταστροφική» παραλλαγή της Wi-Fi επίθεσης που περιλαμβάνει και διαχείριση της κίνησης. Οι επιτιθέμενοι είναι σε θέση να τοποθετήσουν malware σε σελίδες, χάρη στην επίθεση και οι Android συσκευές θα χρειάζονται ενημερώσεις ασφαλέιας προκειμένου να προστατευθούν από αυτές. theverge.com
Οι ερευνητές προειδοποιούν
…παρότι οι σελίδες ή εφαρμογές μπορεί να χρησιμοποιούν HTTPS σαν ένα επιπρόσθετο επίπεδο ασφαλείας, αυτή η ασφάλεια μπορεί να παρακαμφθεί σε ανησυχητικό αριθμό περιπτώσεων. Για παράδειγμα το HTTPS είχε παρακαμφθεί σε εκτός browser λογισμικό στο iOS και OS X, Android εφαρμογές , σε τραπεζικές εφαρμογές μέχρι και σε VPN εφαρμογές.
Ο τρόπος αντιμετώπισης έχει να κάνει με software και firmware ενημερώσεις σε συσκευές και σημεία πρόσβασης (access points). Κάποιοι προμηθευτές ενημερώθηκαν τον Ιούλιο και μια ευρύτερη γνωστοποίηση πραγματοποιήθηκε τέλη Αυγούστου.
[
via]
Labels: Cracking, HAckers, Security, Wifi
Δελτίο Τύπου:
Ακόμα περισσότεροι πελάτες COSMOTE κινητής μπορούν να επικοινωνούν σε
δύσκολα σημεία με ασθενές σήμα συνδυάζοντας 4G και WiFi, καθώς η δωρεάν
αποκλειστική υπηρεσία COSMOTE WiFi Calling διατίθεται, πέρα από τους
πελάτες συμβολαίου και στους πελάτες καρτοκινητής.
Χωρίς καμία επιπλέον χρέωση, οι πελάτες COSMOTE 4G, συμβολαίου και
καρτοκινητής, μπορούν να πραγματοποιούν και να δέχονται κλήσεις και SMS
μέσα από το κινητό τους τηλέφωνο ακόμα και όταν το σήμα τους είναι
ασθενές, αρκεί να βρίσκονται στην εμβέλεια οποιουδήποτε δικτύου WiFi,
στο οποίο έχουν πρόσβαση. Η μετάβαση από το δίκτυο κινητής 4G στο δίκτυο
WiFi γίνεται αυτόματα, ανεξάρτητα από τον πάροχο και τον κάτοχο του
δικτύου WiFi.
Η καινοτόμος υπηρεσία COSMOTE WiFi Calling υποστηρίζεται από πολλές
δημοφιλείς συσκευές της αγοράς, όπως τα Samsung Galaxy S8/S8+, S7/S7
edge, S6 edge+, Α3/Α5 2016 & 2017, J5 2017, XCover 4, το Sony Xperia
XZ Premium, το Huawei P10 και τα iPhone από 5s και έπειτα. Σύντομα, η
υπηρεσία θα υποστηρίζεται από ακόμη περισσότερες συσκευές μεγάλων
κατασκευαστών όπως η Samsung, η Apple, η Huawei, η Sony, η Alcatel και η
Nokia. Περισσότερες πληροφορίες για τη γκάμα των συσκευών και τον τρόπο
ενεργοποίησης της υπηρεσίας στο
www.cosmote.gr/wificalling.
Το COSMOTE WiFi Calling, μια αποκλειστική υπηρεσία της COSMOTE,
ενσωματώνει τις τεχνολογίες Voice over WiFi και Voice over LTE και μαζί
όλα τα οφέλη της IP τηλεφωνίας μέσω κινητού δικτύου, που πρώτη
παρουσίασε η COSMOTE στην Ελλάδα. Οι τεχνολογίες αυτές προσφέρουν,
μεταξύ άλλων, ταχύτερη επικοινωνία, καλύτερη ποιότητα ήχου και μείωση
κατανάλωσης ενέργειας της μπαταρία
Labels: Cosmote, Internet, Mobile phones, News, Wifi
Δελτίο Τύπου: Πρώτη στην Ελλάδα η COSMOTE διαθέτει
πιλοτικά τις πρωτοποριακές
υπηρεσίες Voice over WiFi (VoWiFi) και Voice over LTE (VoLTE), για την
πραγματοποίηση κλήσεων μέσω Wi-Fi και μέσω 4G/4G+ (LTE) αντίστοιχα.
Με την τεχνολογία
VoWiFi οι συνδρομητές COSMOTE θα μπορούν να
χρησιμοποιούν κανονικά το κινητό τους τηλέφωνο, εντός Ελλάδος, σαν να
ήταν συνδεδεμένοι στο δίκτυο κινητής, αλλά η κλήση θα πραγματοποιείται
μέσω WiFi. Οι κλήσεις και τα SMS μέσω WiFi θα μπορούν να γίνονται μέσω
οποιασδήποτε οικιακής σύνδεσης ή οποιουδήποτε WiFi hotspot, ανεξάρτητα
από τον πάροχο δικτύου ή τον κάτοχο. Με τη νέα υπηρεσία COSMOTE WiFi
Calling οι χρήστες θα μπορούν να πραγματοποιούν κλήσεις από οποιοδήποτε
σημείο ενός εσωτερικού ή υπόγειου χώρου με σύνδεση WiFi, εφόσον το σήμα
κινητής περιορίζεται.
Η τεχνολογία
VoLTE επιτρέπει ταχύτερη πραγματοποίηση κλήσεων
κινητής τηλεφωνίας, μειώνει την κατανάλωση ενέργειας επεκτείνοντας τη
διάρκεια ζωής της μπαταρίας της κινητής συσκευής και προσφέρει
αναβαθμισμένη ποιότητα ήχου. Επιπλέον, επιτρέπει την κίνηση δεδομένων με
ταχύτητες 4G/4G+ κατά τη διάρκεια μίας φωνητικής κλήσης αλλάζοντας την
εμπειρία του multitasking μέσω κινητής.
Ο συνδυασμός του VoWiFi και του VoLTE, επιτρέπει την αυτόματη μετάβαση
μεταξύ δικτύων κατά τη διάρκεια μιας κλήσης: Εάν ο χρήστης μετακινηθεί
εκτός της εμβέλειας του WiFi, ακόμα και εν μέσω μιας κλήσης, η
επικοινωνία θα συνεχιστεί κανονικά με την κλήση να μεταφέρεται στο
δίκτυο 4G/4G+ χωρίς διακοπή. Το ίδιο συμβαίνει και κατά την αντίθετη
μετάβαση, δηλ. από το δίκτυο 4G/4G+σε WiFi. Η ποιότητα των κλήσεων μέσω
WiFi και LTE, είναι υψηλής ευκρίνειας (High Definition Voice - HD
Voice), προσφέροντας εντυπωσιακά καθαρό, κρυστάλλινο ήχο και χωρίς
«θόρυβο» από το περιβάλλον, ακόμα και όταν οι χρήστες μιλούν χαμηλόφωνα.
«Η συνεχής βελτίωση της εμπειρίας του πελάτη αποτελεί διαχρονικά
προτεραιότητά μας. Με την πιλοτική διάθεση κλήσεων μέσω WiFi και LTE, η
COSMOTE αποδεικνύει έμπρακτα για ακόμα μία φορά ότι βρίσκεται στην αιχμή
της καινοτομίας. Το VoWiFi είναι μία σύγχρονη τεχνολογία που λύνει με
πολύ μεγάλη επιτυχία πρακτικά θέματα διευκολύνοντας την επικοινωνία των
πελατών μας, όπου κι αν βρίσκονται. To VoLTE είναι το μέλλον των κλήσεων
μέσω κινητών δικτύων και η COSMOTE το φέρνει πρώτη στη χώρα» ανέφερε ο
Executive Director Σχεδιασμού & Ανάπτυξης Δικτύου Σταθερής και
Κινητής του Ομίλου ΟΤΕ, κ. Γιώργος Τσώνης.
Η COSMOTE προχωράει στην πιλοτική επίδειξη των υπηρεσιών VoWiFi και
VoLTE σε επιλεγμένα καταστήματα και θα τις διαθέσει στο ευρύ κοινό σε
επόμενο διάστημα, μόλις είναι διαθέσιμες οι σχετικές αναβαθμίσεις
λογισμικού συγκεκριμένων συσκευών.
COSMOTE: Συνεχής αύξηση ταχυτήτων και πληθυσμιακής κάλυψης
Ο Όμιλος ΟΤΕ παραμένει με διαφορά ο μεγαλύτερος επενδυτής σε νέες
τεχνολογίες και υποδομές. Μόνο τα τελευταία πέντε χρόνια, οι επενδύσεις
στην Ελλάδα ξεπέρασαν τα €2 δισ. δημιουργώντας τα δίκτυα του μέλλοντος
και προσφέροντας στους καταναλωτές νέες τεχνολογίες και αναβαθμισμένες
ταχύτητες σταθερής και κινητής, καθώς και νέες υπηρεσίες που καλύπτουν
τις σύγχρονες ανάγκες τους για σταθερή και κινητή επικοινωνία. Ο Όμιλος
ΟΤΕ έχει ήδη εξαγγείλει για την επόμενη τετραετία, επενδύσεις ύψους €1,3
δισ. μόνο στην Ελλάδα.
Tο δίκτυο 3G COSMOTE καλύπτει πάνω από το 98% του πληθυσμού της χώρας,
ενώ, πρώτος στην ελληνική αγορά, προχώρησε στο τέλος του 2012 στην
εμπορική διάθεση δικτύου 4G τεχνολογίας LTE. Ήδη η πληθυσμιακή κάλυψη 4G
έχει φτάσει το 90%, παραμένοντας Νο1 με μεγάλη διαφορά από τον
ανταγωνισμό. Στις αρχές του 2015, ο Όμιλος ΟΤΕ προχώρησε στην εμπορική
διάθεση και δικτύου 4G+, η πληθυσμιακή κάλυψη του οποίου έφθασε ήδη το
72%.
Η COSMOTE διαθέτει πλέον εμπορικά ταχύτητες έως και 375Mbps, ενώ σύντομα
θα φτάσει έως και τα 500 Mbps, ταχύτητες που πρώτος ο Όμιλος ΟΤΕ
παρουσίασε στην Ελλάδα.
Labels: Cosmote, Deltia, Internet, News, Wifi
Τα
ταξίδια με αεροπλάνο μπορεί να έχουν το
ενδιαφέρον τους, ωστόσο η διαδικασία μέχρι να μπείτε και να κάτσετε στη
θέση σας, πολλές φορές είναι απίστευτα βαρετή. Αν δε, δεν έχετε κάποιο
πρόγραμμα για να αξιοποιήσετε το πακέτο δεδομένων σας εκτός Ελλάδος, τα
πράγματα χειροτερεύουν.
Ο blogger
Anil Polat
κατανόησε αυτό το πρόβλημα περισσότερο από κάθε άλλον με τα ταξίδια που
έκανε τα τελευταία χρόνια και έτσι δημιούργησε έναν αλληλεπιδραστικό
χάρτη, το οποίο επιτρέπει σε οποιονδήποτε να βρει τον κωδικό του
WiFi πολλών αεροδρομίων με ένα click.
Το μόνο που έχετε να κάνετε είναι να
πατήσετε πάνω στο χάρτη, να
εντοπίσετε την πόλη στην οποία βρίσκεστε (ή σκοπεύετε να ταξιδέψετε) και
να κάνετε click πάνω στο αεροδρόμιο της για να βρείτε τα σχετικά
δεδομένα που θα σας λύσουν τα χέρια: από το που είναι καλύτερο να
κινηθείτε εντός του κτιρίου του αεροδρομίου, μέχρι και το πως θα
εισάγετε τον κωδικό.
[
via]
Labels: Maps, News, Passwords, Wifi
Το ναυάγιο του μεγαλόπνοου σχεδίου του πρώην Πρωθυπουργού Α. Σαμαρά
ανακοίνωσε ο αρμόδιος αν. υπουργός Υποδομών, Μεταφορών και Δικτύων κ.
Χρ. Σπίρτζης από τον τηλεοπτικό σταθμό MEGA την Κυριακή που μας πέρασε. Ο
αρμόδιος υπουργός έθεσε το υπαρκτό θέμα της συντήρησης και διαχείρισης
του δικτύου αυτού, χαρακτηρίζοντας την υπόσχεση λαικιστική.
Το adslgr.com από την πρώτη στιγμή είχε ασκήσει έντονη κριτική στην
εξαγγελία του πρώην Πρωθυπουργού, εντοπίζοντας την κριτική όχι μόνο στα
επι μέρους στοιχεία του σχεδίου, αλλά στην έλλειψη ευρύτερου σχεδιασμού
και στην προφανή προχειρότητα της ιδέας. Ωστόσο ο κ. Σπίρτζης δεν θέλησε
να απαντήσει στο πως η χώρα θα αναπτύξει δίκτυα νέας γενιάς αλλά
ουσιαστικά πέταξε το μπαλάκι στην ΕΕΤΤ και στους παρόχους της χώρας,
ζητώντας ένα συνεργατικό μοντέλο για την ανάπτυξη νέων δικτύων.
Η ακριβής στοιχομυθία, όπως καταγράφεται από το γραφείο τύπου του Υπουργείου είναι οι εξής:
Μ. ΑΝΑΓΝΩΣΤΑΚΗΣ: Θα έχουμε τώρα και wifi σε όλη την Ελλάδα; Δηλαδή θα κάνετε αυτό που μας είχε υποσχεθεί ο κ. Σαμαράς ότι θα γίνει;
Χ. ΣΠΙΡΤΖΗΣ: Όχι κ. Αναγνωστάκη.
Μ. ΑΝΑΓΝΩΣΤΑΚΗΣ: Γιατί μας το στερείτε αυτό; Τι θα πούμε στα παιδιά μας που ζητάνε wifi παντού;
Ι. ΧΑΣΑΠΟΠΟΥΛΟΣ: Πάντως βγήκατε και εξαγγείλατε γρήγορο Internet σε όλη την Ελλάδα.
Χ. ΣΠΙΡΤΖΗΣ: Είναι άλλο
το γρήγορο Internet και άλλο το θεσμικό πλαίσιο και στο διαδίκτυο και
στα έργα που πρέπει να θεσμοθετήσουμε και άλλο να λαϊκίζουμε.Υπήρχε ένα πρόγραμμα στην «Ψηφιακή Σύγκλιση»
το οποίο προέβλεπε wifi για έξι μήνες σε όλους τους Δήμους. Δεν είχε
προβλεφθεί πουθενά ποιος θα το λειτουργήσει στη συνέχεια και ποιος θα
έχει το κόστος, δεν είχε προβλεφθεί που θα φυλάσσονται οι μονάδες που θα
βάλουμε στους Δήμους, ποιος θα είναι υπεύθυνος, άρα εγώ για να συμβάλλω
και η Κυβέρνηση να συμβάλλει στο να ξαναγίνει πλιάτσικο στο δημόσιο
χρήμα και στον εξοπλισμό που παίρνουμε από το δημόσιο χρήμα, δεν υπάρχει
περίπτωση.
Μ. ΑΝΑΓΝΩΣΤΑΚΗΣ: Και στα παιδιά των φίλων σας, τα οποία ζητάνε απεγνωσμένα wifi;
Χ. ΣΠΙΡΤΖΗΣ: Θα σας πω τις δράσεις που θα κάνουμε για τα παιδιά των φίλων μας κ. Αναγνωστάκη, γιατί αυτό είναι πάρα πολύ σημαντικό.Στη
χώρα μας έχουμε μια πάρα πολύ καλή Υπηρεσία στο να δρα κατασταλτικά σε
όλα αυτά που γίνονται στο διαδίκτυο. Είναι ο κ. Σφακιανάκης που έχει
κάνει μια πάρα πολύ καλή δουλειά, για να πιάνει όσους έχουν μια
παραβατική συμπεριφορά στο διαδίκτυο, χωρίς όμως ποτέ να έχουμε
προβλέψει το πώς οι γονείς, οι μαθητές, οι παππούδες θα ξέρουν να
χρησιμοποιούν με ασφάλεια το διαδίκτυο, δηλαδή προληπτικά.Η
δράση που έχουμε ξεκινήσει στο Υπουργείο, θα είναι να γίνει μια πολύ
μεγάλη προσπάθεια και μάλιστα αυτό θα ξεκινήσει σε εθελοντική βάση με
ομάδες.
Μ. ΑΝΑΓΝΩΣΤΑΚΗΣ: Ναι αλλά θέλουν να μπαίνουν στο διαδίκτυο, αυτό είναι το θέμα και γρήγορα.
Χ. ΣΠΙΡΤΖΗΣ: Αυτό θα μας το παρέχει η τεχνολογία έτσι κι αλλιώς πάρα πολύ σύντομα.
Ι. ΧΑΣΑΠΟΠΟΥΛΟΣ: Τι θα κάνουμε σε αυτό, για το γρήγορο Internet που λέμε.
Χ. ΣΠΙΡΤΖΗΣ: Για το γρήγορο Internet δεν είναι μόνο το
Υπουργείο, είναι κι άλλες Αρχές όπως είναι η ΕΕΤΤ, είναι οι εταιρείες
της τηλεφωνίας που πρέπει να κάτσουν σε ένα τραπέζι για να αποφασίσουν
πότε θα κάνουν εκείνες τις επενδύσεις για να έχουμε πολύ πιο ασφαλές και
γρήγορο Internet.
Ι. ΧΑΣΑΠΟΠΟΥΛΟΣ: Αυτό είναι εξαγγελία – στόχος για τα επόμενα χρόνια.
Χ. ΣΠΙΡΤΖΗΣ: Όχι, δεν είναι εξαγγελία – στόχος. Υπάρχουν
τεχνολογίες και μπορούμε να τις ξεκινήσουμε. Υπάρχει η δέσμευση και η
διάθεση και από μέρους της Κυβέρνησης στη νέα προγραμματική περίοδο και
από τις εταιρείες να προχωρήσουν σε τέτοιου είδους επενδύσεις, τις
έχουμε εξαγγείλει κιόλας.Το
πρόβλημα που υπάρχει είναι να προλάβουμε να έχουμε ένα θεσμικό πλαίσιο
που θα επιτρέπει τέτοιες δράσεις και βέβαια ορθολογικές υποδομές. Δεν
είναι δυνατό δηλαδή να συνεχίσουμε να έχουμε το μπάχαλο που έχουμε στους
δρόμους, να σκάβει η κάθε εταιρεία για το δικό της δίκτυο και να μην
έχουμε μια συγκροτημένη και συντονισμένη πολιτική.
Πηγή: ΥΜΕLabels: Greece, Wifi
Δελτίο Τύπου:
Με μια νέα ανατρεπτική καμπάνια ο ΟΤΕ επικοινωνεί τη νέα υπηρεσία
OTE My WiFi που επιτρέπει
αποκλειστικά στους πελάτες των προγραμμάτων OTE Double Play να συνδέονται δωρεάν στο Internet μέσω WiFi και έξω από το σπίτι τους.
Σε συνεργασία με την εταιρεία
Fon, το OTE My WiFi δίνει τη
δυνατότητα στους χρήστες του να συμμετέχουν σε ένα κοινόχρηστο ασύρματο
δίκτυο WiFi, φτιαγμένο από τους ίδιους. Συνεισφέροντας ένα μικρό μέρος
της σύνδεσης Internet που έχουν στο σπίτι, αποκτούν τη δυνατότητα, όταν
βρίσκονται εκτός σπιτιού, για δωρεάν και ασφαλή WiFi πρόσβαση στο
Internet.
Το OTE My WiFi έρχεται να αλλάξει την καθημερινότητα των καταναλωτών, εξασφαλίζοντάς τους:
- Εκτεταμένη WiFi κάλυψη, καθώς ήδη η κοινότητα των
χρηστών του OTE My WiFi περιλαμβάνει περισσότερα από 150.000 ενεργά
σημεία σε όλη την Ελλάδα. Την ίδια στιγμή οι συνδρομητές ΟΤΕ Double Play
που ενεργοποιούν την υπηρεσία γίνονται μέλη μιας μεγάλης διεθνούς
κοινότητας αποκτώντας δωρεάν πρόσβαση στο internet μέσω WiFi, όχι μόνο
στην Ελλάδα, αλλά και στο εξωτερικό. Η υπηρεσία έχει ήδη παρουσία σε 15
χώρες, απαριθμώντας περισσότερα από 13 εκατομμύρια σημεία (wifi
FonSpots) παγκοσμίως.
- Ασφάλεια, καθώς κάθε συνδεδεμένος
χρήστης σε Μy WiFi Spot έχει διακριτή σύνδεση, σε αντίθεση με τα
περισσότερα ελεύθερα WiFi δίκτυα.
- Ποιότητα στη σύνδεση, γιατί οι συνδεδεμένοι χρήστες απολαμβάνουν απεριόριστο Internet, χωρίς το δίκτυο να υπερφορτώνεται.
- Αναλυτικές πληροφορίες θα βρείτε στο otemywifi.gr
Δείτε το τηλεοπτικό σποτ του ΟΤΕ για την απελευθέρωση του WiFi του
σπιτιού, στο επίσημο κανάλι του ΟΤΕ στο YouTube: youtube.com/user/otegr
Labels: Mobile phones, News, OTE, Wifi
Από 304 δήμους θα ξεκινήσει η παροχή του δωρεάν
ίντερνετ, εξαγγελία την οποία είχε κάνει ο Αντώνης Σαμαράς τον περασμένο
Νοέμβριο.
Σε πρώτη φάση, στα wi-fi hotspots, όπως ονομάζονται τα σημεία στα
οποία θα υπάρχει δωρεάν παροχή σύνδεσης ίντερνετ είναι 100 αρχαιολογικοί
χώροι και μουσεία, όπως και 200 λιμάνια και μαρίνες. Στους δήμους στους
οποίους θα ξεκινήσει η εφαρμογή δεν είναι ο Αθηναίων, καθώς και άλλοι
μεγάλοι δήμοι όπως Χαλάνδρι, Πετρούπολη, Κορωπί, Κερατσίνι- Δραπετσώνα
και Πολυγύρος, σύμφωνα με την «Ημερησία».
Στα συγκεκριμένα σημεία, οι πολίτες θα μπορούν να συνδέονται στο
ίντερνετ για 30 λεπτά, υπό την προϋπόθεση ότι βρίσκονται σε απόσταση 20
μέτρων από το σημείο πρόσβασης για εσωτερικούς χώρους και σε απόσταση
100 μέτρων για τα εξωτερικά σημεία. Κάθε σημείο θα έχει τη δυνατότητα να
εξυπηρετεί περίπου 40 έως 50 χρήστες ταυτόχρονα οι οποίοι θα μπορούν:
-
Να έχουν απλή πρόσβαση στο Internet, αλλά με περιορισμούς για
ακατάλληλο περιεχόμενο, streaming αρχεία κλπ, καθώς και περιορισμό στην
ταχύτητα, η οποία κατά μέγιστο θα είναι 1 εως 1,5Mbps.
-
Να έχουν πρόσβαση σε πληροφορίες της περιοχής και της πόλης.
-
Να έχουν πρόσβαση σε υπηρεσίες από το δήμο.
Αργότερα, το δίκτυο wi-fi θα επεκταθεί σε χώρους μεγάλης έκτασης,
ειδικού ενδιαφέροντος και ειδικών τεχνικών και λειτουργικών απαιτήσεων
δικτύου και εξοπλισμού, (χώροι εκδηλώσεων ή τουριστικού ενδιαφέροντος,
ανοιχτοί αθλητικοί χώροι κλπ).
Σύμφωνα με το υπουργείο Υποδομών, στα μέσα του 2015 θα είναι έτοιμα
τα πρώτα 4.000 hotspot για την παροχή δωρεάν πρόσβασης στο διαδίκτυο.
Για να δείτε τους 304 δήμους που μετέχουν στο πρόγραμμα πατήστε εδώ.Labels: Greece, Internet, Wifi
Το WPA2, το έως τώρα ασφαλέστερο πρωτόκολλο ασφαλείας για ασύρματα δίκτυα "έσπασε" από Έλληνες πανεπιστημιακούς ερευνητές.
Ο Αχιλλέας Τσιτρούλης, ο Δημήτρης Λαμπούδης και ο Μανώλης Τσεκλεβές από
το Πανεπιστήμιο Μακεδονίας της Ελλάδας, το Brunel University του ΗΒ και
το Lancaster University του ΗΒ κατάφεραν και πραγματοποίησαν επίθεση
τύπου brute force μέσω ενός ειδικού αλγόριθμου που ανέπτυξαν οι ίδιοι,
με την μέθοδο του de-authentication εκμεταλλευόμενοι μία αδυναμία της
υποδομής του πρωτοκόλλου 802.11.
Σύμφωνα με την
επιστημονική δημοσίευσή τους,
κατάφεραν να βρουν μέσα σε μόλις λίγα δευτερόλεπτα σχετικά δύσκολα
μυστικά κλειδιά (μυστικούς κωδικούς) και μέσα μόλις σε λίγα λεπτά τα
ακόμα δυσκολότερα. Δεν κατάφεραν ωστόσο να βρουν τα πραγματικά δύσκολα
κλειδιά.
Στο πίνακα παρακάτω θα δείτε μερικούς από τους κωδικούς που δοκίμασαν και εάν παραβιάστηκαν και σε πόσο χρόνο.
Κλειδί
|
Δοκιμές
|
Χρόνος
|
Icecream |
156 |
0 δεύτερα |
transubstantiation |
249520 |
956 δεύτερα |
sky$kr@p3r!newy0rkc1ty% |
666696 |
αποτυχία |
M0n601i4ni5m |
77772 |
52 δεύτερα |
ArlEneseb@st!an |
193332 |
129 δεύτερα |
arlI1IngtonHEIGHTS$9 |
317556 |
153 δεύτερα |
b01773121770m4n |
335372 |
215 δεύτερα |
WwWbontokk@@@anka1290nayY% |
367152 |
225 δεύτερα |
012bi70z960m47ic |
704 |
0 δεύτερα |
Οι συνέπειες αυτής της ανακάλυψης ενδέχεται να είναι πολύ σοβαρές, καθώς
το WPA2 θεωρείτο μέχρις πρότινος ως το πιο ασφαλές και απαραβίαστο
πρωτόκολλο ασύρματης κρυπτογραφημένης ασφαλούς επικοινωνίας και συνεπώς
χρησιμοποιείται από πολλούς για σημαντικές εφαρμογές.
Στόχος των ερευνητών είναι η ενημέρωση του κοινού και των αρμοδίων, έτσι
ώστε να βελτιώσουν το πρωτόκολλο και να εξαλειφθούν οι αδυναμίες του.
Στη δημοσίευσή τους δίνουν συμβουλές και τρόπους για την αποτελεσματική
θωράκιση των συστημάτων.
[via]Labels: Greece, Hacking, Internet, Security, Wifi
Σε λειτουργία θα μπει μέσα στον Οκτώβριο το Wi-Fi ίντερνετ μέσα σε
πολλούς σταθμούς το μετρό!
Μετά από πολλά χρόνια αιτημάτων η δωρεάν
ασύρματη ευρυζωνική πρόσβαση στο διαδίκτυο για τους επιβάτες των
μητροπολιτικών σιδηροδρόμων των Αθηνών θα γίνει πλέον πραγματικότητα!
Η δωρεάν πρόσβαση σε
Wi-
Fi αφορά στους
σταθμούς «Πειραιάς» (Γραμμή 1), «Νερατζιώτισσα» (Γραμμή 1 και
Προαστιακός), «Ομόνοια» (Γραμμές 1 και 2), «Σύνταγμα» (Γραμμές 2 και 3),
«Πανεπιστήμιο» (Γραμμή 2) και «Ακρόπολη» (Γραμμή 2).
Σε πιλοτική
λειτουργία αναμένεται να τεθεί και στην «Νερατζιώτισσα» ενώ κατά τη
δεύτερη φάση του προγράματος προβλέπονται στους σταθμούς «Δουκίσσης
Πλακεντίας» (Γραμμή 3, Προαστιακός), «Μοναστηράκι» (Γραμμές 1 και 3),
«Άγιος Δημήτριος» (Γραμμή 2), Άγιος Αντώνιος (Γραμμή 2), «Αιγάλεω»
(Γραμμή 3»), «Μέγαρο Μουσικής» (Γραμμή 3), «Νομισματοκοπείο» (Γραμμή 3).
Η παροχή ασύρματης σύνδεσης θα γίνεται μόνο στους σταθμούς και όχι στις σήραγγες.
[via] Labels: Greece, Internet, MinOtavrS blog, Wifi

Το
Wi-Fi Protected Setup (WPS) είναι διάσημο ανάμεσα στους κατασκευαστές δρομολογητών ως ο τρόπος απλοποίησης της προσθήκης νέων μηχανημάτων σε ασύρματα δίκτυα, καθώς καθιστά μη αναγκαία την αποστήθιση των κωδικών τους.
Ο ερευνητής ασφαλείας
Stefan Viehbock ανακάλυψε ένα
σοβαρό κενό ασφαλείας που του επιτρέπει να έχει πρόσβαση σε ένα δίκτυο προστατευμένο από
WPS PIN μέσα σε περίπου δύο ώρες χρησιμοποιώντας brute force attack.
Ένα εγγενές σχεδιαστικό σφάλμα μειώνει την ασφάλεια του 8-φήφιου PIN όσο γίνονται περισσότερες προσπάθειες αποκρυπτογράφησης. Συγκεκριμένα ο δρομολογητής στέλνει σε κάθε αποτυχία ένα μήνυμα προς τον επιτιθέμενο ενημερώνοντας τον αν τα 4 πρώτα ψηφία του κωδικού είναι σωστά.
Επιπλέον το τελευταίο ψηφίο του κωδικού χρησιμοποιείται ως άθροισμα ελέγχου (checksum) και δίδεται από τον δρομολογητή κατά την ανταλλαγή μηνυμάτων.
Αυτό σημαίνει ότι αντί για 10^8 (100.000.000) διαφορετικούς συνδυασμούς που θεωρητικά προσφέρει το WPS, το πραγματικό επίπεδο ασφαλείας κυμαίνεται στους 10^4 + 10^3 (δηλαδή 11.000) συνδυασμούς.
Το Computer Emergency Readiness Team των ΗΠΑ (US-CERT) συστήνει στους χρήστες να απενεργοποιήσουν το WPS από τους δρομολογητές τους.
Όπως ισχυρίζεται ο Viehbock έχει προσπαθήσει να συζητήσει το θέμα με τους κατασκευαστές (όπως τις εταιρείες Buffalo, D-Link, Linksys, και Netgear, επιρρεπείς στις επιθέσεις) αλλά δεν δόθηκε η πρέπουσα σημασία.
Κανένας από τους κατασκευαστές δεν έχει εκδώσει ακόμα κάποια ανακοίνωση ή κάποια αναβάθμισή λογισμικού αν και είναι πιθανό να το κάνουν σύντομα καθώς ο Viehbock υποσχέθηκε να δημοσιεύσει ένα εργαλείο επίθεσης.
[via]Labels: Hacking, Internet, MinOtavrS blog, News, Security, Wifi

Η δημοφιλής υπηρεσία
Foursquare αποκτά έναν ενδιαφέρον “συνεργάτη” ο οποίος σας βοηθάει να εντοπίσετε τα ασύρματα δίκτυα που βρίσκονται σε κοντινά venues, παρέχοντας παράλληλα και το password για να τα χρησιμοποιήσετε!
Ο λόγος για το
iPhone app με την ονομασία
4sqwifi το οποίο συγκεντρώνει τα στοιχεία που αφήνουν οι χρήστες του Foursquare και αφορούν WiFi passwords, tips κλπ και στη συνέχεια τα παρουσιάζει φιλτραρισμένα και κατανεμημένα ως προ την απόσταση του χρήστη από το δίκτυο, ώστε να επιλέξετε το κοντινότερο.
Σημειώνεται ότι πρόκειται για μία ελληνική προσπάθεια που παρουσιάστηκε στο τελευταίο
AppCamp Greece και σίγουρα αναμένεται να μας απασχολήσει πολύ περισσότερο στο εγγύς μέλλον.
Download: 4sqwifi iOS app[via]Labels: Internet, iPhone, MinOtavrS blog, News, Wifi