2022-06-15, 09:54
  #1
Medlem
Sqeptisks avatar
Verkar som "smart"-mobiler under vissa förutsättningar kan förmås lämna ut lösenord till nätverk de tidigare varit uppkopplade på.
Citat:
Forskare på Hamburgs universitet har utfört ett experiment som visar att det är möjligt för hackare att snappa upp lösenord via en teknik som kallas för wifi-sondering.

I korthet handlar det om att våra smarta mobiltelefoner ständigt letar efter trådlösa nätverk att koppla upp sig mot. Signalerna som skickas ut innehåller uppgifter om nätverk som användarna kopplat upp sig mot tidigare, detta för att förenkla uppkopplingen.

Under en period på tre timmar lyckades forskarna samla in 58 489 SSID från förbipasserande personer och i vissa fall gick det att lista ut lösenorden till de berörda routrarna, rapporterar Bleeping Computer.

För att minska risken för att någon snappar upp dina wifi-lösenord bör du se till att uppdatera dina prylar, detta då säkerheten har förbättrats i nyare versioner av Android och IOS.

https://computersweden.idg.se/2.2683...-wifi-losenord
Mer info från BleepingComputer: https://www.bleepingcomputer.com/new...ng-info-leaks/

Samt direkt från källan: https://arxiv.org/pdf/2206.03745.pdf

En ny metod för "wifi-password cracking" under uppseglande?
Citera
2022-06-15, 10:16
  #2
Medlem
Fast hjälper det att uppdatera mobilerna i det här fallet? Har en patch krävts?

Pissig artikel.

Edit: Kikade på artikeln på Bleeping Computer och den tycks antyda att det här primärt är ett problem med mycket gamla mobiler. I så fall har jag redan läst om det här för flera år sen. Kanske bara är nu det används av forskare i praktiken?
Citera
2022-06-15, 11:57
  #3
Medlem
yz44s avatar
Enklast är att stänga av wi-fi när man inte är på säker plats.
Citera
2022-06-15, 11:59
  #4
Medlem
Citat:
Ursprungligen postat av yz44
Enklast är att stänga av wi-fi när man inte är på säker plats.
Enklast är att stänga av inställningarna som nämns i artikeln så mobilen inte skannar efter nätverk automagiskt.
Citera
2022-06-15, 12:34
  #5
Medlem
yz44s avatar
Citat:
Ursprungligen postat av GleefulGoshawk61
Enklast är att stänga av inställningarna som nämns i artikeln så mobilen inte skannar efter nätverk automagiskt.
Tills nästa svaghet visar sig.

De flesta har tillgång till internet via mobilen så det finns väl egentligen ingen anledning alls för de allra flesta att ha wi-fi aktiverat, inte ens hemma.
Citera
2022-06-15, 13:07
  #6
Medlem
Citat:
Ursprungligen postat av yz44
Tills nästa svaghet visar sig.

De flesta har tillgång till internet via mobilen så det finns väl egentligen ingen anledning alls för de allra flesta att ha wi-fi aktiverat, inte ens hemma.
Och med mobildata riskerar du även där att få mobilen kapad då 2G och 3G har värdelös säkerhet. Primära skälet till att wifi används är ju att wifi är obegränsat i praktiken vilket mobildata sällan är.

Varför krångla till det när du bokstavligen har 1 switch att slå av för att få sårbarheten att bli maktlös och ha fungerande wifi?
Citera
2022-06-15, 14:44
  #7
Medlem
IgnoranceIsBlisss avatar
Detta är inget nytt, det är väldigt old, det finns standards för att minska antalet probes i luften, men det stämmer och har varit mycket väl känt väldigt länge att enheter probar efter trådlösa nät som de anslutit till. Däremot är det bra att veta att andra kan se att du varit ansluten till "bögporrklubb 123" SSID:t

Move along, nothing to see here.
Citera
2022-06-15, 14:47
  #8
Medlem
IgnoranceIsBlisss avatar
Citat:
Ursprungligen postat av GleefulGoshawk61
Fast hjälper det att uppdatera mobilerna i det här fallet? Har en patch krävts?

Pissig artikel.

Edit: Kikade på artikeln på Bleeping Computer och den tycks antyda att det här primärt är ett problem med mycket gamla mobiler. I så fall har jag redan läst om det här för flera år sen. Kanske bara är nu det används av forskare i praktiken?


nja det är default beteende för många enheter, vissa har listor på 100-tals SSID:n som enheterna söker efter. Det skapar även problem med överföringshastigheter när det är stort antal enheter samlade på samma plats (tänk en arena där tiotusentals personer har egna devicer och alla skickar värdelösa meddelanden som tar upp "airtime")
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in