RIA selgitab: mida saab wifi-turvavea kaitseks ise ära teha?

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Eile jõudis avalikkuse ette turvaauk enamike wifi-võrkude turvaprotokollis, mis lubab kerge vaevaga ka kaitstud võrgus olevat liiklust jälgida ning andmeid koguda.

Riigi Infosüsteemide Ameti (RIA) küberintsidentide käsitlemise keskus CERT selgitas, et tegemist on turvaveaga, mis hõlmab enamikke wifi-võrke ning on ohtlik just pigem kliendile, ehk võrgu kasutajale, kuid sellest hoolimata tuleks esimesel võimalusel uuendada ka ruuterite ning pääsupunktide püsivara.

RIA sõnul on enim ohustatud Linux, sealhulgas Android 6.0 ja uuemad, ning MacOS versioonid, mida Apple praegu toetab. Ria tõi välja küsimused, mis kasutajatel võivad uue turvaauguga seoses tekkida.

Kas wifi-parooli muutmine aitab?

Ei. Wifi parooli muutmine ei enneta rünnet ega aita ründe võimalust ennetada. Wi-Fi parooli muutmise asemel tuleb kontrollida uuenduste olemasolu füüsilistele seadmetele ning võimaluse korral tuleb uuendada ruuteri püsivara. Alles pärast ruuteri tarkvara uuendamist võib veel lisameetmena wifi parooli muuta.

Kas WPA2 protokoll koos AES-ga on ka haavatav?

Jah, rünne on teostatav nii WPA1 kui WPA2 protokollide vastu, isiklike ja ettevõtete võrkude ning kõikide kasutatavate šifrite vastu (WPA-TKIP, AES-CCMP ja GCMP).

Kas ma peaksin ajutiselt WEP turvaprotokolli kasutama?

Ei. WEP on veelgi haavatavam kui WPA2.

Lisaks tõi RIA esile veel mõned põhitõed, mis turvalisust hoida aitavad:

  • Kasuta HTTP ühenduse asemel alati HTTPS ühendust.
  • Ära saada konfidentsiaalset infot üle krüpteerimata ühenduse, sest info saadetakse sel juhul edasi lihtteksti kujul.
  • Lisaturvalisuse tagamiseks kasuta VPN-teenust.
  • Ära kasuta ilma äärmise vajaduseta avalikke Wi-Fi võrke.
  • Ära külasta kahtlaseid veebilehti ning ära paigalda arvutisse tundmatute tootjate tarkvara.

Lisainfot turvavea kohta leiab kodulehelt krackattacks.com

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.