Propust u Windows Phone uređajima

Tvrtka Microsoft upozorila je na propust u Windows Phone operativnom sustavu koji može omogućiti pristup login podacima korisnika. Propust se nalazi u autentifikacijskom sustavu Wi-Fi mreže, odnosno u protokolu PEAP-MS-CHAPv2. Protokol koristi Windows Phone sustav  za pristup bežičnim mrežama temeljenim na drugoj verziji Wi-Fi Protected Access protokola. Radi se o kriptografskoj slabosti koja može dovesti do otkrivanja potencijalno važnih i povjerljivih podataka korporativnih mreža.

priopćenju iz Microsofta se navodi da napadač može izvršiti napad tako da preuzme identitet poznate Wi-Fi pristupne točke. Što će izazvati proces automatske autentifikacije te presretanje šifriranih login podataka korisnika na domeni. Zatim će napadač iskoristiti slabost u PEAP-MS-CHAPv2 protokolu kako bi otkrio točne login podatke korisnika. Time je dobiven neometan pristup napadnutoj mreži. Microsoft korisnicima kao rješenje ovog propusta savjetuje da zatraže digitalni certifikat prije spajanja na bežične mreže, i pruža upute kako to učiniti na Windows Phone uređajima.

Možda vas zanimaju i ove priče
Kažite što mislite o ovoj temi
Loading...