Portal O Debate
Grupo WhatsApp

KRACK: como se proteger do ataque contra redes Wi-Fi

KRACK: como se proteger do ataque contra redes Wi-Fi

29/10/2017 Tim Berghoff

No começo de outubro surgiram relatos sobre ataques sobre a criptografia das redes Wi-Fi.

Uma falha de design na criptografia WPA2 permite a reutilização de certas chaves criptográficas em vez de bloqueá-la e permite que um estranho entre na rede sem precisar da senha. Este ataque foi batizado de KRACK, uma referência a Key Reinstallation Attack.

Esta falha de segurança afeta todos os dispositivos que se conectam às redes WiFi usando criptografia WPA2, permitindo que um invasor fique em uma posição onde pode obter acesso a uma rede Wi-Fi e com capacidade de manipular dados transmitidos pela rede. Um exemplo seria substituir um download legítimo por malware.

O ataque não pode ser usado para recuperar a senha WiFi e todos os dados que são enviados de um navegador através de uma conexão criptografada SSL podem ser suscetíveis a este tipo de ataque. Não esperamos nenhum ataque contra redes Wi-Fi em larga escala em breve, mas a proteção é necessária para evitar um acesso não autorizado.

O que foi demonstrado pelos pesquisadores da Bélgica que descobriram o KRACK, até agora ele atua como uma Prova de Conceito (PoC) e pode demorar um pouco antes de vermos aqueles aplicados na prática.

Fazendo a proteção


Para mitigar o problema é possível desativar o Wi-Fi dos dispositivos afetados para poder garantir que a falha de segurança não seja acessada. No entanto, na prática, isso pode ser sempre viável ou prático. Alternativamente, um cliente VPN pode ser usado para proteger todo o tráfego usando SSL. Isso protegerá todos os dados transmitidos para contraespionagem ou adulteração.

O que se pode esperar do KRACK?


Até agora, os primeiros fabricantes começaram a implantar uma solução para resolver o problema de segurança. As mais antigas versões do iOS da Apple já possuem a correção - outros fornecedores seguirão o exemplo. Algumas distribuições do Linux receberam um patch já em outubro de 2017 para que a falha de segurança não seja mais explorada nesta plataforma.

A remediação da falha não exige a compra de hardware novo e a correção deve ser feita pelo fabricante por meio de software e de dispositivo compatível com versões anteriores, para que dispositivos que receberam a correção possam ainda se comunicar com aqueles que ainda não receberam a atualização e vice-versa.

Analisando o passado

O fato de que a segurança das redes Wi-Fi pode ser atacada com sucesso não é uma surpresa. O padrão 802.11 Wi-Fi frequentemente enfrentou falhas de segurança. Modelos de criptografia obsoletos como WEP ou WPA foram gradualmente substituídos por outros mais seguros. Portanto, os relatos atuais são um passo um tanto lógico em uma série de eventos.

Portanto, este não é o primeiro relato deste tipo de falha que se tem notícia e certamente não será o último. Assim que uma atualização estiver disponível a partir de um fornecedor, ela pode ser obtida através da caixa de diálogo de configuração baseada no navegador ou através do site do fornecedor.

Alguns dispositivos também baixam e instalam atualizações automaticamente. Os usuários de dispositivos móveis também devem verificar se há atualizações disponíveis para o seu aparelho. Recomendamos instalar qualquer atualização disponível para corrigir a falha em cada dispositivo.

* Tim Berghoff é especialista em segurança cibernética da G Data, fornecedora de soluções antivírus distribuídas no Brasil pela FirstSecurity.



Violência urbana no Brasil, uma guerra desprezada

Reportagem recente do jornal O Estado de S. Paulo, publicada no dia 3 de março, revela que existem pelo menos 72 facções criminosas nas prisões brasileiras.

Autor: Samuel Hanan


Mundo de mentiras

O ser humano se afastou daquilo que devia ser e criou um mundo de mentiras. Em geral o viver passou a ser artificial.

Autor: Benedicto Ismael Camargo Dutra


Um País em busca de equilíbrio e paz

O ambiente político-institucional brasileiro não poderia passar por um tempo mais complicado do que o atual.

Autor: Tenente Dirceu Cardoso Gonçalves


Nem Nem: retratos do Brasil

Um recente relatório da OCDE coloca o Brasil em segundo lugar entre os países com maior número de jovens que não trabalham e nem estudam.

Autor: Daniel Medeiros


Michael Shellenberger expôs que o rei está nu

Existe um ditado que diz: “não é possível comer o bolo e tê-lo.”

Autor: Roberto Rachewsky


Liberdade política sem liberdade econômica é ilusão

O filósofo, cientista político e escritor norte-americano John Kenneth Galbraith (1908-2006), um dos mais influentes economistas liberais do Século XX, imortalizou um pensamento que merece ser revivido no Brasil de hoje.

Autor: Samuel Hanan


Da varíola ao mercúrio, a extinção indígena persiste

Os nativos brasileiros perderam a guerra contra os portugueses, principalmente por causa da alta mortalidade das doenças que vieram nos navios.

Autor: Víktor Waewell


A importância de uma economia ajustada e em rota de crescimento

Não é segredo para ninguém e temos defendido há anos que um parque industrial mais novo, que suporte um processo de neoindustrialização, é capaz de produzir mais e melhor, incrementando a produtividade da economia como um todo, com menor consumo de energia e melhor sustentabilidade.

Autor: Gino Paulucci Jr.


O fim da excessiva judicialização da política

O projeto também propõe diminuir as decisões monocráticas do STF ao mínimo indispensável.

Autor: Tenente Dirceu Cardoso Gonçalves


O inesperado e o sem precedentes

Na segunda-feira, 1º de abril, supostos aviões militares de Israel bombardearam o consulado iraniano em Damasco, na Síria.

Autor: João Alfredo Lopes Nyegray


Crédito consignado e mais um golpe de milhões de reais

No mundo das fraudes financeiras, é sabido que os mais diversos métodos de operação são utilizados para o mesmo objetivo: atrair o maior número possível de vítimas e o máximo volume de dinheiro delas.

Autor: Jorge Calazans


Quando resistir não é a solução

Carl Gustav Jung, psiquiatra suíço, fundador da psicologia analítica, nos lembra que tudo a que resistimos, persiste.

Autor: Renata Nascimento