current-image

  • O Regulatoru
    • Statut
    • Organizaciona struktura
    • Savet
    • Rukovodstvo
    • Informator
    • Izveštaji o radu
    • Finansijski plan
    • Finansijski izveštaji
    • Planovi rada
    • Međunarodna saradnja
    • Često postavljena pitanja
      • Opšta pitanja
      • VAS usluge
      • Radiofrekvencijski (RF) spektar
    • Korisni linkovi
  • Elektronske komunikacije
    • Regulativa - Elektronske komunikacije
      • Zakoni - Elektronske komunikacije
      • Podzakonski akti - Elektronske komunikacije
      • Plan namene i planovi raspodele
      • Plan numeracije
      • Koordinacioni sporazumi
      • Strategije, studije i smernice
      • Ostala opšta akta
    • Tržište
      • Analize tržišta
        • Veleprodajno tržište središnjeg pristupa
        • Veleprodajno tržište terminacije poziva u mobilnoj mreži
        • Ostala tržišta
          • Veleprodajno tržište visokokvalitetnog pristupa
          • Veleprodajno tržište originacije poziva u fiksnoj mreži
          • Maloprodajno tržište pristupa fiksnoj mreži
          • Maloprodajno tržište distribucije medijskih sadržaja
          • Maloprodajno tržište javno dostupne fiksne telefonske usluge
        • Odluke o određivanju relevantnih tržišta i zaključci o usvajanju izveštaja
        • Veleprodajno tržište terminacije poziva u fiksnoj mreži
        • Veleprodajno tržište lokalnog pristupa elementima mreže
      • Standardne ponude
      • Mišljenja revizora
      • WACC studije - Elektronske komunikacije
      • Godišnji pregledi tržišta
      • Kvartalni pregledi tržišta
      • Regulacija cena vezanih usluga
    • Radiofrekvencijski spektar
      • Radio-komunikacije
        • Radio-difuzija
        • Digitalna televizija DVB-T2
        • Digitalni radio T-DAB+
        • Analogni radio FM
        • Radio-stanice u javnoj mobilnoj komunikacionoj mreži
        • Radio-stanice u privatnoj mobilnoj komunikacionoj mreži
        • Radio-stanice na brodu i drugom plovilu
        • Radio-stanice na vazduhoplovu
        • Radio-stanice na lokomotivi
        • Fiksne radio-komunikacije
        • Satelitske radio-komunikacije
          • Fiksne satelitske veze
          • Mobilne satelitske veze
          • SNG
        • Amaterska radio-služba
          • Radioamaterska licenca
          • Dozvola za radioamatersku stanicu
          • CEPT i HAREC
          • Strani državljani
        • Radiodeterminacijska služba
        • Javne komunikacione mreže
        • Privatne komunikacione mreže
        • Uređaji kratkog dometa (SRD)
        • Oprema za proizvodnju programa i organizaciju specijalnih događaja
          • PMSE
          • PMR
      • Korišćenje radiofrekvencijskog spektra
        • Dozvole za korišćenje radiofrekvencijskog spektra
        • Korišćenje radiofrekvencijskog spektra po režimu opšteg ovlašćenja
        • Korišćenje radiofrekvencijskog spektra za posebne namene
      • Evidentiranje korišćenja radiofrekvencijskog spektra
      • Kontrola radiofrekvencijskog spektra
        • Galerija slika
          • Daljinski upravljane kontrolno-merne stanice
          • Kompaktne daljinski upravljane merne stanice
          • Kontrolno-merni centri
          • Merna vozila
          • Senzorske stanice
          • Prenosna oprema
      • Tehnički pregled radio-stanica
      • Prijava smetnji
      • Baza podataka o korišćenju radiofrekvencijskog spektra
      • Uputstva i obrasci
        • Uputstva i obrasci za dozvole za korišćenje radiofrekvencijskog spektra
        • Obrasci i uputstvo za podnošenje prijava za evidentiranje radio-stanice u radiofrekvencijskim opsezima koji se koriste po režimu opšteg ovlašćenja
        • Uputstva za tehnički pregled radio-stanica
        • Lista angažovanih lica
        • Tehničko uputstvo o postupanju prilikom izdavanja pojedinačne dozvole za korišćenje radio-frekvencija za VHF FM radio-difuzne stanice i korišćenje sistema radio podataka – RDS
        • Uputstva za izradu projektne dokumentacije
    • Mreže i usluge
      • Za korisnike
        • Kontrola kvaliteta usluga
        • Numeracija
        • Prenos broja
        • Univerzalni servis
        • Roming
        • Alati za korisnike
        • Geografski pregled rasprostranjenosti širokopojasnih mreža
        • Otvoreni pristup internetu
        • Bezbednost i integritet javnih komunikacionih mreža i usluga
      • Za operatore i pružaoce usluga
        • Uputstva, obrasci i izveštaji
          • Obaveštenje o obavljanju delatnosti elektronskih komunikacija
          • Zahtev za izdavanje numeracije
          • Uputstvo za međunarodno povezivanje
          • Izveštaji koje dostavljaju operatori i pružaoci usluga
          • Godišnji izveštaji o parametrirma kvaliteta
          • Upitnici sa listom indikatora
            • Godišnji izveštaji - tehnički deo
            • Godišnji izveštaji - finansijski deo
          • Kvartalni izveštaji
        • Godišnje naknade
          • Naknade za obavljanje delatnosti elektronskih komunikacija
          • Naknade za korišćenje numeracije
        • Kontrola kvaliteta usluga operatora i pružaoca usluga
        • Stručni nadzor operatora i pružaoca usluga
        • Numeracija za pružaoce usluga
        • Prenos broja za pružaoce usluga
        • Univerzalni servis za pružaoce usluga
        • Infrastruktura za zajedničko korišćenje
        • Geografski pregled rasprostranjenosti širokopojasnih mreža za operatore
        • Otvoreni pristup internetu pružalaca usluga
        • Bezbednost i integritet javnih komunikacionih mreža i usluga za operatore
      • Radio-oprema
  • Poštanske usluge
    • Regulativa
      • Zakon o poštanskim uslugama
      • Podzakonski akti
      • Međunarodna akta
      • Strategije - poštanske usluge
    • Registar - poštanske usluge
    • Opšti uslovi i Cenovnici za obavljanje poštanskih usluga
      • Cenovnici za obavljanje poštanskih usluga
        • Cene poštanskih usluga za unutrašnji saobraćaj
        • Cenovnik poštanskih usluga za međunarodni saobraćaj
      • Opšti uslovi za obavljanje poštanskih usluga
    • Za korisnike poštanskih usluga
      • Cene usluga poštanskih operatera
      • Prigovori korisnika poštanskih usluga
    • Za poštanske operatore
      • Izdavanje dozvola za obavljanje poštanskih usluga i obrasci
      • Naknade za obavljanje poštanskih usluga
      • Obrasci za dostavljanje statističkih podataka operatora
      • Podnošenje izveštaja
    • Univerzalna poštanska usluga
      • Regulatorni izveštaji
      • WACC studije
      • Rezultati nezavisnog merenja neregistrovanih pismonosnih pošiljaka
    • Tržište poštanskih usluga
      • Kvartalni podaci – poštanske usluge
      • Studije i istraživanja
      • Godišnji pregled tržišta
    • Česta pitanja i odgovori
    • Inovacije i informacije
  • Informaciona bezbednost
    • Zakoni - Informaciona bezbednost
    • Podzakonski akti - Informaciona bezbednost
    • Strategije, studije i smernice iz oblasti informacione bezbednosti
  • Kontakt
  • Korisni linkovi
  • Prigovori na rad operatora
  • O Regulatoru
  • Novosti
  • Kontakt
  • Prigovori na rad operatora
  • Registar

Pretraga

Upozorenje - ranjivost protokola WPA2

Ratel / Novosti / Upozorenje - ranjivost protokola WPA2

Novosti

  • O Regulatoru
  • Novosti
  • Kontakt

17.10.2017.

Upozorenje - ranjivost protokola WPA2

U okviru svojih nadležnosti Nacionalnog CERT-a u Republici Srbiji, RATEL obaveštava i upozorava sve korisnike računara i mobilnih uređaja o otkrivenoj ranjivosti protokola WPA2 (Wi-Fi Protected Access II).

Na osnovu istraživanja grupe 'IMEC-DistriNet Research Group', otkriven je visok stepen ranjivosti protokola WPA2, koji je zadužen za zaštitu saobraćaja ka Internetu bežičnim putem (Wi-Fi). Zloupotrebom te ranjivosti napadači mogu da preuzmu različite tipove osetljivih podataka, kao što su kredencijali korisnika, lozinke, brojevi kreditnih kartica ili bankovnih računa i slično.

U ovom trenutku, napadima su najviše izloženi korisnici koji pristupaju zaštićenim ili nezaštićenim javnim mrežama za bežični pristup Internetu (restorani, kafei, hoteli, tržni centri, sredstva javnog prevoza, kulturne ili obrazovne ustanove i slično). Da bi bio u mogućnosti da iskoristi ranjivosti protokola WPA2, napadač mora da bude u neposrednoj blizini određene pristupne tačke, odnosno Wi-Fi-a, koju želi da zloupotrebi. To znači da je moguć samo napad na korisnike koji u datom trenutku koriste isti Wi-Fi koji koristi i napadač.

Prilikom pristupanja određenoj Wi-Fi mreži, izvršava se deo protokola WPA2 pod nazivom "4-way handshake", koji kreira enkripcioni ključ za celokupan saobraćaj koji će biti ostvaren u toj Wi-Fi mreži. Kako bi mogao da garantuje potpunu sigurnost, kreirani ključ bi trebalo da bude instaliran i upotrebljen samo jednom. Međutim, koristeći KRACK (Key reinstallation attack), napadač može da prevari uređaj korisnika tako što će ga navesti da reinstalira već instaliran ključ. Zahvaljujući tome, napadač može preuzeti sve korisnikove osetljive podatke, pa čak i isporučiti maliciozni softver sa određene stranice na Internetu, ukoliko mrežna konfiguracija to dozvoli. Pored navedenog, napadač može da izmeni i podešavanje protokola DHCP (Dynamic Host Configuration Protocol) i tako omogući zloupotrebu DNS-a, odnosno upućivanje korisnika na zlonamerne Internet stranice.

U ovom trenutku, preporuka Nacionalnog CERT-a je da korisnici primene preporučena ažuriranja svih operativnih sistema, čim budu dostupna. Kao alternativno rešenje, odnosno dodatni nivo zaštite, preporučuje se korišćenje VPN (Virtual Private Network) servisa ili drugih Internet protokola koji imaju svoju zaštitu (HTTPS, Secure Shell i slično).

Izvori informacija:

https://www.krackattacks.com/

https://papers.mathyvanhoef.com/ccs2017.pdf


Podeli:

Regulatorno telo za elektronske komunikacije i poštanske usluge

PIB: 103986571 | Matični broj: 17606590

Palmotićeva 2 11103 Beograd, PAK 106306, Republika Srbija

Lokacija na mapi grada
phone

0800/800-999

email

ratel@ratel.rs

fax

011/3232-537

linkedin facebook youtube instagram
Pravno obaveštenje Politika privatnosti

© 2025 RATEL | Sva prava zadržana

Sajt www.ratel.rs koristi samo nužne kolačiće. Više o kolačićima pročitajte ovde.