Overzicht #
KRACK-aanvallen een WPA2 Een reeks kwetsbaarheden waarmee een aanvaller misbruik kan maken van een draadloze verbinding om de draadloze communicatie te decoderen en te kapen, waardoor de onderliggende gegevens openbaar kunnen worden. Alle apparaten die WPA1 en WPA2 gebruiken, worden getroffen en mobiele apparaten met Android 6.0 kunnen deze kwetsbaarheid nog gemakkelijker misbruiken.
WPA2 is een netwerkprotocol dat authenticatie en encryptie biedt op netwerkniveau, maar het ontbreken van forward secrecy zorgt ervoor dat iedereen die de hoofdwachtwoordzin ontdekt, alle gegevens via een bepaalde poort kan lezen. Wi-Fi-netwerken, PPP, VPN of een andere netwerkencapsulatie die gebruikmaakt van WPA, zoals hieronder wordt weergegeven.
Een man in the middle zou de verbinding kunnen kapen door tijdens de communicatiehandshake die wordt uitgevoerd bij het initialiseren van de verbinding, opnieuw pakketten te injecteren en HTTP-virus, randsomware-injectie of andere schadelijke inhoud via de communicatie toe te passen.
Om te voorkomen dat gegevens als gevolg van een dergelijke kwetsbaarheid openbaar worden gemaakt, adviseren wij een Application Security Layer-beveiliging toe te passen. Deze zorgt voor een beveiligd punt-tot-punt-kanaal tussen de client en de applicatieserver, ongeacht of de netwerklaag is gecodeerd of niet, zoals hieronder wordt weergegeven.
In dit geval stellen wij het gebruik van een Applicatiebeveiligingslaag die ervoor zorgt dat alle gegevens tussen de klant en RELIANOID is volledig beschermd, zodat de aanvaller geen gegevens kan vrijgeven, ook al is de draadloze verbinding gekaapt. Ten slotte is de verbinding tussen RELIANOID en de echte applicatieserver kan plat of gecodeerd zijn, afhankelijk van de netwerkarchitectuur.
De aanbevelingen om uw communicatiegegevens te beschermen zijn:
1. Bouw standaard een Transport Layer Security voor uw applicaties en servers, bijvoorbeeld met een Application Security-apparaat dat bovendien Load Balancing- en High Availability-mogelijkheden biedt, zoals RELIANOIDDeze optie implementeert de communicatie via protocollen zoals HTTPS, SSH, SFTP, SMTPS, IMAPS, etc. in plaats van via hun gewone protocolbroeders. RELIANOID maakt ook een eenvoudig beheer van certificaten voor dergelijke diensten mogelijk.
2. Zorg voor een actuele Application Security Layer met de beveiligingspatches en adviezen die via een van de Support Services beschikbaar. Daarnaast worden tools geleverd om zwakke codes en configuraties te detecteren en te herstellen, zodat de services een hoog beveiligingsniveau behouden.
3. Door een Application Security Layer te implementeren kunt u alle open poorten, netwerken of services die niet via internet openbaar mogen worden gemaakt, verbergen en maskeren. Bovendien hebt u de mogelijkheid om de Intrusion Prevention and Detection System-module in te schakelen die al uw services beschermt tegen DoS-aanvallen, TCP-flooding, kwaadaardige hosts en de meest voorkomende aanvallen.
Probeer RELIANOID or contact voor meer informatie.

