Windows Phone -puhelimissa salasanat vaarantava WLAN-aukko

1
Matti Robinson

Windows Phone -puhelimissa salasanat vaarantava WLAN-aukko
Microsoft on eilen kertonut Windows Phone 8- ja Windows Phone 7.8 -puhelimia koskevasta tietoturva-aukosta. Haavoittuvuus mahdollistaa WLAN-verkkojen tunnistautumistietojen urkinnan.

Hyökkääjän WPA2-salausta käyttävä WLAN-tukiasema voi esittäytyä käyttäjän Windows Phone -puhelimelle luotettavana verkkona, jolloin päästään käsiksi käyttäjän tunnistautumistietoihin.

Tiedot ovat salattuja, mutta PEAP-MS-CHAPv2-protokollan kryptauksessa olevan heikkouden takia hyökkääjä voi purkaa salauksen ja saada käsiinsä tunnuksen ja salasanan, joilla voi päästä kirjautumaan yritysverkkoihin.

Microsoft ei kertonut aikeista julkaista haavoittuvuutta korjaavaa päivitystä. Yhtiö mukaan käyttäjien tulisi asettaa puhelin vaatimaan tukiasemilta turvasertifikaattia ennen tunnistautumista. Lisäksi WLAN-yhteyden kytkemistä pois päältä suositellaan, jos yhteydelle ei ole tarvetta.



Microsoft on julkaissut tiedot haavoittuvuudesta ja ohjeet sen kiertämiseen sivuillaan.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Samsung Galaxy Z Fold6 – hinta laskenut -29%

Samsung Galaxy Z Fold6
1495 € CDON
1553 € Hobby Hall
2099 € Proshop

Alin hinta viikko sitten: 2099 €

Motorola Edge 50 – hinta laskenut -25%

Motorola Edge 50
292 € CDON
393 € Hobby Hall
594 € Verkkokauppa.com

Alin hinta viikko sitten: 389 €

Motorola Moto G15 – hinta laskenut -22%

Motorola Moto G15
55 € CDON
70 € Tekniikkaosat
99 € Gigantti

Alin hinta viikko sitten: 69 €

Motorola Moto G55 – hinta laskenut -22%

Motorola Moto G55
150 € Lenovo
184 € CDON
229 € Clas Ohlson

Alin hinta viikko sitten: 192 €

Kommentit (1)

tonkie
tonkie

1

No eipä tuo MS-CHAPv2 koskaan olekkaan ollut mitenkään kovin varteenotettava suoja, mikäli jotain haluaa suojata. Vois MS siirtyä jo ihan suosiolla AES pohjaiseen salaukseen laitteissaan.

PS. tuskin kommentteihin enää tarttee lainata tekstiä itse artikkelista ilman, että meinaa edes kommentoida siihen.Myös linkkien laittaminen Voisiko ylläpito avata silmänsä ja alkaa siivoilemaan näitä turhakkeiden kommentteja? kaikella kunnioituksella tietysti ja tottakai.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.