Preskoči na sadržaj
bljesak-logo
search icon
sun icon
open-nav
Kriptografija

Propust u Windows Phone uređajima

07.08.2013. u 13:00
text

Tvrtka Microsoft upozorila je na propust u Windows Phone operativnom sustavu koji može omogućiti pristup login podacima korisnika.

Propust se nalazi u autentifikacijskom sustavu Wi-Fi mreže, odnosno u protokolu PEAP-MS-CHAPv2. Protokol koristi Windows Phone sustav  za pristup bežičnim mrežama temeljenim na drugoj verziji Wi-Fi Protected Access protokola.

Radi se o kriptografskoj slabosti koja može dovesti do otkrivanja potencijalno važnih i povjerljivih podataka korporativnih mreža.

priopćenju iz Microsofta se navodi da napadač može izvršiti napad tako da preuzme identitet poznate Wi-Fi pristupne točke. Što će izazvati proces automatske autentifikacije te presretanje šifriranih login podataka korisnika na domeni. Zatim će napadač iskoristiti slabost u PEAP-MS-CHAPv2 protokolu kako bi otkrio točne login podatke korisnika. Time je dobiven neometan pristup napadnutoj mreži.

Microsoft korisnicima kao rješenje ovog propusta savjetuje da zatraže digitalni certifikat prije spajanja na bežične mreže, i pruža upute kako to učiniti na Windows Phone uređajima.