Há uma nova vulnerabilidade no WPA2 chamada KRACK (abreviação de Key Reinstallation Attack), conforme descrito no artigo do The Guardian: ' Todas as redes WiFi' são vulneráveis a hackers, descobre um especialista em segurança '
De acordo com o artigo:
A vulnerabilidade afeta vários sistemas operacionais e dispositivos, segundo o relatório, incluindo Android, Linux, Apple , Windows, OpenBSD, MediaTek, Linksys e outros.
Houve algum lançamento de segurança para iOS corrigindo isso?
Respostas:
Atualizações lançadas em 31 de outubro de 2017
A Apple lançou atualizações que incluem uma correção para a vulnerabilidade KRACK para macOS, iOS, tvOS e watchOS. Para obter as atualizações:
Inicie a App Store e selecione a guia Atualizações.
Vá para Configurações> Geral> Atualização de software
Inicie o aplicativo Watch no seu iPhone e vá para Geral> Atualização de Software
Para Apple TV 4 (e 4K), vá para Configurações> Sistema> Atualizações de software e selecione Atualizar software.
Para Apple TV (2ª / 3ª geração), vá para Configurações> Geral> Atualizar software
É política da Apple não comentar sobre vulnerabilidades de segurança até que sejam corrigidas, e mesmo quando o fazem, elas costumam ser vagas.
No entanto, com um pouco de trabalho de detetive, podemos obter algumas idéias. Observando os CVEs atribuídos a essa vulnerabilidade específica , * podemos obter uma lista dos problemas que devem ser resolvidos pela Apple quando eles decidem emitir um patch de segurança:
Além disso, este artigo da ZDNet - Aqui estão todos os patches para a vulnerabilidade do KRACK Wi-Fi disponíveis no momento (16 de outubro de 2017) indicam que os fornecedores estão respondendo rapidamente e a Apple confirmou que os patches estão na versão beta.
* Vulnerabilidades e exposições comuns (CVE®) é uma lista de identificadores comuns de vulnerabilidades de segurança cibernética conhecidas publicamente. O uso dos "CVE Identifiers (CVE IDs)", atribuídos pelas CVE Numbering Authority (CNAs) de todo o mundo, garante a confiança entre as partes quando usadas para discutir ou compartilhar informações sobre uma vulnerabilidade de software exclusiva, fornece uma linha de base para avaliação de ferramentas, e permite a troca de dados para automação de segurança cibernética.
fonte
Rene Ritchie, editor chefe do iMore, relata que essa vulnerabilidade é corrigida em todos os betas atuais do macOS, watchOS, tvOS e iOS .
Até o lançamento das atualizações, muitos blogs de segurança recomendam o uso de VPN e sites protegidos com SSL para proteger qualquer informação transmitida por Wi-Fi.
Embora o SSL não garanta a segurança dos dados de um ataque KRACK, torna-o significativamente mais difícil. No entanto, o KRACK obtém acesso suficientemente profundo para acessar dados antes da criptografia.
fonte
Considerando que a vulnerabilidade acabou de ser publicada (no momento desta pergunta), eu duvido que ela tenha sido enviada a qualquer fabricante primeiro (já que seria muito difícil considerar o número de partes a informar sobre isso) - levará algum tempo para a Apple agrupe nova atualização para todos os dispositivos existentes e libere-a.
Como sempre foi antes da Apple não executar o patch urgente do iOS / Mac OS para apenas uma única vulnerabilidade, ele agrupa algumas das correções / alterações em uma atualização.
Também fazer uma correção, testar, verificar, liberar etc leva tempo. Portanto, não será abordado instantaneamente.
fonte