Close ad

Kung gigamit nimo ang default nga password sa seguridad aron makonektar sa usa ka personal nga hotspot nga imong gibuhat, kinahanglan nimo nga hunahunaon nga usbon kini. Ang mga tigdukiduki sa Aleman gikan sa Unibersidad sa Erlagen nag-angkon nga makahimo sa pag-crack niini sa wala’y usa ka minuto.

V dokumento uban sa ngalan Usability vs. seguridad: Ang walay katapusan nga trade-off sa konteksto sa iOS mobile hotspots sa Apple Gipakita sa mga tigdukiduki sa Enlargen ang paghimo og huyang nga default nga mga password alang sa usa ka personal nga hotspot. Gipamatud-an nila ang ilang mga pag-angkon sa pagkadaling makuha sa usa ka brute force nga pag-atake sa dihang nagtukod og koneksyon sa WPA2.

Ang papel nag-ingon nga ang iOS nagmugna og mga password base sa usa ka lista sa mga pulong nga adunay halos 52 ka mga entry, apan ang iOS gikataho nga nagsalig lamang sa 200 niini. Dugang pa, ang tibuuk nga proseso sa pagpili sa mga pulong gikan sa lista dili igo nga random, nga nagdala sa ilang dili patas nga pag-apod-apod sa nahimo nga password. Ug kini ang dili maayo nga pag-apod-apod nga nagtugot sa pag-crack sa password.

Gamit ang usa ka kumpol sa upat ka AMD Radeon HD 7970 graphics card, ang mga tigdukiduki gikan sa Unibersidad sa Erlagen nakahimo sa pag-crack sa mga password nga adunay makapaalarma nga 100% nga rate sa kalampusan. Atol sa tibuok nga eksperimento, nakahimo sila sa pag-compress sa breakthrough time ubos sa usa ka minuto, ngadto sa eksaktong 50 segundos.

Dugang pa sa dili awtorisado nga paggamit sa Internet gikan sa konektado nga device, ang access sa mga serbisyo nga nagdagan sa maong device mahimo usab nga makuha. Ang mga pananglitan naglakip sa AirDrive HD ug uban pang wireless content sharing apps. Ug dili lang ang aparato diin gihimo ang personal nga hotspot, mahimo usab nga maapektuhan ang ubang mga konektado nga aparato.

Ang labing seryoso nga butang mahitungod sa gihatag nga sitwasyon mao tingali ang kamatuoran nga ang tibuok proseso sa cracking sa password mahimong bug-os nga automated. Nahimo ang usa ka app isip pamatuod Hotspot Cracker. Ang gahum sa pag-compute nga gikinahanglan alang sa brute force nga pamaagi dali nga makuha sa panganod gikan sa ubang mga aparato.

Ang tibuuk nga isyu naggikan sa kamatuoran nga ang mga tiggama lagmit nga maghimo mga password nga ingon ka halandumon kutob sa mahimo. Ang bugtong paagi sa paggawas mao ang paghimo sa hingpit nga random nga mga password, tungod kay dili kinahanglan nga hinumdoman kini. Kung napares na nimo ang usa ka aparato, dili na kinahanglan nga isulod kini pag-usab.

Bisan pa, ang papel nag-ingon nga posible nga mabuak ang password sa Android ug Windows Phone 8 sa parehas nga paagi Uban sa ikaduha nga gihisgutan, ang sitwasyon mas sayon, tungod kay ang password naglangkob lamang sa walo ka mga numero, nga naghatag sa tig-atake sa usa ka luna. sa 108.

Source: AppleInsider.com
.