Атака на роутер осуществляется в момент, когда клиент подключается к сети Wi-Fi, защищённой по стандарту WPA2. В это время генерируется четырёхэлементный код, подтверждающий, что клиент и точка доступа обладают корректными учётными данным, и тот же самый код используется для согласования ключа, который будет применяться для шифрования трафика.
KRACK может использоваться против любых устройств, подключенных к Wi-Fi. Уязвимостям подвержены компьютеры, планшеты и смартфоны на любой операционной системе (Windows, Android, iOS, macOS и т.д.), а также гаджеты категории «интернет вещей». Существенное ограничение — атаку не осуществить удаленно, то есть, хакер должен находиться в зоне действия атакуемой сети Wi-Fi. От KRACK может спасти использование HTTPS, но не всегда — исключение составляют те случаи, когда хакер настроил оборудование на перехват трафика с двойным шифрованием.
Канал iG в Telegram — t.me/iguides_ru