KRACK Attack Wi-Fi-utnyttelse som er fast i Apples operatoer, AirPort-maskinvare er ikke sårbar

Det nye "KRACK Attack" -hakket som åpner noen rutere og alle Android 6.0- og senere enheter helt mens de påvirker iOS og macOS, er blitt oppdatert i utvikleren og offentlige betas for iOS, se OS, macOS og tvOS, Apple har bekreftet til iMores Rene Ritchie.

Så snart Apples oppdateringer forlater beta, vil sikkerhetsrettelsene bli skjøvet ut til alle. KRACK Spørsmål og svar oppgir at manglene kan lappes på en bakoverkompatibel måte, slik at en oppdatert klient fortsatt kan kommunisere med et uprøvet tilgangspunkt og omvendt.

Hacket ser ikke ut til å utnytte tilgangspunkter som Apples trådløse AirPort-apparater. Både en ruter og en klientenhet må være utsatt for KRACK-hacket for at angrepet skal lykkes.

Rene sier at AirPort Express, Extreme og Time Capsule-modellene “ikke virker sårbare” for en eller flere av de ti oppdagede Wi-Fi WPA2-utnyttelsene, selv om de bruker en som en bro. I tillegg fortalte en kilde AppleInsider at AirPort-enheter ikke har en oppdatering tilgjengelig, og at de ikke var sikker på om en pågår.

Den siste AirPort-firmwareoppdateringen var i desember 2016. Apple oppdaterte tidligere AirPort-enheter med store sikkerhetsrettinger, så det faktum at det ikke er noen AirPort-oppdatering for “KRACK Attack” indikerer at AirPorts sannsynligvis ikke krever denne spesielle sikkerhetsoppdateringen.

Andre rutere trenger eller trenger ikke en firmwareoppdatering. iMore har satt sammen en regelmessig oppdatert liste over leverandører som har utstedt relevante KRACK-oppdateringer for rutene sine, så sjekk det ut for å se om det er en løsning tilgjengelig for rutermodellen din.

Hvis du er i tvil, kan du kontakte ruterleverandøren direkte.