अवलोकन #
KRACK हमले कर रहे हैं एक WPA2 कमजोरियों की एक श्रृंखला जो हमलावर को वायरलेस कनेक्शन का लाभ उठाकर वायरलेस संचार को डिक्रिप्ट और हाईजैक करने की अनुमति देती है, जहां अंतर्निहित डेटा उजागर हो सकता है। WPA1 और WPA2 का उपयोग करने वाले सभी डिवाइस प्रभावित होते हैं और, Android 6.0 वाले मोबाइल डिवाइस के लिए इस भेद्यता का लाभ उठाना और भी आसान है।
WPA2 एक नेटवर्क प्रोटोकॉल है जो नेटवर्क स्तर पर प्रमाणीकरण और एन्क्रिप्शन प्रदान करता है, लेकिन अग्रेषित गोपनीयता की कमी किसी को भी मास्टर पासफ़्रेज़ का पता लगाने की अनुमति देती है जो किसी दिए गए नेटवर्क के माध्यम से सभी डेटा को पढ़ सकता है। वाई-फाई नेटवर्क, पीपीपी, वीपीएन या WPA का उपयोग करने वाला कोई अन्य नेटवर्क एनकैप्सुलेशन, जैसा कि नीचे दिखाया गया है।
मध्यस्थ व्यक्ति, कनेक्शन के आरंभीकरण के दौरान किए जाने वाले संचार हैंडशेक के दौरान पैकेटों को पुनः इंजेक्ट करके कनेक्शन को हाईजैक कर सकता है, तथा संचार के माध्यम से HTTP वायरस, रैंडमवेयर इंजेक्शन या कोई अन्य दुर्भावनापूर्ण सामग्री लागू कर सकता है।
ऐसी भेद्यता के कारण किसी भी डेटा के प्रकटीकरण को रोकने के लिए, हम एक एप्लिकेशन सुरक्षा परत सुरक्षा शामिल करने की अनुशंसा करते हैं जो क्लाइंट और एप्लिकेशन सर्वर के बीच सुरक्षा चैनल बिंदु से बिंदु तक सुनिश्चित करती है, भले ही नेटवर्क परत एन्क्रिप्टेड हो या नहीं, जैसा कि नीचे दिखाया गया है।
इस मामले में, हम एक के उपयोग का प्रस्ताव करते हैं अनुप्रयोग सुरक्षा परत जो यह सुनिश्चित करता है कि क्लाइंट और के बीच का सारा डेटा RELIANOID पूरी तरह से सुरक्षित है, इसलिए हमलावर वायरलेस कनेक्शन के अपहरण के बावजूद कोई भी डेटा प्रकट नहीं कर सकता है। अंत में, के बीच का कनेक्शन RELIANOID और वास्तविक एप्लिकेशन सर्वर नेटवर्क आर्किटेक्चर के आधार पर सादा या एन्क्रिप्टेड हो सकता है।
आपके संचार डेटा की सुरक्षा के लिए सिफारिशें इस प्रकार हैं:
1. अपने अनुप्रयोगों और सर्वरों के लिए डिफ़ॉल्ट रूप से ट्रांसपोर्ट लेयर सुरक्षा बनाएं, उदाहरण के लिए एक एप्लिकेशन सुरक्षा डिवाइस के साथ, जो इसके अतिरिक्त लोड संतुलन और उच्च उपलब्धता क्षमताएं प्रदान करता है जैसे RELIANOIDयह विकल्प उनके साधारण प्रोटोकॉल भाइयों के बजाय HTTPS, SSH, SFTP, SMTPS, IMAPS आदि जैसे प्रोटोकॉल के माध्यम से संचार को क्रियान्वित करता है। RELIANOID यह ऐसी सेवाओं के लिए प्रमाणपत्रों के आसान प्रबंधन की भी अनुमति देता है।
2. किसी भी एप्लिकेशन के माध्यम से प्रदान किए गए सुरक्षा पैच और सलाह के साथ एप्लिकेशन सुरक्षा परत को अद्यतन रखें। समर्थन सेवाएँ उपलब्ध है। इसके अलावा, सेवाओं को उच्च स्तर की सुरक्षा के साथ बनाए रखने के लिए कमजोर सिफर और कॉन्फ़िगरेशन का पता लगाने और उन्हें ठीक करने के लिए उपकरण प्रदान किए जाते हैं।
3. एप्लिकेशन सुरक्षा परत को लागू करने से उन सभी खुले पोर्ट, नेटवर्क या सेवाओं को छिपाने और छिपाने की अनुमति मिलती है जिन्हें इंटरनेट के माध्यम से प्रकाशित नहीं किया जाना चाहिए और घुसपैठ की रोकथाम और पता लगाने वाली प्रणाली मॉड्यूल को सक्षम करने की संभावना है जो आपकी सभी सेवाओं को DoS हमलों, TCP फ्लडिंग, दुर्भावनापूर्ण होस्ट और सबसे आम हमलों से बचाता है।
Thử RELIANOID or हमसे संपर्क करें देखें।

