neprihlásený Štvrtok, 2. júla 2026, dnes má meniny Berta
Inštalujte aktualizáciu WiFi pre Windows XP

DSL.sk, 14.12.2006


Spoločnosť Microsoft na konci novembra vydala aktualizáciu s viacerými zmenami WiFi vo Windows XP SP2, ktoré zabraňujú bezpečnostným útokom. Aktualizácia ale nebola vydaná spolu s pravidelnými mesačnými bezpečnostnými aktualizáciami a je ju potrebné inštalovať manuálne.

Aktualizácia mení správanie WiFi vo Windows XP SP2 v troch situáciách a pridáva tiež možnosť lepšieho manažmentu WPA2 autentifikácie.

V doterajšom nastavení Windows XP SP2 pri zapnutom WiFi v prípade, že sa im nepodarí nájsť a pripojiť sa do žiadnej nakonfigurovanej WiFi siete, začnú aktívne vysielať SSID mená všetkých sietí, do ktorých sa pripájajú automaticky.

Účelom tohto štandardného správania je možnosť pripojiť sa na prístupové body, ktoré nevysielajú aktívne svoje SSID. Takéto vysielanie SSID z klienta je ale možné zneužiť, keď útočník odchytáva SSID, do ktorých sa počítač pripojí automaticky a nasimuluje napríklad softvérový AP s rovnakým SSID.

Po automatickom pripojení Windows na takýto AP môže útočník odsledovať napríklad posielané heslá pri pravidelnej kontrole pošty bez toho, aby užívateľ zaregistroval pripojenie, a samozrejme uskutočniť ľubovoľný man-in-the-middle útok, ak užívateľ začne využívať toto pripojenie na Internet.

Užívateľ navyše nemusí takéto pripojenie zaregistrovať, keď bol predtým pripojený na Internet iným spôsobom, napríklad cez mobilné siete. Voči útoku sú najzraniteľnejší užívatelia notebookov, ktoré sú často využívané na verejných priestranstvách.

Po inštalovaní aktualizácie je každá prednastavená sieť štandardne nastavená takým spôsobom, že Windows SSID aktívne nevysiela. Windows sa tak na túto sieť nepripojí, ak táto nevysiela svoje SSID. U jednotlivých sietí je ale možné nastaviť vysielanie SSID zaškrnutím voľby "Connect even if this network is not broadcasting" v nastaveniach siete.

Ďalšie dve zmeny riešia podobný bezpečnostný problém, po aktualizácii Windows XP nevytvoria automaticky ad-hoc WiFi sieť, ak sa im nepodarilo pripojiť do žiadnej siete a majú nejakú ad-hoc nakonfigurovanú a v prípade automatického vytvorenia tzv. parking WiFi pripojenia s náhodným SSID nastavia pre toto pripojenie maximálne bezpečnostné nastavenia.

Linku na stiahnutie aktualizácie je možné nájsť na tejto stránke.



Najnovšie články:

IBM vyvinula výrobu 0.7-nm čipov
Stanice STVR prejdú čoskoro do DVB-T2, zostanú bezplatné
Štandardné bezdrôtové nabíjanie smartfónov zrýchli na 50 Wattov
NASA zvažuje poslať na Mesiac testovaciu kópiu robotického vozidla pre Mars
Vo Veľkom hadrónovom urýchľovači sa zvýši množstvo zrážok, bude odstavený štyri roky


Diskusia:
                               
 

A týka sa ma to aj keď používam software od výrobcu WiFi (intel)?
Odpovedať Známka: 8.0 Hodnotiť:
 

ano, kedze ty ho pravdepodobne pouzivas po xp.
Odpovedať Známka: 0.0 Hodnotiť:
 

ak nepouzivas windowsacky wifi manager ale origos od intelu(intel PROset wirelles), tak by sa ta to nemalo tykat predsa... no neviem neviem
Odpovedať Známka: -0.3 Hodnotiť:
 

veď práve to xem vedieť
Odpovedať Známka: -7.8 Hodnotiť:
 

dakujem, velmi uzitocne :)
Odpovedať Známka: 8.1 Hodnotiť:
 

Dobry den pan Hornik.Ja teraz trochu od veci.Viaceri sa snazia zalozit si blog na hlave.sk.Nedari sa im a vy vraj neodpovedate na maily.Uz je hlava uplne odpisana?
Odpovedať Známka: 0.0 Hodnotiť:
 

btw:
http://download.microsoft.com/download/a/b/5 / ab58a702-eaed-4997-8027-c6bb61e6b503 / WindowsXP-KB917021-v3-x86-ENU.exe

p.s.: odstranit medzery v adrese !!
Odpovedať Známka: -7.9 Hodnotiť:

Pridať komentár