Ada kerentanan baru di WPA2 yang disebut KRACK (kependekan dari Key Reinstallation Attack), seperti yang dijelaskan dalam artikel The Guardian: ' Semua jaringan WiFi' rentan terhadap peretasan, ahli keamanan menemukan '
Menurut artikel:
Kerentanan mempengaruhi sejumlah sistem operasi dan perangkat, kata laporan itu, termasuk Android, Linux, Apple , Windows, OpenBSD, MediaTek, Linksys dan lainnya.
Apakah ada rilis keamanan untuk iOS yang memperbaiki ini?
Jawaban:
Pembaruan dirilis 31 Oktober 2017
Apple telah merilis pembaruan yang mencakup perbaikan untuk kerentanan KRACK untuk macOS, iOS, tvOS dan watchOS. Untuk mendapatkan pembaruan:
Luncurkan App Store dan pilih tab Updates.
Buka Pengaturan> Umum> Pembaruan Perangkat Lunak
Buka aplikasi Watch di iPhone Anda, lalu buka General> Software Update
Untuk Apple TV 4 (dan 4K) buka Pengaturan> Sistem> Pembaruan Perangkat Lunak dan Pilih Perbarui Perangkat Lunak.
Untuk Apple TV (generasi ke-2 / ke-3) buka Pengaturan> Umum> Perbarui Perangkat Lunak
Adalah kebijakan Apple untuk tidak mengomentari kerentanan keamanan sampai mereka ditambal, dan bahkan ketika mereka melakukannya, mereka sering tidak jelas tentang hal itu.
Namun, dengan sedikit pekerjaan detektif, kita bisa mendapatkan beberapa wawasan. Melihat CVEs yang ditugaskan untuk kerentanan khusus ini , * kita bisa mendapatkan daftar masalah yang harus diatasi oleh Apple ketika mereka memutuskan untuk mengeluarkan patch keamanan:
Juga, Artikel ZDNet ini - Inilah setiap tambalan untuk kerentanan KRACK Wi-Fi yang tersedia saat ini (16 Oktober 2017) menunjukkan bahwa vendor merespons dengan cepat dan Apple telah mengkonfirmasi bahwa tambalan dalam versi beta.
* Common Vulnerabilities and Exposures (CVE®) adalah daftar pengidentifikasi umum untuk kerentanan keamanan cyber yang diketahui secara publik. Penggunaan "Pengidentifikasi CVE (ID CVE)," yang ditugaskan oleh Otoritas Penomoran CVE (CNA) dari seluruh dunia, memastikan kepercayaan di antara para pihak ketika digunakan untuk membahas atau berbagi informasi tentang kerentanan perangkat lunak yang unik, memberikan dasar untuk evaluasi alat, dan memungkinkan pertukaran data untuk otomatisasi keamanan siber.
sumber
Rene Ritchie, pemimpin redaksi iMore, melaporkan bahwa kerentanan ini diperbaiki di semua beta macOS, watchOS, tvOS, dan iOS saat ini .
Hingga pembaruan dikirimkan, banyak blog keamanan menyarankan untuk menggunakan VPN dan situs yang dilindungi SSL untuk melindungi informasi yang dikirim melalui Wi-Fi.
Meskipun SSL tidak menjamin keamanan data dari serangan KRACK, itu membuatnya secara signifikan lebih sulit. Namun, KRACK mendapatkan akses yang cukup dalam untuk mengakses data sebelum enkripsi.
sumber
Mempertimbangkan kerentanan baru saja diterbitkan (pada saat pertanyaan ini diajukan) dan saya ragu bahwa itu dikirim ke produsen mana pun terlebih dahulu (karena itu akan sangat sulit mengingat sejumlah pihak untuk menginformasikan tentang hal ini) - perlu beberapa saat bagi Apple untuk bundel pembaruan baru untuk semua perangkat yang ada dan lepaskan.
Seperti yang selalu terjadi sebelum Apple tidak melakukan patch mendesak iOS / Mac OS hanya untuk satu kerentanan, itu bundel beberapa perbaikan / perubahan bersama menjadi pembaruan.
Juga membuat perbaikan, pengujian, verifikasi, rilis dll membutuhkan waktu. Jadi itu tidak akan ditangani secara instan.
sumber