KRACK (Anahtar Yeniden Yükleme Saldırısı'nın kısaltması), 2016 yılında KU Leuven'den Belçikalı araştırmacılar Mathy Vanhoef ve Frank Piessens tarafından keşfedilen ve yayımlanan Wi-Fi protokolündeki tekrar saldırısı türünün ciddi bir güvenlik açığıdır .Ekim 2017.
Bir saldırgan , IEEE 802.11i (WPA2) protokolünün üçüncü adımının hiç olmamasını birkaç kez sıfırlayarak, trafik şifreleme anahtarını keşfetmeyi ve böylece Wi-Fi üzerinden dolaşan trafiği gözetlemeyi ve gizli verileri kurtarmayı başarır.
Zayıflık tek bir uygulamada değil, Wi-Fi standardının kendisindedir, bu nedenle Windows, Mac, Android veya Linux gibi tüm platformlar potansiyel olarak savunmasızdır.
Android ve Linux'ta bulunan wpa_supplicant yazılımı , ortadaki adam saldırısı tarafından casusluğa izin veren bir zayıflığa da sahiptir .
Microsoft, Ekim 10, 2017 Windows için yama.
Google, başlangıcında Android için yamalar çıkarıyor Kasım 2017.