Перейти до змісту

wi-fi - всё


Olegik

Recommended Posts

Раскрыты детали новой техники атаки KRACK (Key Reinstallation Attacks), позволяющей вклиниться в беспроводное соединение на базе технологии WPA2 и организовать перехват или подстановку трафика без подключения к беспроводной сети и без определения пароля доступа. Новая техники атаки сводит на нет уровень защиты WPA2, делая работу через WPA2 не более защищённой чем, работа в публичной WiFi-сети. Всем пользователям рекомендуется обязательно использовать дополнительные уровни защиты при работе с конфиденциальными данными при соединении через WPA2, такие как VPN или обращение к ресурсам только по HTTPS.

 

Атака затрагивает концептуальную недоработку в стандарте WPA2, что делает уязвимыми все корректные реализации стандарта, независимо от применяемых шифров (WPA-TKIP, AES-CCMP, GCMP). В том числе наличие проблемы подтверждено в Android, Linux, macOS, iOS, Windows, OpenBSD, MediaTek и Linksys. Наибольшей опасности подвержены пользователи пакета wpa_supplicant, для которого проведение атаки существенно упрощается, так как в версиях wpa_supplicant 2.4+ дополнительно найдена уязвимость, при помощи которой атакующие могут перевести соединение на работу с пустым ключом шифрования и полностью контролировать трафик.

...

https://www.opennet.ru/opennews/art.shtml?num=47392

http://openwall.com/lists/oss-security/2017/10/16/2

Змінено користувачем Olegik
Link to comment
Share on other sites

Не все так трагично
 

Опасность проблемы сглаживает то, что уязвимость может быть устранена без нарушения обратной совместимости, путём наложения патча на стороне клиента. Точки доступа проблема затрагивает только, если они работают в режиме клиента или включен 802.11R (Fast Roaming, обычно не активируется по умолчанию). Продемонстрированный метод атаки касается только клиентов и обеспечивает перехват трафика только от клиента. Двунаправленный перехват возможен в случае применения на точке доступа 802.11R.


зы
Прочитал название топика wtf - все  ;o

Змінено користувачем Citizen UA
Link to comment
Share on other sites

аминь.  :rabbi:

та ладно.

Патчики выпустят и все пофиксят.

Производителям информацию по уязвимости передали несколько месяцев назад.

Да и с нешифрованым траффиком вообще мало кто работает.

Link to comment
Share on other sites

Линукс и андроид наиболее затронуты из-за бага с нулевым ключем. Линухи то пропатчат со временем. А сколько андроид фонов без поддержки будет в себе этот баг носить...
Link to comment
Share on other sites

Пусть заходят. Где еще эти обиженые прыщавые задроты могут приобщиться к качественной музыке и изысканому порно? :)

опасность в том, что могут подслушать твои пароли, явки...

Link to comment
Share on other sites

 

 

 KRACK (Key Reinstallation Attacks), позволяющей вклиниться в беспроводное соединение на базе технологии WPA2 

У меня вообще шифрование выключено в роутере, так что мне не страшно  :)

  • Upvote 2
Link to comment
Share on other sites

опасность в том, что могут подслушать твои пароли, явки...

А я  параноик. У меня всюду стоит автоматическое очищение кукисов, браузеру запрещено что-либо запоминать, а все явки и пароли в зопе  голове.

Профессиональная болезнь с предыдущей работы. Я до сих пор  из соц. сетей имею только  этот форум и вайбер. Так спокойнее:)

Link to comment
Share on other sites

и шо это значит?

Можеш знімати пароль з вайфая.

Профессиональная болезнь с предыдущей работы. Я до сих пор  из соц. сетей имею только  этот форум и вайбер. Так спокойнее.

 

А порнхаб?

А сколько андроид фонов без поддержки будет в себе этот баг носить...

 

Та і пофігу, насправді.
Link to comment
Share on other sites

×
×
  • Створити...