LINUX.ORG.RU
ФорумTalks

WPA2 (wi-fi) всё, сегодня обещают раскрыть уязвимости

 , ,


2

3

https://xakep.ru/2017/10/16/wpa2-krack/

в механизме управления ключами в четырехэлементном хендшейке Wi-Fi Protected Access II (WPA2) были найдены критические уязвимости. Эксплуатируя эти баги, можно добиться расшифровки трафика, осуществить HTTP-инжекты, перехват TCP-соединений и многое другое. Так как уязвимости были найдены на уровне протокола, проблемы затрагивают большинство имплементаций.

И немного саспенса:

Пока можно сделать вывод, что если описание проблем не было преувеличено, то после сегодняшнего раскрытия информации, WPA2 более нельзя будет считать надежным, как это некогда произошло с WEP. Под ударом, вероятнее всего, окажутся миллионы сетевых устройств и их владельцы, а использования Wi-Fi придется избегать до выхода патчей. И если роутеры, скорее всего, получат обновления для этих потенциальных проблем, что произойдет с сонмом IoT-устройств, можно только догадываться.

Deleted

Ответ на: комментарий от fehhner

Ну значит бояться не о чем ) Я вообще не припомню, чтобы WPA2 был надежной защитой «сетки». Когда всегда есть вероятность, что соседи забрутят паролик

Siado ★★★★★
()
Ответ на: комментарий от Deleted

Вайфай это мерзость. Зачем страдать, если можно по всей квартире натыкать rj45. Элементарный тупой гигабитный свитч стоит копейки. AP конечно есть, но это для недоустройств

И тут ты такой вспоминаешь про радиолинки, соединяющие точки, между которыми не кинуть кабель.

Clayman ★★
()

можно добиться расшифровки трафика, осуществить HTTP-инжекты, перехват TCP-соединений и многое другое

ЁПТ - я то думал дыры для подбора паролей к точки доступа, перечисленое в статье давно умеют всякие ettercap или bettercap

amd_amd ★★★★★
()

И тут теоретики заговоров со своими обосранными жопками. Сотни тысяч людей, если не миллионы, работают в индустрии, так или иначе связанной с wifi, однако никто не знал про намеренные закладки, которыми якобы озаботились на стадии принятия стандарта. А тут 2 учёных, один из которых стадо собак съел на изучении защиты wifi, взяли и всё раскрыли внезапно. Самим то не смешно от идиотии собственной? Я вот даже пишу это и то чувствую, как iq упал на пару единиц. Надо почитать что-нибудь нормальное, чтобы восстановиться.

Deleted
()
Ответ на: комментарий от Siado

Во первых убирать из нее винду.

А причем тут венда? Там то всё оперативно залатали. В десктопных линуксах тоже. В macOS и iOS только в бетках, но скоро будет.

А вот ведройды - от них избавляться надо :D

fornlr ★★★★★
()
Ответ на: комментарий от Black_Shadow

Всё, что ниже Android 6 - не подвержено

Насколько я понял. Подвержены все, но в Android 6+ есть дополнительная уязвимость, которая упрощает это дело.

остальные - не такие старые, обновятся.

Ну вот я знакомым дарил два планшета. Щам там, судя по 4pda - android 6 (samsung) и android 7 (asus). Я бы оценивал срок прилета обновлений на них в никогда и в полгода соответственно.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

Насколько я понял. Подвержены все, но в Android 6+ есть дополнительная уязвимость, которая упрощает это дело.

Понятно.

Black_Shadow ★★★★★
()
Ответ на: комментарий от fornlr

Ну вот я знакомым дарил два планшета. Щам там, судя по 4pda - android 6 (samsung) и android 7 (asus). Я бы оценивал срок прилета обновлений на них в никогда и в полгода соответственно.

Что, даже обновления безопасности не прилетают? На моём старом асусе Zenfone 2 последний апдейт в июле этого года был.

Black_Shadow ★★★★★
()
Ответ на: комментарий от tcler

самое интересное в конце статьи на Хакере

Данная уязвимость не представляет опастности для про дуктов следующих компаний...в том числе Lenovo... Как так?!

OyyO
()
Ответ на: комментарий от Black_Shadow

Надыбал посмотреть.

Samsung планшет - android 6.0 c безопасностью от 1 февраля 2017. Он кажись совсем всё, старый - кинут.

Asus планшет - android 7.0 c безопасностью от 1 февраля 2017 O_O

fornlr ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.