WiFi WPA2 уязвимость на уровне протокола

123
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
AlexStep:
Wi-Fi становится все больше похожим на одну большую дыру.

Любая среда передачи, до которой можно добраться - уже уязвима по определению. А воздух - самая открытая среда. А радиоволны к тому же ещё и излучают налево и направо (если не направленные p2p). Поэтому нет ничего надёжнее физики.

Все защиты, которые были есть и будут в радиоэфире - они временные.

---------- Добавлено 17.10.2017 в 13:04 ----------

LEOnidUKG:
Это кто-то явно НЕ ПОНИМАЕТ сути

И я знаю кто :)

LEOnidUKG проблема в ПРОТОКОЛЕ, на низком уровне, а не в том кто его юзает (ОС- это верхний уровень). Это проблема обработчиков в девайсе, а не ОС.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Ingvarr
На сайте с 26.04.2009
Offline
452
#12
SeVlad:
Чтобы защитится от атак всем нужно как можно скорее обновить прошивки устройств.

На мой Keenetic Omni пока обновлений не выходило.

H
На сайте с 15.02.2010
Offline
105
#13
Ingvarr:
На мой Keenetic Omni пока обновлений не выходило.

Думаю, на очень многие ус-ва обновлений не будет (как и нет сейчас на многие). Будут новые ус-ва. Так работать выгоднее ))

---------- Добавлено 17.10.2017 в 20:23 ----------

AlexStep:
Wi-Fi становится все больше похожим на одну большую дыру. WEP, WPA2, WPS - все уязвимо.

Не говоря уже о том, что крайне нестабильно и медленно. Хрень какая-то, в общем! ))

K
На сайте с 15.10.2017
Offline
23
#14
SeVlad:
Если что, Windows вооще тут не причем :)

Ну как бы 97% windows у пользователей по этому особо не актуально (разве что для планшетов и телефонов)

NR
На сайте с 15.10.2017
Offline
20
#15
SeVlad:
Любая среда передачи, до которой можно добраться - уже уязвима по определению. А воздух - самая открытая среда. А радиоволны к тому же ещё и излучают налево и направо (если не направленные p2p). Поэтому нет ничего надёжнее физики.

Все защиты, которые были есть и будут в радиоэфире - они временные.

---------- Добавлено 17.10.2017 в 13:04 ----------


И я знаю кто :)
LEOnidUKG проблема в ПРОТОКОЛЕ, на низком уровне, а не в том кто его юзает (ОС- это верхний уровень). Это проблема обработчиков в девайсе, а не ОС.

Ты не прав. Прочитай внимательно статьи. Достаточно обновить либо клиента либо роутер.

Проблема если по русски говорить в рукопожатии, там вектор (nonce) можно получить повторно или обнулить, поэтому трафик и можно считать. Но если клиент трафик не отправляет с обнулленным вектором, то и трафик расшифровать нельзя.

А по русски нельзя?

Когда я публиковал статью, тогда еще не было ни русского языка, ни сайта - ничего. Была только информация о том, что протокол уязвим

Облачная онлайн касса https://nanokassa.ru/ (https://nanokassa.ru/) для вендинга и интернет-магазинов
Dreammaker
На сайте с 20.04.2006
Offline
570
#16
nanokassa_ru:
Достаточно обновить либо клиента либо роутер.

Не либо. Если не обновить клиента, то будет читаться инфа, которая идёт от клиента к роутеру. Если не AES, то ещё вписать что-то могут, в случае AES только читать.

nanokassa_ru:
Но если клиент трафик не отправляет с обнулленным вектором, то и трафик расшифровать нельзя.

Если я правильно понял то клиенту можно подсунуть подставной роутер, который клиент будет считать правильным.

И там множество уязвимостей и роутера это больше касается, если он используется как репитер. А так-то, нужно андроид обновлять - на 6 и 7 версии, там полная дыра.

У меня на линуксе уже пришло обновление проблемной библиотеки. Винду ещё не обновлял.

Андроид на телефонах, даже не знаю, когда и если будет ли шевелится Samsung.

SeVlad
На сайте с 03.11.2008
Offline
1609
#17
nanokassa_ru:
Ты не прав. Прочитай внимательно статьи. Достаточно обновить либо клиента либо роутер

Я прочитал даже то, что LEOnidUKG давал :)

"Обновить либо клиента либо роутер" = "обновить ПРОШИВКУ либо клиента либо роутерА", а не "обновить ОС на устройстве". Ну т.е. обновление ОС - это совсем другая история.

nanokassa_ru:
Проблема если по русски говорить в рукопожатии

Вот именно!!! хендшейк.

Читаем уровни модели OSI и находим где находятся ОС и где вайфай с его рукопожатиями. Помочь?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#18

Китайский роутер Ксиоми R3(только я его выкидывать собрался) уже обновился и дырку в открытиее прокси на порту 1080 тоже залатали, а вот ТП Линк с их хамским суппортом похоже свой AC 3200 по ЕС никогда необновит(,

Ваш DEVOPS
SeVlad
На сайте с 03.11.2008
Offline
1609
#19
Krets:
Ну как бы 97% windows у пользователей по этому особо не актуально (разве что для планшетов и телефонов)

"Особо не актуально" не из-за ОС на девайсе юзера и даже не из-за самого девайса, а из-за того, что этими страшилками сможет воспользоваться далеко не каждый. Пока во всяком случае. Да и большинству вардрайверов нужен пароль к вайфаю, а не заморочики с перенаправлением на свой роутер.

А вот во всяких интернет-кафе - это может быть "интересно". Но оно и до этого было небезопасно без ВПНа юзать, так что кто не бдил о безопасности ранее - для него ничего поменяется :) Да и для тех, кто бдил тоже, тк вайфай без ВПН - это уже ахтунг сам по себе.

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#20
Ingvarr:
На мой Keenetic Omni пока обновлений не выходило.

Посмотрите бета версию прошивки, на Keenetic Ultra II обновление пока в состоянии бета.

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий