<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость MacStealer, позволяющая перехватывать трафик в Wi-Fi</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html</link>
    <description>Мэти Ванхоф (Mathy Vanhoef), автор атаки KRACK на беспроводные сети и 12 уязвимостей в стандартах IEEE 802.11, раскрыл сведения о новой уязвимости (CVE-2022-47522) в технологии буферизации пакетов Wi-Fi, затрагивающей различные устройства (Cisco, Ubiquiti)  и операционные системы (Linux, FreeBSD, iOS, Android). Дополнительно открыт доступ к инструментарию для совершения атаки. Уязвимость, которая получила кодовое имя MacStealer, позволяет обойти шифрование в беспроводной сети и может быть использована для перехвата трафика изолированных клиентов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58881&lt;br&gt;</description>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#195</link>
    <pubDate>Wed, 05 Apr 2023 21:53:27 GMT</pubDate>
    <description>&amp;gt; товарищмайор - я пиндосского шпиена поймал!&lt;br&gt;&lt;br&gt;Саботажник (хрен знает чей, но какая разница) поймал шпиона. Какая милота.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#194</link>
    <pubDate>Wed, 05 Apr 2023 21:39:16 GMT</pubDate>
    <description>&amp;gt; ты переносишь свой подвальный опыт на большие сети совершенно напрасно. &lt;br&gt;&lt;br&gt;А твой подвал входит в фортуну 500? Офисы хотя-бы в десятке приличных стран найдутся? А то похоже на синдром утенка у сельпошника.&lt;br&gt;&lt;br&gt;&amp;gt; Тем более что что ты там наработал не владея темой и подглядывая через плечо - сам&lt;br&gt;&amp;gt; толком вряд ли знаешь.&lt;br&gt;&lt;br&gt;YOLO, это R&amp;D энтерпрайзный. Там без этого нечего ловить, не может adm dept рулить с такой скоростью в таких объемах. Так что это 1 из минимальных пререквизитов для присоединения к шабашу. Там еще много чего, включая знания как это унутрях реально работает. Одна из причин по которым я и тех кто покруче тебя могу повертеть на известном месте.&lt;br&gt;&lt;br&gt;И да, там всякие MVP и сами майки были, best practices сильно получше тебя могут донести. Ты типа святей майков в аде? С тебя станется! :)&lt;br&gt;&lt;br&gt;&amp;gt; повторяю для феноменально т-пых - я админской учеткой не то что конкретного юзера, &lt;br&gt;&amp;gt; а на свой собственный не могу зайти - он просто не в списке тех с которых разрешен&lt;br&gt;&amp;gt; этой учеткой логин, оно мне не нужно</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#193</link>
    <pubDate>Wed, 05 Apr 2023 20:04:07 GMT</pubDate>
    <description>&amp;gt; Это все мелкоплавающая рыба.&lt;br&gt;&lt;br&gt;Судя по батхерту и реакции уха была нажористой.&lt;br&gt;&lt;br&gt;&amp;gt; И как - сильно помогло отловить тех кто сп-ли в Швеции камеры контроля скорости?&lt;br&gt;&lt;br&gt;А кто ж его знает. Сейчас шпионов ловят все кому не лень, оптом. Отчитываются только о самых колоритных и уже отработаных случаях, в остальных пока они там всю цепочку размотают чтобы всем раздать... годиков через эн узнаешь, если повезет.&lt;br&gt;&lt;br&gt;&amp;gt; (блин, там дорогущая цифрозеркалка оказывается - ну вот кто б мне вовремя сказал? )&lt;br&gt;&lt;br&gt;А ты думал, номер с почтенного расстояния можно фоткать каким-то хламом? Вон у россиян еще дц набитые топовыми нвидиями для этого, так что теперь ты знаешь где в ж.. золото ))&lt;br&gt;&lt;br&gt;&amp;gt; ну и ? Продал - кривому мужыку с подбитым глазом, вон там за углом.&lt;br&gt;&amp;gt; Крупный дистрибутор же ж...&lt;br&gt;&lt;br&gt;Крупный дистрибутор должен проверять крупных кастомеров. А десять чипов в ларьке пусть берет, если сможет через границу их и не засыпаться. Цель же вбить якорь удобному и быстрому масспроду, а вовсе не перфекционизм.&lt;br&gt;&lt;br&gt;&amp;gt; Крупному из-за пачки</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#192</link>
    <pubDate>Wed, 05 Apr 2023 19:44:39 GMT</pubDate>
    <description>&amp;gt; общедомовые нужды, и всё.&lt;br&gt;&lt;br&gt;Интересно, как это реализуемо в деревне Кукуевка, где дома частные?&lt;br&gt;&lt;br&gt;&amp;gt; карман энергосбыта. Жильцам, которые до того оплачивали потребление хитро*опого соседа&lt;br&gt;&amp;gt; как общедомовое, не компенсируется ничего. &lt;br&gt;&lt;br&gt;Тем не менее, энергокомпании в результате просто учатся в глобальную аналитику. Вот тут счетчики с модемами поставить, а вот тут датацентр будет трекать дельту относительно апстримного счетчинка. А при серьезной аномалии, каковой майнер или электролизер является, можно уже будет вон того персонажа конкретно ободрать. Тем более что возвращать денег не надо, да еще ободрать по десятикратному тарифу - довольно выгодно получается.&lt;br&gt;&lt;br&gt;Сколько при масспроде стоит сотовый или powerline модем? Ну самый край баксов пять. Первый же засыпавшийся лох с майнером или электролизером покроет замену счетчиков во всем районе.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#191</link>
    <pubDate>Wed, 05 Apr 2023 19:34:49 GMT</pubDate>
    <description>&amp;gt; Что-то где-то пролистал на шитхабе, уже эксперт.&lt;br&gt;&lt;br&gt;Даже в гуано бывает золото.&lt;br&gt;&lt;br&gt;&amp;gt; Одно только намекну: даже и не вздумай включать левые ап в радиусе&lt;br&gt;&lt;br&gt;Любой школ может купить мощную вафлю и хорошую антенну, скачать вон то и вломить через пару кварталов. Его точно отловит жирдяй охр из того супермаркета с циской?&lt;br&gt;&lt;br&gt;Кстати, &quot;левых&quot; точек вокруг может быть штук 500. Половину легко вынести, потом с них. А если то что ты вещал еше и правда, выносить можно более прицельно, чтобы массаж почек случился в нужном месте. Все что для этого надо - дырявая вафельница, этого добра в избытке.&lt;br&gt;&lt;br&gt;&amp;gt; действия такой сети (где такие сети, там и охрана будет).&lt;br&gt;&lt;br&gt;Каждый офис и супермаркет джеймсбондов наймет? И пропатчит мыльницы хомякам во всем районе? &lt;br&gt;&lt;br&gt;&amp;gt; И нет, никто не успеет подключиться.&lt;br&gt;&lt;br&gt;Если клиент не хочет переподключаться - ему можно помочь. И никакое энтерпрайзное шифрование от этого не спасет. Даже MFP не спасет, соседнюю доку читай.&lt;br&gt;</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (root)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#190</link>
    <pubDate>Tue, 04 Apr 2023 16:35:56 GMT</pubDate>
    <description>Да, если это не белая)&lt;br&gt;</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#189</link>
    <pubDate>Sat, 01 Apr 2023 19:29:06 GMT</pubDate>
    <description>&amp;gt; вы еще забыли добавить опломбированные RTC и лог всех манипуляций подробный, как то подача напряжения/снятие &lt;br&gt;&amp;gt; напряжения на вход, &lt;br&gt;&lt;br&gt;товарищмайор - я пиндосского шпиена поймал!&lt;br&gt;&lt;br&gt;&amp;gt; то есть его или модифицируй прямо на столбе или хрен снимешь так чтоб в журнале палевных записей не было&lt;br&gt;&lt;br&gt;хахаха...&lt;br&gt;&lt;br&gt;ты, лошара пиндостанская, просто не понимаешь, что надо банально дождаться пока разваленная и разворованная инфра с половиной работников (угадай куда делась вторая) отрубится в очередной раз на пол-часика.&lt;br&gt; &lt;br&gt;Причем там где оно &quot;на столбе&quot; - долго ждать не придется. Оно уже и в дефолтсити началось. В ноябре около дома так йапнуло, что даже светофоры на перекрестках повырубались, чего я со времен чубайсовского блэкаута не видал. И назад завелись минут через сорок. А в моем доме еще через час только.&lt;br&gt;&lt;br&gt;Ну и пломбы на столбе прекрасны тем, что никто туда никогда не полезет их проверять.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#188</link>
    <pubDate>Sat, 01 Apr 2023 08:09:23 GMT</pubDate>
    <description>Это мировые правителтства специально закладки оставили в вай фае чтобы можно было взламывать неугодных. они же не глупые чтобы делать супер-технлогоии шифрования доступными всем, а чел просто нашел их. недавно в масмунгах тоже уязвимости-закладки нашли &lt;br&gt;</description>
</item>

<item>
    <title>Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi (анонимоус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130105.html#187</link>
    <pubDate>Sat, 01 Apr 2023 07:17:21 GMT</pubDate>
    <description>вы еще забыли добавить опломбированные RTC и лог всех манипуляций подробный, как то подача напряжения/снятие напряжения на вход, перепрограммирование, вскрытие корпуса и.т.п.&lt;br&gt;то есть его или модифицируй прямо на столбе или хрен снимешь так чтоб в журнале палевных записей не было&lt;br&gt;</description>
</item>

</channel>
</rss>
