<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в WPS, протоколе упрощенной авторизации WiFi</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html</link>
    <description>В протоколе WPS (http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup) (Wi-Fi Protected Setup), предназначенном для упрощения настройки WiFi-соединений, обнаружена серьезная уязвимость (http://www.kb.cert.org/vuls/id/723755), позволяющая сократить требуемое число попыток подбора пин-кода точки доступа с 100 миллионов попыток до как максимум 11 тысяч попыток, что делает эту атаку практически осуществимой за разумное время. С использованием предложенного метода для подбора пин-кода требуется (http://www.devttys0.com/2011/12/cracking-wpa-in-10-hours-or-less/) около 4-10 часов, после чего атакующий получает возможность запроса пароля для подключения к беспроводной сети, изменения конфигурации точки доступа или совершения блокирования работы сервиса.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Как минимум устройства следующих производителей подвержены атаке:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  D-Link Systems&lt;br&gt;-  Linksys&lt;br&gt;-  Netgear&lt;br&gt;-  ZyXEL&lt;br&gt;-  Belkin&lt;br&gt;-  Buffalo&lt;br&gt;-  Technicolor&lt;br&gt;-  TP-Link&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;О каком либо практически реализуемом методе исправления уязв...&lt;br&gt;&lt;br&gt;URL: http://sviehb.</description>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#38</link>
    <pubDate>Mon, 12 Mar 2012 09:57:28 GMT</pubDate>
    <description>Да уж не плохо ) Как так допёрли до этого ?&lt;br&gt;Какой то хакер анализировал отправленые пакеты от роутера по wps ? )&lt;br&gt;Вобще если поставить фильтрацию на mac после Х кол-во попыток,то тогда можно будет выбивать чувака который уже подключен ))&lt;br&gt;А если бан на всегда,то лечение сброс маршрутизатора,что не очень корректно на мой взгляд.&lt;br&gt;А если отключить WPS это не поможет,т.к wps в веб интерфейсе  (включается и выключается) и пасивно он всё равно работает,но не для пользователя )&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#37</link>
    <pubDate>Tue, 03 Jan 2012 20:21:28 GMT</pubDate>
    <description>&amp;gt; В чём тогда подвох?&lt;br&gt;&lt;br&gt;Ну вот например переехали вы. А мак адрес вашей точки доступа не поменяли. Вполне можно отследить этот факт, если захотеть. При том гугл это может сделать забыв у вас спросить хотите ли вы этого. По какому праву такое досье должен собирать гугл - ??? (во многих странах ему за это больно всыпали, кстати).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Гентушник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#36</link>
    <pubDate>Tue, 03 Jan 2012 10:21:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю.&lt;br&gt;&amp;gt; Это же элементарно, Ватсон! Вы сами и шлете их в эфир вашей &lt;br&gt;&amp;gt; точкой доступа. Все что гуглу остается - приехать своим гугломобилем и &lt;br&gt;&amp;gt; узнать о том что вы - есть, при том вот тут &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;Прочитал про skyhook, теперь понял о чём речь. Как я понимаю в базу будет занесена пара (гео координаты, MAC-точки доступа). Но ассоциировать со мной (гугл-аккаунтом к примеру) эти координаты можно будет только если я _сам_ (прога,говнотулбар,троян) сообщу гуглу информацию о находящихся рядом точках доступа?&lt;br&gt;В чём тогда подвох?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#35</link>
    <pubDate>Tue, 03 Jan 2012 01:01:46 GMT</pubDate>
    <description>&amp;gt; вырубается весь WPS, а не блокируется определённый мак &lt;br&gt;&lt;br&gt;О, нормально, +1 способ мстить соседу. Сосед сломает мозг почему у него вафля не хочет работать с новыми девайсами :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#34</link>
    <pubDate>Tue, 03 Jan 2012 00:59:49 GMT</pubDate>
    <description>&amp;gt; Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю.&lt;br&gt;&lt;br&gt;Это же элементарно, Ватсон! Вы сами и шлете их в эфир вашей точкой доступа. Все что гуглу остается - приехать своим гугломобилем и узнать о том что вы - есть, при том вот тут :)&lt;br&gt;&lt;br&gt;&amp;gt; У меня ведроида нет, но я тоже упомянув его намекнул на гуглозонд. &lt;br&gt;&lt;br&gt;Есть еще гугломобили. Ездят по улицам, смотрят что ловится, а координаты свои они уж наверное знают. Ну вот как-то так и узнают примерно. Во всяком случае - узнавали.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#33</link>
    <pubDate>Mon, 02 Jan 2012 22:34:51 GMT</pubDate>
    <description>Чпок, с добрым утром. Это одна из фич современной гео-локации. Гуглить по слову Skyhook.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#32</link>
    <pubDate>Sun, 01 Jan 2012 22:24:27 GMT</pubDate>
    <description>Все нормальные люди WPS отключают, ибо смысла от него нету.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (LORanonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#31</link>
    <pubDate>Sat, 31 Dec 2011 06:35:51 GMT</pubDate>
    <description>вырубается весь WPS, а не блокируется определённый мак&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в WPS, протоколе упрощенной авторизации WiFi (Гентушник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/82128.html#30</link>
    <pubDate>Sat, 31 Dec 2011 06:06:02 GMT</pubDate>
    <description>&amp;gt; Речь идет прежде всего о точках доступа и роутерах под управлением более-менее &lt;br&gt;&amp;gt; полноценного линуха (например openwrt).&lt;br&gt;&lt;br&gt;Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю.&lt;br&gt;&lt;br&gt;&amp;gt; Как вы там в вашем ведроиде выкрутитесь мне неинтересно: у меня его &lt;br&gt;&amp;gt; нет и никогда не будет. Хотя-бы потому что меня не устраивают &lt;br&gt;&amp;gt; гуглозонды и навязывание их сервисов + поддержка &quot;фич&quot; типа RRLP.&lt;br&gt;&lt;br&gt;У меня ведроида нет, но я тоже упомянув его намекнул на гуглозонд.&lt;br&gt;</description>
</item>

</channel>
</rss>
