|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от opennews (??) on 29-Дек-11, 23:34 | ||
В протоколе WPS (http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup) (Wi-Fi Protected Setup), предназначенном для упрощения настройки WiFi-соединений, обнаружена серьезная уязвимость (http://www.kb.cert.org/vuls/id/723755), позволяющая сократить требуемое число попыток подбора пин-кода точки доступа с 100 миллионов попыток до как максимум 11 тысяч попыток, что делает эту атаку практически осуществимой за разумное время. С использованием предложенного метода для подбора пин-кода требуется (http://www.devttys0.com/2011/12/cracking-wpa-in-10-hours-or-.../) около 4-10 часов, после чего атакующий получает возможность запроса пароля для подключения к беспроводной сети, изменения конфигурации точки доступа или совершения блокирования работы сервиса. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
| Сообщение от Аноним (??) on 29-Дек-11, 23:34 | ||
както странно, зачем вовращать правильность половины цифр? зачем паролю контрольная сумма? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
| Сообщение от Аноним (??) on 29-Дек-11, 23:37 | ||
> както странно, зачем вовращать правильность половины цифр? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
| Сообщение от Аноним (??) on 29-Дек-11, 23:35 | ||
> При правильном выборе PSK-ключа, WPA и WPA2 обеспечивают достаточный уровень защиты. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 29-Дек-11, 23:54 | ||
>> При правильном выборе PSK-ключа, WPA и WPA2 обеспечивают достаточный уровень защиты. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 00:27 | ||
> супер защищённым :-) | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 00:37 | ||
Кстати, к замечанию вроде прислушались, WPA убрали - "При правильном выборе PSK-ключа, WPA2 обеспечивает достаточный уровень защиты". Хотя в описании утилиты http://www.tacnetsol.com/products/ "With a well-chosen PSK, the WPA and WPA2 security protocols are assumed to be secure by a majority of the 802.11 security community." | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 07:17 | ||
> Кстати, к замечанию вроде прислушались, WPA убрали - "При правильном выборе PSK-ключа, | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 15:47 | ||
>> Вообще-то WPA не является полностью безопасным | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 21:04 | ||
> WPA2- обязательна. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 08:06 | ||
Мда.. Такая спецификация больше похожа на пасхальное яйцо. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
| Сообщение от sluge (ok) on 30-Дек-11, 08:52 | ||
я бы еще добарил-добавьте в конец к имени точки доступа _nomap, чтобы ее координаты не засосал гугл | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 21:05 | ||
> я бы еще добарил-добавьте в конец к имени точки доступа _nomap, чтобы | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Гентушник (ok) on 30-Дек-11, 21:34 | ||
> А лучше просто по крону менять MAC и часть ESSID для доставления гуглю массы лулзов и засорения их досье заведомо невалидными данными. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 23:38 | ||
> Речь идёт про андроиды надеюсь? | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Гентушник (ok) on 31-Дек-11, 10:06 | ||
> Речь идет прежде всего о точках доступа и роутерах под управлением более-менее | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 03-Янв-12, 02:34 | ||
Чпок, с добрым утром. Это одна из фич современной гео-локации. Гуглить по слову Skyhook. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 03-Янв-12, 04:59 | ||
> Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Гентушник (ok) on 03-Янв-12, 14:21 | ||
>> Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю. | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 04-Янв-12, 00:21 | ||
> В чём тогда подвох? | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | –1 +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 10:01 | ||
А им кто-то пользуется? У всех давно WPA2-PSK | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 21:06 | ||
> А им кто-то пользуется? У всех давно WPA2-PSK | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от DFX (ok) on 30-Дек-11, 10:36 | ||
а вот почему в этом протоколе нет предписания на установку ограничения на количество запросов с mac-адреса в единицу времени и занесение адреса в список фильтрации после X попыток (с указанием каких-то разумных пределов для всех 3х переменных) ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от LORanonymous on 30-Дек-11, 10:56 | ||
из README: | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от LORanonymous on 30-Дек-11, 11:18 | ||
на моём дир655 ситуация такая: 4 минуты брутит, 20 минут ждёт снятия блокировки(может ждёт и дольше, но я ждать устал раньше) | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 31-Дек-11, 00:16 | ||
> на моём дир655 ситуация такая: 4 минуты брутит, 20 минут ждёт снятия | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от LORanonymous on 31-Дек-11, 10:35 | ||
вырубается весь WPS, а не блокируется определённый мак | ||
| Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 03-Янв-12, 05:01 | ||
> вырубается весь WPS, а не блокируется определённый мак | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от PereresusNeVlezaetBuggy (ok) on 30-Дек-11, 16:36 | ||
А что мешает подменять MAC-адрес? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 22:46 | ||
> а вот почему в этом протоколе нет предписания на установку ограничения на | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от DFX (ok) on 31-Дек-11, 08:37 | ||
ничто не мешает менять адреса и без этой меры, а с ней вместо проникновения получаем только DoS, точно так же как при segfault'е получаем потерю данных вместо исполнения левого кода. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Deam (ok) on 30-Дек-11, 11:30 | ||
А у меня что-то не хочет брутить :( | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 30-Дек-11, 22:43 | ||
> Ошибка сегментирования | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
| Сообщение от YetAnotherOnanym on 30-Дек-11, 13:01 | ||
Конец немного предсказуем - когда индустрия начинает прогибаться под немощных разумом ягодичноруких хомячков, нуждающихся в разного рода упрощениях, начинаются проблемы. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
| Сообщение от Аноним (??) on 02-Янв-12, 02:24 | ||
Все нормальные люди WPS отключают, ибо смысла от него нету. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 12-Мрт-12, 13:57 | ||
Да уж не плохо ) Как так допёрли до этого ? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |