![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в чипах Qualcomm и MediaTek, позволяющая перехватить часть трафика WPA2" | +/– | ![]() |
Сообщение от opennews (??), 07-Авг-20, 23:38 | ||
Исследователи из компании Eset выявили новый вариант (CVE-2020-3702) уязвимости Kr00k, применимый к беспроводным чипам Qualcomm и MediaTek. Как и первый вариант, которому были подвержены чипы Cypress и Broadcom, новая уязвимость позволяет дешифровать перехваченный Wi-Fi трафик, защищённый с использованием протокола WPA2... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 07-Авг-20, 23:38 | +/– | ![]() |
> О включении исправлений в свободный драйвер ath9k у выявивших проблему исследователей информации нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
2. Сообщение от Корец (?), 08-Авг-20, 00:09 | +2 +/– | ![]() |
>Проблема устранена в июльском обновлении проприетарных драйверов к чипам Qualcomm и в апрельском обновлении драйверов для чипов MediaTek. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #38 |
3. Сообщение от Аноним (3), 08-Авг-20, 00:12 | +/– | ![]() |
tcpdump 802.11 link-layer types supported only on 802.11 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (1), 08-Авг-20, 00:24 | +2 +/– | ![]() |
Надо понимать, в прошивке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #34 |
5. Сообщение от Аноним (5), 08-Авг-20, 00:34 | +/– | ![]() |
Можно ли как-то отключить диссациацию? Постоянно переподключается WiFi на ноутбуке с Убунтой. Сейчас подозреваю, что как раз по этой причине. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #11, #28, #41 |
6. Сообщение от RENI (?), 08-Авг-20, 01:08 | +7 +/– | ![]() |
Да, выключить точку доступа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
7. Сообщение от KT315 (ok), 08-Авг-20, 01:10 | +2 +/– | ![]() |
А зачем вообще передавать данные после диссоциации, ну кроме технической, типа пака-пака? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #17, #29 |
8. Сообщение от Аноним (8), 08-Авг-20, 01:28 | –1 +/– | ![]() |
Специально дыру для АНБ оставили, а сейчас уже не особо нужна, и так все сливают акки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
9. Сообщение от анонимус (??), 08-Авг-20, 02:04 | +/– | ![]() |
Если на Turris Omnia воспроизвели, то вероятно подвержен. Хотя там еще и ath10k используется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #26 |
10. Сообщение от Аноним (10), 08-Авг-20, 04:26 | +6 +/– | ![]() |
Покупайте наш новый Wi-Fi всего за 5999 рублей.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11. Сообщение от null (??), 08-Авг-20, 05:41 | +/– | ![]() |
Задействуйте 802.11w и проблема с поддельными диссоцияциями уйдёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12, #27 |
12. Сообщение от Антон (??), 08-Авг-20, 06:33 | +1 +/– | ![]() |
Да там почти весь wifi уйдет, т.к. куча клиентов не поддерживают MFP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
13. Сообщение от Аноним (13), 08-Авг-20, 09:08 | +2 +/– | ![]() |
Так все хомячки всегда гордились и были рады: у меня нет проводов, у меня нет проводов... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
14. Сообщение от ыы (?), 08-Авг-20, 09:39 | +3 +/– | ![]() |
я от этого страдал, и мечтал протянуть кабель, поскольку беспроводная связь была не очень хорошей... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
16. Сообщение от Zenitur (ok), 08-Авг-20, 11:30 | –4 +/– | ![]() |
> Исследователи из компании Eset выявили новый вариант (CVE-2020-3702) уязвимости Kr00k, применимый к беспроводным чипам Qualcomm и MediaTek. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18, #20, #30 |
17. Сообщение от Аноним (17), 08-Авг-20, 11:33 | +/– | ![]() |
По инерции. Данные уже были отправлены в контроллер и лежат в его буфере. Контроллеру что сказали, то он и делает - отправляет. И тут надо выполнить диссоциацию. По-хорошему, надо дождаться завершения отправки, но возможно, это сложно сделать, а возможно, об этом просто не подумали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
18. Сообщение от RomanCh (ok), 08-Авг-20, 11:58 | +1 +/– | ![]() |
> Было как минимум одно правильное срабатывание (Linux/Bew.A) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #21 |
19. Сообщение от InuYasha (??), 08-Авг-20, 12:44 | +1 +/– | ![]() |
В вайфае со всех сторон уже столько дыр, что его не то что использовать - включать страшно. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
20. Сообщение от InuYasha (??), 08-Авг-20, 12:47 | +/– | ![]() |
>>Интерфейс GTK2 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
21. Сообщение от Zenitur (ok), 08-Авг-20, 12:47 | +/– | ![]() |
>> Было как минимум одно правильное срабатывание (Linux/Bew.A) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #22 |
22. Сообщение от RomanCh (ok), 08-Авг-20, 12:55 | +1 +/– | ![]() |
Ясно. Спасибо. Правда не понимаю почему вы думаете что взлом произошёл через SSH, который с точки зрения безопасности штука очень надёжная. А не через игровой сервер, который с точки зрения безопасности скорее всего чёрте что. В дырявый игросервер + локальный root поверить пока что проще, чем в удалённый root по ssh. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #33 |
23. Сообщение от Zenitur (ok), 08-Авг-20, 13:18 | +1 +/– | ![]() |
> В вайфае со всех сторон уже столько дыр, что его не то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #24, #36, #42 |
24. Сообщение от ыы (?), 08-Авг-20, 16:29 | +5 +/– | ![]() |
>Raspberry Pi первой модели | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #31 |
25. Сообщение от Аноним (25), 08-Авг-20, 16:30 | +/– | ![]() |
Подскажите, пожалуйста, какой телефон сейчас лучше покупать. Всё, что я рассматривал до этого момента идёт с Qualcomm. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32 |
26. Сообщение от Аноним (-), 08-Авг-20, 16:56 | +1 +/– | ![]() |
Ath9k и 10k - абсолютно разные зверушки. Первое HW-based, второе FW-based. Поэтому их поведение радикально иное - и вот например фирмварь вполне может по своему разумениб долбануть какой-то пакет даже после того как драйвер это уже перехотел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
27. Сообщение от Аноним (-), 08-Авг-20, 16:58 | +/– | ![]() |
Дык сколько AP и клиентов поддерживает его? А, вы имеете в виду - нет трафика, нет проблем? В принципе логично :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
28. Сообщение от Аноним (28), 08-Авг-20, 17:01 | +/– | ![]() |
> Можно ли как-то отключить диссациацию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
29. Сообщение от Аноним (28), 08-Авг-20, 17:03 | +1 +/– | ![]() |
> Сейчас подозреваю, что как раз по этой причине. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
30. Сообщение от Аноним (28), 08-Авг-20, 17:07 | +/– | ![]() |
> Про Eset. Пользуюсь их антивирусом для Linux Desktop с 2017 года. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
31. Сообщение от Аноним (28), 08-Авг-20, 17:09 | +1 +/– | ![]() |
> и обнаруживаешь что как шлюз wi-fi - ethernet он полное га.но. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #35 |
32. Сообщение от Аноним (33), 08-Авг-20, 17:11 | +1 +/– | ![]() |
> Подскажите, пожалуйста, какой телефон сейчас лучше покупать. Всё, что я рассматривал до | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #37 |
33. Сообщение от Аноним (33), 08-Авг-20, 17:15 | +/– | ![]() |
> Ясно. Спасибо. Правда не понимаю почему вы думаете что взлом произошёл через | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
34. Сообщение от oooooooo (?), 08-Авг-20, 17:27 | +/– | ![]() |
На самом деле, может быть и там, и там. Как mac80211, так и драйвер, и прошивка, и даже железо могут иметь внутри очереди, в которые кладутся пакеты во время обработки. И в некоторых случаях разработчики не убедились, что все очереди опустошены перед заменой параметров шифрования. По сути - race condition. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
35. Сообщение от ыы (?), 08-Авг-20, 17:56 | +/– | ![]() |
в апельсинах вайфай вообще косметическая опция. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #39 |
36. Сообщение от InuYasha (??), 08-Авг-20, 20:21 | +/– | ![]() |
Сколько ж ты накрутил! А я ведь всего-то хотел - отказаться от радиосвязи. o_O | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
37. Сообщение от Атон (?), 08-Авг-20, 20:41 | +1 +/– | ![]() |
>> Подскажите, пожалуйста, какой телефон сейчас лучше покупать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
38. Сообщение от Админ (?), 08-Авг-20, 21:50 | –1 +/– | ![]() |
Шифрование вайфая сделано для галочки. Эта уязвимость особо не ухудшит "безопасность". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #40 |
39. Сообщение от Аноним (39), 08-Авг-20, 22:58 | +/– | ![]() |
Так они и не заточены для точки доступа. Если заработает - удача, хотя нафиг такая удача сдалась - получите максимум g. Желаю счастья в переборе донглов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
40. Сообщение от Аноним (40), 10-Авг-20, 12:15 | +/– | ![]() |
Вот и плоскоземельцы подкатили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
41. Сообщение от Аноним (40), 10-Авг-20, 12:19 | +/– | ![]() |
Если это realtek то возможно из-за броадкастинга, в настройках сети поставь фиксированную точку доступа (выбери из списка только одну, там будет MAC адрес). Но при этом если ты в помещении с несколькими точками и будешь ходить туда-сюда подключаться ближайшие перестанут. Но для дома это обычно не проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
42. Сообщение от Аноним (8), 11-Авг-20, 05:42 | +/– | ![]() |
вот ты любитель потр*х*ться... Возьми сразу апельсинку, у которой на борту и сим, и блюпуп, и вифи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |