|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от opennews (??) on 29-Дек-11, 23:34 | ||
В протоколе WPS (http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup) (Wi-Fi Protected Setup), предназначенном для упрощения настройки WiFi-соединений, обнаружена серьезная уязвимость (http://www.kb.cert.org/vuls/id/723755), позволяющая сократить требуемое число попыток подбора пин-кода точки доступа с 100 миллионов попыток до как максимум 11 тысяч попыток, что делает эту атаку практически осуществимой за разумное время. С использованием предложенного метода для подбора пин-кода требуется (http://www.devttys0.com/2011/12/cracking-wpa-in-10-hours-or-.../) около 4-10 часов, после чего атакующий получает возможность запроса пароля для подключения к беспроводной сети, изменения конфигурации точки доступа или совершения блокирования работы сервиса. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
Сообщение от Аноним (??) on 29-Дек-11, 23:34 | ||
както странно, зачем вовращать правильность половины цифр? зачем паролю контрольная сумма? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
Сообщение от Аноним (??) on 29-Дек-11, 23:37 | ||
> както странно, зачем вовращать правильность половины цифр? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
Сообщение от Аноним (??) on 29-Дек-11, 23:35 | ||
> При правильном выборе PSK-ключа, WPA и WPA2 обеспечивают достаточный уровень защиты. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 29-Дек-11, 23:54 | ||
>> При правильном выборе PSK-ключа, WPA и WPA2 обеспечивают достаточный уровень защиты. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 00:27 | ||
> супер защищённым :-) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 00:37 | ||
Кстати, к замечанию вроде прислушались, WPA убрали - "При правильном выборе PSK-ключа, WPA2 обеспечивает достаточный уровень защиты". Хотя в описании утилиты http://www.tacnetsol.com/products/ "With a well-chosen PSK, the WPA and WPA2 security protocols are assumed to be secure by a majority of the 802.11 security community." | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
8. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 07:17 | ||
> Кстати, к замечанию вроде прислушались, WPA убрали - "При правильном выборе PSK-ключа, | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
17. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 15:47 | ||
>> Вообще-то WPA не является полностью безопасным | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 21:04 | ||
> WPA2- обязательна. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
9. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 08:06 | ||
Мда.. Такая спецификация больше похожа на пасхальное яйцо. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
Сообщение от sluge (ok) on 30-Дек-11, 08:52 | ||
я бы еще добарил-добавьте в конец к имени точки доступа _nomap, чтобы ее координаты не засосал гугл | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 21:05 | ||
> я бы еще добарил-добавьте в конец к имени точки доступа _nomap, чтобы | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
23. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Гентушник (ok) on 30-Дек-11, 21:34 | ||
> А лучше просто по крону менять MAC и часть ESSID для доставления гуглю массы лулзов и засорения их досье заведомо невалидными данными. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 23:38 | ||
> Речь идёт про андроиды надеюсь? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
30. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Гентушник (ok) on 31-Дек-11, 10:06 | ||
> Речь идет прежде всего о точках доступа и роутерах под управлением более-менее | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
33. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 03-Янв-12, 02:34 | ||
Чпок, с добрым утром. Это одна из фич современной гео-локации. Гуглить по слову Skyhook. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
34. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 03-Янв-12, 04:59 | ||
> Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
36. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Гентушник (ok) on 03-Янв-12, 14:21 | ||
>> Каким образом гугл узнает ESSID или MAC-адрес? Я чего-то не догоняю. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
37. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 04-Янв-12, 00:21 | ||
> В чём тогда подвох? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
11. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | –1 +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 10:01 | ||
А им кто-то пользуется? У всех давно WPA2-PSK | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +1 +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 21:06 | ||
> А им кто-то пользуется? У всех давно WPA2-PSK | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от DFX (ok) on 30-Дек-11, 10:36 | ||
а вот почему в этом протоколе нет предписания на установку ограничения на количество запросов с mac-адреса в единицу времени и занесение адреса в список фильтрации после X попыток (с указанием каких-то разумных пределов для всех 3х переменных) ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от LORanonymous on 30-Дек-11, 10:56 | ||
из README: | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от LORanonymous on 30-Дек-11, 11:18 | ||
на моём дир655 ситуация такая: 4 минуты брутит, 20 минут ждёт снятия блокировки(может ждёт и дольше, но я ждать устал раньше) | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
27. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 31-Дек-11, 00:16 | ||
> на моём дир655 ситуация такая: 4 минуты брутит, 20 минут ждёт снятия | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
31. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от LORanonymous on 31-Дек-11, 10:35 | ||
вырубается весь WPS, а не блокируется определённый мак | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
35. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 03-Янв-12, 05:01 | ||
> вырубается весь WPS, а не блокируется определённый мак | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
18. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok) on 30-Дек-11, 16:36 | ||
А что мешает подменять MAC-адрес? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
25. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 22:46 | ||
> а вот почему в этом протоколе нет предписания на установку ограничения на | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
28. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от DFX (ok) on 31-Дек-11, 08:37 | ||
ничто не мешает менять адреса и без этой меры, а с ней вместо проникновения получаем только DoS, точно так же как при segfault'е получаем потерю данных вместо исполнения левого кода. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
15. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Deam (ok) on 30-Дек-11, 11:30 | ||
А у меня что-то не хочет брутить :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 30-Дек-11, 22:43 | ||
> Ошибка сегментирования | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
16. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +2 +/– | |
Сообщение от YetAnotherOnanym on 30-Дек-11, 13:01 | ||
Конец немного предсказуем - когда индустрия начинает прогибаться под немощных разумом ягодичноруких хомячков, нуждающихся в разного рода упрощениях, начинаются проблемы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
32. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 02-Янв-12, 02:24 | ||
Все нормальные люди WPS отключают, ибо смысла от него нету. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Уязвимость в WPS, протоколе упрощенной авторизации WiFi" | +/– | |
Сообщение от Аноним (??) on 12-Мрт-12, 13:57 | ||
Да уж не плохо ) Как так допёрли до этого ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |