Офтоп
Мириевский

Обнаружены критические уязвимости в протоколе WPA2

Группа исследователей обнаружила недостатки в протоколе WPA2, который обеспечивает защиту всех современных Wi-Fi сететй. Злоумышленник, находящийся в зоне действия жертвы, может обойти защиту и прослушивать Wi-Fi-трафик, передаваемый между точкой доступа и компьютером для чтения информации, которая ранее считалась зашифрованной.

В качестве доказательства была предоставлена запись атаки смартфона под управлением Android.

Запись атаки смартфона под управлением Android

Скоординированное раскрытие информации запланировано на сегодня, и должно состояться во второй половине дня. Информация о KRACK появится на сайте krackattacks.com, также исследователи подготовили репозиторий на GitHub (пока пустующий).

0
52 комментария
Написать комментарий...
Вчерашний глобус

На самом деле это очень хуевая новость. Думаю в каком-то смысле масштаб сопоставим с Heartbleed. Выходит, что 99% Wi-Fi точек мира на данный момент больше не безопасны. Так что использовать HTTPS теперь КРАЙНЕ желательно.

Ответить
Развернуть ветку
Водный Даниль

Кажется, сейчас без ssl только бомжи сидят

Ответить
Развернуть ветку
Запасной американец
Так что использовать HTTPS теперь КРАЙНЕ желательно.

Но бессмысленно. MITM же

Ответить
Развернуть ветку
2 комментария
Запасной американец
Ответить
Развернуть ветку
6 комментариев
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Должен бинокль

Радиочастотники порой катаются и вылавливают пятигерцовые мосты.

Ответить
Развернуть ветку
4 комментария
Белорусский Мика

Только кабель, только хардкор.

Ответить
Развернуть ветку
Законодательный файл

Комментарий недоступен

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Крохотный танк88

WPA1 это WPA.

WPA = 802.1X + EAP + TKIP + MIC

WPA является суммой нескольких технологий.

Если используется AES — то можно осуществить прослушку всего трафика, если TKIP и/или GCMP — то еще и подменять трафик.

Ответить
Развернуть ветку
6 комментариев
Крохотный танк88

Дополнение:

41 percent of Android devices are vulnerable to an “exceptionally devastating” variant of the Wi-Fi attack that involves manipulating traffic.

Google says the company is “aware of the issue, and we will be patching any affected devices in the coming weeks.”

Source: https://www.theverge.com/2017/10/16/16481252/wi-fi-hack-attack-android-wpa-2-details

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Геологический фитиль

А выпить можно?

Ответить
Развернуть ветку
2 комментария
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Необыкновенный бинокль

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Крохотный танк88

Кто-нибудь новость-то читал?

Злоумышленник, находящийся в зоне действия жертвы.
Ответить
Развернуть ветку
10 комментариев
Частный Слава

У меня так пол года назад заразили вайфай. Вот я удивился, когда на айфоне в сафари банеры появились.

Ответить
Развернуть ветку
Читать все 52 комментария
null