WPA2 Всё!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (9) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Dickiy
16.10.2017 - 14:10
Статус: Offline


Потешник

Регистрация: 28.07.15
Сообщений: 262
100
Безопасность Wi-Fi под угрозой из-за множества обнаруженных в WPA2 уязвимостей
Кто в теме, тот поймет,()(), но, похоже, коснется всех!
Интернет замер в ожидании релиза proof-of-concept эксплоита под названием KRACK (аббревиатура от Key Reinstallation Attacks). Дело в том, что в минувшие выходные стало известно, то сводная группа специалистов готовит скоординированное раскрытие информации о неких критических проблемах WPA2, которые позволяют обойти защиту и прослушивать Wi-Fi-трафик, передаваемый между точкой доступа и компьютером.

Формально исследователи расскажут о найденных ими уязвимостях лишь 1 ноября 2017 года, на конференции ACM CCS. На мероприятии будет представлен доклад, озаглавленный Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2 («Атака на реинсталляцию ключей: принудительное повторное использование nonce в WPA2»).

В состав группы, работавшей над созданием KRACK и взломом WPA2, вошли: Мэти Ванхоф (Mathy Vanhoef) и Фрэнк Писсенс (Frank Piessens) из Левенского католического университета, Малихех Ширванян (Maliheh Shirvanian) и Нитеш Саксена (Nitesh Saxena) из Алабамского университета в Бирмингеме, Ионг Ли (Yong Li) из компании Huawei Technologies, а также представитель Рурского университета Свен Шраг (Sven Schäge).

Однако ждать ноября нам все же не придется. Скоординированное раскрытие информации запланировано на сегодня, 16 октября 2017 года, и должно состояться во второй половине дня. Информация о KRACK появится на сайте krackattacks.com, также исследователи подготовили репозиторий на GitHub (пока тоже пустующий). О том, что информация будет опубликована 16 октября, сообщил в своем твиттере сам Мэти Ванхоф, причем первый «тизер» этого события он запостил еще 49 дней назад.

Что известно о KRACK уже сейчас? По данным ArsTechnica, US-CERT уже направил более чем 100 организациям следующее описание проблемы: в механизме управления ключами в четырехэлементном хендшейке Wi-Fi Protected Access II (WPA2) были найдены критические уязвимости. Эксплуатируя эти баги, можно добиться расшифровки трафика, осуществить HTTP-инжекты, перехват TCP-соединений и многое другое. Так как уязвимости были найдены на уровне протокола, проблемы затрагивают большинство имплементаций.

ИБ-специалист Ник Лоу (Nick Lowe), уже посвященный в суть проблемы, сообщил в Twitter, что уязвимостям были присвоены следующие идентификаторы CVE: CVE-2017-13077, CVE-2017-13078, CVE-2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-2017-13082, CVE-2017-13084, CVE-2017-13086, CVE-2017-13087 и CVE-2017-13088.

Также ArsTechnica ссылается на собственный источник и утверждает, что такие компании, как Aruba и Ubiquiti, поставляющие точки доступа крупным корпорациям и правительственным организациям, получили фору на устранение багов, и уже выпустили обновления.

Интересно, что минувшим летом, на конференции Black Hat Ванхоф и Писсенс представили доклад (PDF), посвященный поиску проблем в сетевых протоколах. Судя по всему, документ содержал намек на KRACK, к примеру, иллюстрация ниже показывает, что исследователи уже тогда внимательно изучали механизм работы хендшейков.
ТЫЦ

А вот видео взлома.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
illusion777
16.10.2017 - 14:10
11
Статус: Offline


Приколист

Регистрация: 30.12.13
Сообщений: 318
Эксперты безопасности сообщают, что протокол шифрования WPA2, который защищает большую часть Wi-Fi-подключений, был взломан. Это означает, что теперь хакерам доступны для проникновения любые домашние или публичные сети, они могут узнать пароль Wi-Fi, мониторить интернет-активность, перехватывать любые потоки данных (в том числе потоковое видео), а также любые вводимые данные (в том числе пароли).
WPA2 взломан. Что это значит?

Взлом WPA2 не означает немедленного начала атак, но теперь Wi-Fi-сети по всему миру стали уязвимы для хакеров до тех пор, пока производители сетевого оборудования не обновят системы безопасности. Неуязвимыми остаются только сайты, работающие по протоколу HTTPS, а все, что отправлено со смартфона или компьютера в виде обычного текста, может быть перехвачено хакерами. Также одним из способов защитить себя является использование VPN, который с 1 ноября окажется под запретом в России (запрет VPN коснется только запрещенных сайтов).
Не забудьте обновиться
Фото: Youtube

Эксплойт использует несколько ключевых уязвимостей в протоколе безопасности WPA2 — самой популярной схеме аутентификации, используемой для защиты личных и корпоративных сетей Wi-Fi. Производители, осознавшие всю глубину угрозы, уже начали выпускать обновления для программных продуктов, роутеров и других Wi-Fi-систем. Компаниям и индивидуальным пользователям, озабоченным защитой данных, рекомендуется вообще воздержаться от использования Wi-Fi-сетей.
Это было неизбежно

Следует сказать, что рано или поздно взлом WPA2 должен был произойти — протокол появился уже около 13 лет назад и на сегодняшний день морально устарел. Все материалы, связанные с атакой, будут опубликованы на сайте krackattacks.com в ближайшее время.
-------------------
Ой, че щас будет... Когда способ взлома уйдет в массы...
 
[^]
lemeserg
16.10.2017 - 14:13
71
Статус: Offline


Юморист

Регистрация: 26.03.11
Сообщений: 444
Нубы, я его взломал еще лет 10 назад. Как сейчас помню рожу одногруппника, который говорил что это невозможно в обозримом будущем. А я тупо подошел к роутеру и сбросил кнопкой все настройки и вай-фай стал открытым.

Минусующим: у меня специальность - организация и технология защиты информации. Так что прошу людей с отсутствием ЧЮ пройти мимо.


Кстати еще вспомнил, как один "хакер" себе халявный инет по диалапу добывал. Пенсию у старушек забирал у почты, сел по итогу надолго.

Это сообщение отредактировал lemeserg - 16.10.2017 - 14:17
 
[^]
bobruyck
16.10.2017 - 14:16 [ показать ]
-19
bobruyck
16.10.2017 - 14:17 [ показать ]
-23
VladimKa
16.10.2017 - 14:17
3
Статус: Offline


Ярила

Регистрация: 3.08.15
Сообщений: 1371
Пожалуйста помедленнее подробнее, я записываю.@ Это не мне, друг просил.
 
[^]
LooksoR77
16.10.2017 - 14:18
4
Статус: Offline


Ярила

Регистрация: 19.03.14
Сообщений: 2081
Цитата (illusion777 @ 16.10.2017 - 17:10)
Неуязвимыми остаются только сайты, работающие по протоколу HTTPS, а все, что отправлено со смартфона или компьютера в виде обычного текста, может быть перехвачено хакерами. Также одним из способов защитить себя является использование VPN

Что за ересь? Новость попахивает хуетой, которую за 5 минут насочинял какой-то умалишенный.
 
[^]
denistsev
16.10.2017 - 14:18
0
Статус: Offline


Юморист

Регистрация: 30.10.09
Сообщений: 495
Ну дома, имя сети не надо транслировать, а в общественные сети лучше вообще не лазить.
 
[^]
Narkozzz
16.10.2017 - 14:18
3
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Уоу-уоу-уоу Барбара Стрейзанд
 
[^]
Narkozzz
16.10.2017 - 14:20
13
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
denistsev
Цитата
Ну дома, имя сети не надо транслировать, а в общественные сети лучше вообще не лазить.

Если ты не транслируешь имя сети, то твое беспроводное устройство транслирует запросы к нему. Так что, что так, что эдак. Пошел искать инфу, это бомба, если правда.
 
[^]
denistsev
16.10.2017 - 14:22
-2
Статус: Offline


Юморист

Регистрация: 30.10.09
Сообщений: 495
Цитата (Narkozzz @ 16.10.2017 - 14:20)
denistsev
Цитата
Ну дома, имя сети не надо транслировать, а в общественные сети лучше вообще не лазить.

Если ты не транслируешь имя сети, то твое беспроводное устройство транслирует запросы к нему. Так что, что так, что эдак. Пошел искать инфу, это бомба, если правда.

Интересно! Чем перехватывается?
 
[^]
Victorius
16.10.2017 - 14:22
0
Статус: Offline


Живу в лесу, молюсь колесу

Регистрация: 5.09.14
Сообщений: 1421
Все? Уже надо сье*ывать по ближе к границе?!
 
[^]
Дедушко
16.10.2017 - 14:23
-6
Статус: Offline


я - кукуся

Регистрация: 26.04.11
Сообщений: 320
а у меня надо лапками айпишник вписывать rulez.gif как какеры узнают диапазон если он нестандартный? gigi.gif
 
[^]
altcms
16.10.2017 - 14:24
0
Статус: Offline


Старый байкер

Регистрация: 23.06.12
Сообщений: 777
А пруфы то хде ? Про WPS сотни прог есть. Е вот к примеру WPA и без WPS и закладок только брутом.
Где пруфы Билли ? (С)
 
[^]
denistsev
16.10.2017 - 14:25
1
Статус: Offline


Юморист

Регистрация: 30.10.09
Сообщений: 495
Цитата (Дедушко @ 16.10.2017 - 14:23)
а у меня надо лапками айпишник вписывать rulez.gif как какеры узнают диапазон если он нестандартный? gigi.gif

В смысле привязка айпишника по мак адресу на роутере?
 
[^]
bond46142481
16.10.2017 - 14:25
-1
Статус: Offline


sempron

Регистрация: 26.02.15
Сообщений: 2027
Чего орёшь?
 
[^]
evelin01
16.10.2017 - 14:26
0
Статус: Offline


Ярила

Регистрация: 30.11.11
Сообщений: 1288
Ну ахуеть, готовлюсь обновить хактулзы и послать нахуй своего опсоса.
 
[^]
winston1990
16.10.2017 - 14:27
-1
Статус: Offline


 

Регистрация: 21.03.10
Сообщений: 1089
опять мистер робот балуется. Кстати вышел 3 сезон
 
[^]
taper
16.10.2017 - 14:27
17
Статус: Offline


Ярила

Регистрация: 3.06.14
Сообщений: 1423
Цитата (Дедушко @ 16.10.2017 - 15:23)
а у меня надо лапками айпишник вписывать rulez.gif как какеры узнают диапазон если он нестандартный? gigi.gif

Читай про броадкастовый пинг. Например, на 0.0.0.0
Как это, однако, наивно! Стоит подтянуть матчасть gigi.gif Дай угадаю, ты - менеджер? lol.gif

Это сообщение отредактировал taper - 16.10.2017 - 14:31
 
[^]
Narkozzz
16.10.2017 - 14:27
2
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
denistsev
Цитата
Интересно! Чем перехватывается?

Airodump-ng видит probe request с клиентских устройств. Причем, современные мобилы защищены уже от рассылки этих данных, кроме одного нюанса - наличия среди запомненных сетей сети со скрытым SSID, в таком случае probe request рассылаются открыто, иначе клиент и хост друг друга не найдут.
 
[^]
Kukrinikz
16.10.2017 - 14:29
1
Статус: Offline


Сделан в СССР

Регистрация: 1.02.10
Сообщений: 2135
Цитата (altcms @ 16.10.2017 - 14:24)
А пруфы то хде ? Про WPS сотни прог есть. Е вот к примеру WPA и без WPS и закладок только брутом.
Где пруфы Билли ? (С)

Перепись хаккеров открыта.
Один спалился gigi.gif
 
[^]
Пасскса
16.10.2017 - 14:30
19
Статус: Offline


Баламут

Регистрация: 5.08.15
Сообщений: 1688
Разведке США трудно ломать наши сети, они подготовили обновление gigi.gif
 
[^]
Zamestas
16.10.2017 - 14:33
0
Статус: Offline


Ярила

Регистрация: 20.06.05
Сообщений: 1176
Тарифы у провайдеров подорожают - все у соседей будут висеть.

Это сообщение отредактировал Zamestas - 16.10.2017 - 14:38
 
[^]
altcms
16.10.2017 - 14:37
4
Статус: Offline


Старый байкер

Регистрация: 23.06.12
Сообщений: 777
Цитата (Kukrinikz @ 16.10.2017 - 18:29)
Цитата (altcms @ 16.10.2017 - 14:24)
А пруфы то хде ? Про WPS сотни прог есть. Е вот к примеру  WPA и без WPS и закладок только брутом.
Где пруфы Билли ? (С)

Перепись хаккеров открыта.
Один спалился gigi.gif

А я ещё и крестиком вышивать могу, и на машинке (С) Матроскин.
Какие тут хакеры, софт в гуглплее лежит. lol.gif
 
[^]
Narkozzz
16.10.2017 - 14:39
0
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Посмарел демку - это просто охуительно! Жду поц! Жаль быстро закроют.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 29313
0 Пользователей:
Страницы: (9) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх