Новости

В Wi-Fi найдена уязвимость

Логотип Wi-FiВ WPS обнаружена уязвимость, что ставит под удар многие Wi-Fi-сети. WPS позволяет устанавливать защищенные соединения с помощью шифрования WPA без обязательного в этих случаях ввода многозначного ключа, который довольно трудно запомнить простому человеку. Протокол позволяет заменить длинный более коротким ключом. WPS сегодня поддерживается большинством роутеров.

Уязвимость делает возможной простую брут-форс атаку. После многочисленных попыток ввода ключа, хакер оказывается в состоянии определить первые четыре цифры 8-значного ключа. Подбор оставшихся четырех оказывается уже значительно более просто задачей.

При вводе неверного ключа, система аутентификации посылает ответное сообщение EAP-NACK. В нем содержится указание на то, являются ли верными первые четыре цифры. При этом оставшиеся четыре цифры тоже практически известны, так как сообщается и сумма пароля. Таким образом, максимальное количество попыток ввода ключа до взлома сети составляет всего 11 тысяч. При этом, в некоторых роутерах даже отсутствует намек на защиту от простого подбора паролей.

US-CERT отмечает, что пока не представляется возможным закрыть данную дыру, разве только что полностью отключить WPS. В список потенциально опасных устройств входит продукция: Buffalo, D-Link, Cisco Linksys, Netgear, Technicolor, TP-Link и ZyXEL.

Источник: CNET

Теги: Wi-Fi, хакеры


Комментарии
Добавить комментарий

Введите имя:
Войти от:
или
Ваш комментарий:


Введите код:

E-mail (не обязательно)
Адрес электронной почты не предназначен к показу и будет использован только для уведомлений об ответах


Последние новости

 
Теперь самыми дешевыми смартфонами Apple являются iPhone 7 и 8
 
Microsoft хочет, чтобы пользователи отказались от Chrome и Firefox
 
Экран новых часов стал больше, процессор мощнее, в колесике спрятан датчик ЭКГ
 
Есть модели с 4, 6 и 12 ядрами частотой до 4 ГГц
 
Apple представила полноэкранные смартфоны iPhone Xs, Xs Max и Xr
 
У него – 5,8-дюймовый полноэкранный дисплей с вырезом в верхней части
 
Пользователей экспериментального клиента Google Inbox переведут на Gmail
 
Chrome OS 70 позволит делиться файлами с пользователями ПК

Архив новостей

 
 
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930



Последние статьи

Эффектный флагман со своим лицом
Все об изменениях в Android 9
Недорогой смартфон с вытянутым экраном
Улучшенный варианта Galaxy A6
Изменений в системе немного, но обещают стабильность


Опрос

Вы покупаете на AliExpress?
или оставить собственный вариант в комментариях (1)

Последние темы

форума