Новые уязвимости в стандарте WPA3

В стандарте WPA3 были обнаружены две новые уязвимости, позволяющие злоумышленникам получить доступ к сети. Они были обнаружены теми же исследователями, которые ранее обнаружили пять уязвимостей. Была выявлена специалистами Мэти Ванхофом (Mathy Vanhoef) и Эйалом Роненом (Eyal Ronen). Найденные в WPA3 уязвимости получили общее название Dragonblood. Обнаруженые две уязвимости, связанные с утечками в боковых каналах. Первый - это CVE-2019-13377, он хэширует пароль. С помощью функции Brainpool генерируется определенный хэш, и для этого требуется несколько попыток, в зависимости от пароля и mac-адреса. Вторая утечка - CVE-2019-13456, и она находится в реализации EAP-pwd во FreeRADIUS, эта система аутентификации.

Исследователи особенно критически относятся к Wi-Fi Alliance, потому что они разрабатывают стандарт за закрытыми дверями. В результате эффект мониторинга исследователей отсутствует, а ошибки обнаруживаются только после завершения разработки стандарта. Предположительно будет новая версия стандарта, WPA3.1.

Топ-5 антидетект-браузеров 2025: что выбрать для безопасной …
Антидетект браузеры нужны тем, кто работает с несколькими аккаунтами, геотаргетингом и чувствительными…
Forex и Windows VPS: как работает торговля 24/7 без лагов и …
Почему Forex невозможно представить без круглосуточной инфраструктуры Рынок Forex не существ…
Ведущие поставщики серверного оборудования — полный рейтинг…
Когда речь заходит о серверной инфраструктуре, каждый сбой может стоить бизнесу не только времени, но …
Обзор Jeton AC1200 Air. Доступный двухдиапазонный роутер с E…
На прошлой неделе мы проводили детальное тестирование JETON AX30…
Роутер ASUS ROG Rapture GT-BE19000AI оценили в 900 долларов…
Компания ASUS объявила о выпуске игрового роутера ROG Rapture GT-BE19000AI, главной особенностью которого…
Что нужно учитывать при выборе прокси-сервера…
Информация является самым ценным активом, а конфиденциальность — главным приоритетом, поэтому …
IaaS vs PaaS vs SaaS: как выбрать подходящий тип облачного с…
Что такое облачные сервисы: базовое понимание Представьте, что вам больше не нужно покупать …
Обзор JETON AX3000 Core. Доступных роутер с поддержкой Wi-Fi…
Детально изучили роутер JETON AX3000 Core, специально разработанный с учетом требований российского рынка…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor