Новые уязвимости в стандарте WPA3

В стандарте WPA3 были обнаружены две новые уязвимости, позволяющие злоумышленникам получить доступ к сети. Они были обнаружены теми же исследователями, которые ранее обнаружили пять уязвимостей. Была выявлена специалистами Мэти Ванхофом (Mathy Vanhoef) и Эйалом Роненом (Eyal Ronen). Найденные в WPA3 уязвимости получили общее название Dragonblood. Обнаруженые две уязвимости, связанные с утечками в боковых каналах. Первый - это CVE-2019-13377, он хэширует пароль. С помощью функции Brainpool генерируется определенный хэш, и для этого требуется несколько попыток, в зависимости от пароля и mac-адреса. Вторая утечка - CVE-2019-13456, и она находится в реализации EAP-pwd во FreeRADIUS, эта система аутентификации.

Исследователи особенно критически относятся к Wi-Fi Alliance, потому что они разрабатывают стандарт за закрытыми дверями. В результате эффект мониторинга исследователей отсутствует, а ошибки обнаруживаются только после завершения разработки стандарта. Предположительно будет новая версия стандарта, WPA3.1.

Обзор Jeton AC1200 Air. Доступный двухдиапазонный роутер с E…
На прошлой неделе мы проводили детальное тестирование JETON AX30…
Обзор JETON AX3000 Core. Доступных роутер с поддержкой Wi-Fi…
Детально изучили роутер JETON AX3000 Core, специально разработанный с учетом требований российского рынка…
IaaS vs PaaS vs SaaS: как выбрать подходящий тип облачного с…
Что такое облачные сервисы: базовое понимание Представьте, что вам больше не нужно покупать …
«Айхор Хостинг»: надежный партнер в мире высокоскоростного в…
Выбор правильного хостинг-провайдера становится одним из ключевых факторов успеха любого онлайн-проект…
Что нужно учитывать при выборе прокси-сервера…
Информация является самым ценным активом, а конфиденциальность — главным приоритетом, поэтому …
На CES 2026 показали первые роутеры на Wi-Fi 8…
Первые роутеры и микросхемы с поддержкой Wi-Fi 8 неожиданно засветились на выставке CES 2026 и могут выйт…
Forex и Windows VPS: как работает торговля 24/7 без лагов и …
Почему Forex невозможно представить без круглосуточной инфраструктуры Рынок Forex не существ…
Ведущие поставщики серверного оборудования — полный рейтинг…
Когда речь заходит о серверной инфраструктуре, каждый сбой может стоить бизнесу не только времени, но …
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor