Новые уязвимости в стандарте WPA3

В стандарте WPA3 были обнаружены две новые уязвимости, позволяющие злоумышленникам получить доступ к сети. Они были обнаружены теми же исследователями, которые ранее обнаружили пять уязвимостей. Была выявлена специалистами Мэти Ванхофом (Mathy Vanhoef) и Эйалом Роненом (Eyal Ronen). Найденные в WPA3 уязвимости получили общее название Dragonblood. Обнаруженые две уязвимости, связанные с утечками в боковых каналах. Первый - это CVE-2019-13377, он хэширует пароль. С помощью функции Brainpool генерируется определенный хэш, и для этого требуется несколько попыток, в зависимости от пароля и mac-адреса. Вторая утечка - CVE-2019-13456, и она находится в реализации EAP-pwd во FreeRADIUS, эта система аутентификации.

Исследователи особенно критически относятся к Wi-Fi Alliance, потому что они разрабатывают стандарт за закрытыми дверями. В результате эффект мониторинга исследователей отсутствует, а ошибки обнаруживаются только после завершения разработки стандарта. Предположительно будет новая версия стандарта, WPA3.1.

netis EAP883 обзор. Универсальный, функциональный и надежный…
Изучаемая сегодня точка доступа netis EAP883 ориентирована на решение задач по организации публичного дос…
Windows 11 больше не установить без интернета…
Компания Microsoft окончательно ужесточает требования к подключению к интернету при установке Windows 11 …
Лучшие производители рабочих станций…
В России довольно мало компаний, которые занимаются продажей рабочих станций – очень мощных компьютеро…
Представлен маршрутизатор ASUS ZenWiFi BD4 Outdoor с Wi-Fi 7…
Компания ASUS пополнила ассортимент маршрутизаторов моделью ZenWiFi BD4 Outdoor, которая ориентирована на…
Смартфон Vivo Y300 Pro+ получил батарею на 7300 мАч…
Компания Vivo пополнила ассортимент среднебюджетных смартфонов моделью Y300 Pro+, главной особенностью ко…
Представлен роутер ASUS RT-BE82U с Wi-Fi 7…
Компания ASUS объявила о выпуске роутера RT-BE82U, который основан на четырехъядерном процессоре Broadcom…
Обновленный netis N4 обзор и тесты. Самый доступный двухдиап…
В рамках «Лаборатории» мы проводили тестирование доступного двухдиапазонного роутера netis N4, продемонст…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor