Новые уязвимости в стандарте WPA3

В стандарте WPA3 были обнаружены две новые уязвимости, позволяющие злоумышленникам получить доступ к сети. Они были обнаружены теми же исследователями, которые ранее обнаружили пять уязвимостей. Была выявлена специалистами Мэти Ванхофом (Mathy Vanhoef) и Эйалом Роненом (Eyal Ronen). Найденные в WPA3 уязвимости получили общее название Dragonblood. Обнаруженые две уязвимости, связанные с утечками в боковых каналах. Первый - это CVE-2019-13377, он хэширует пароль. С помощью функции Brainpool генерируется определенный хэш, и для этого требуется несколько попыток, в зависимости от пароля и mac-адреса. Вторая утечка - CVE-2019-13456, и она находится в реализации EAP-pwd во FreeRADIUS, эта система аутентификации.

Исследователи особенно критически относятся к Wi-Fi Alliance, потому что они разрабатывают стандарт за закрытыми дверями. В результате эффект мониторинга исследователей отсутствует, а ошибки обнаруживаются только после завершения разработки стандарта. Предположительно будет новая версия стандарта, WPA3.1.

Доступный роутер с Wi-Fi 6 и EASY MESH. Обзор netis NX10…
Wi-Fi 6 все чаще стал встречаться не только в дорогих носимых устройствах, но и в смартфонах, и планшетах…
PoE коммутатор 2.5G c аплинком 10G. Обзор Zyxel XMG-108HP…
Изучаемый сегодня Zyxel XMG-108HP относится к линейке 2.5G коммутаторов. Включает он как модели с PoE, ка…
VoIP телефония и IP домофония: революционные технологии связ…
В современном мире развитие технологий и коммуникаций идет стремительными темпами. Вместе с ними появл…
Двухдиапазонный роутер EASY MESH для тарифов выше 100 Мбит/с…
Продолжая изучение актуальной модельной линейки роутеров, мы детально рассмотрим двухдиапазонный netis NC…
Недорогой двухдиапазонный роутер с EASY MESH. Обзор netis NC…
Даже ограниченный бюджет на покупку роутера для домашней сети или небольшого офиса, не повод для того что…
Роутер Xiaomi BE3600 появился в продаже …
Компания Xiaomi дала старт китайским продажам роутера BE3600, который оценен в 32 доллара. Впрочем, данна…
Обслуживание серверов в других ЦОД — преимущества…
Обслуживание серверов на аутсорсинге — это возможность сэкономить время, затрачиваемое на решение рути…
Представлена глобальная версия Xiaomi Router AX1500…
Компания Xiaomi представила глобальную версию роутера Router AX1500, который вышел в Китае еще в конце пр…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
Яндекс.Метрика
2006-2024
© MegaObzor