LINUX.ORG.RU

Критические уязвимости в протоколе WPA2

 ,


6

4

В протоколе WPA2 (Wi-Fi Protected Access) обнаружены уязвимости, позволяющие прослушивать трафик, передаваемый по беспроводной сети. Злоумышленнику не требуется авторизация, достаточно находиться в зоне устойчивого приёма сигнала.

  • CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.
  • CVE-2017-13078: Reinstallation of the group key (GTK) in the 4-way handshake.
  • CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
  • CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
  • CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
  • CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
  • CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
  • CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
  • CVE-2017-13087: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
  • CVE-2017-13088: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.

Проблема усугубляется тем, что огромное число клиентских устройств, например, с устаревшими версиями iOS и Android (демонстрация атаки на Android) никогда не получат необходимые обновления. Данные, передаваемые такими устройствами будут защищены лишь в том случае, если на точке доступа работает ПО, не подверженное уязвимостям.

Некоторые производители (точно известно об Ubiquiti и Mikrotik) уже выпустили обновлённые прошивки. Уязвимости исправлены в LEDE, но обновлённые прошивки ещё не собраны (последнее обновление — 17.01.3 — вышло 3 октября).

>>> Подробности

anonymous

Проверено: Shaman007 ()
Последнее исправление: cetjs2 (всего исправлений: 5)
Ответ на: комментарий от andreyu

После обновления до macos high sierra, система стала периодически фризится так, что не двигается даже курсор, не переключаются задачи. Просто тупо все стоит колом несколько секунд.

А мне норм. Вообще нормально зашло. Даже шифрование врубил на APFS (раньше его не использовал).

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от fornlr

А мне норм. Вообще нормально зашло.

ты в какой части человеческой многоножки был? бгг

mumpster ★★★★★
()
Последнее исправление: mumpster (всего исправлений: 1)
Ответ на: комментарий от fornlr

А мне норм. Вообще нормально зашло.

У меня даже в сафари при включенной developers console с запущенным webgl жестокие тормоза при отрисовке меню.

Впрочем меню в сафари и без открытой консоли тормозит, как и переключение с меню на меню.

Похоже, что «улучшения» энергоэффективности и производительности дают о себе знать.

Даже шифрование врубил на APFS (раньше его не использовал).

У меня было включено задолго до обновления на high sierra.

andreyu ★★★★★
()
Ответ на: комментарий от fornlr

Даже шифрование врубил на APFS

хз, я на гибридный ( ссашди) сигейт поставил, на апфс, с нуля. как то... просыпается после открытия крышки ощутимо с паузой секунд в 3-4 пока экран включится. в сиерре такого небыло. и вообще тормоза какие то на ровном месте местами. вчера вон хцоде почти час почему то апдейтился... вобщем - сильно сыровато, надо было ждать пока хотябы 10.13.3 выйдет, но чего уж теперь-то...

ПС и в «абоут» сторэдж - долго считает перед тем, как показать цветовое разделение диска, да и после того как посчитает большая часть как «докьюментс» значится, хотя там и музла много и фильмов...

вопчем - сырое. и голос сири таки всёж не такой же как на яблофоне, более искусственно звучит, имхо.

wisedraco ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.