tarnyagin: (Default)
[personal profile] tarnyagin
WPA2, как оказалось, сломан, причём совершенно по-детски. Тысячи (и я тож) смотрели и спеку, и реализацию, а разглядели косточку только сейчас. Если память не врет, тест на переустановку ключа при повторном получении третьего сообщения из handshake входит в стандартный Wi-Fi Test Suite, так что затронуты должны были оказаться все.

В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.

Делать-то что

Date: 2017-10-17 06:52 pm (UTC)
dimview: (Default)
From: [personal profile] dimview
Насколько я понимаю, злоумышленник теперь может подслушать трафик и MITM устроить. Но вроде это ж и раньше было можно. Если везде HTTPS и SSH, то можно ничего не делать?

Ну тогда нормально

Date: 2017-10-18 12:28 am (UTC)
dimview: (Default)
From: [personal profile] dimview
Дома у меня во внутренней сетке нечего снифить. Остаётся риск, что кто-нибудь подключится с улицы и будет от имени IP моего маршрутизатора торренты качать. Учитывая дырявость прошивки маршрутизатора, риск что его сломают удалённо есть всё равно.

Пока собственно компьютеры в сети не скомпрометированы, жить с этим ещё можно.

Profile

tarnyagin: (Default)
Dmitry Tarnyagin

October 2017

S M T W T F S
12345 67
891011121314
15 161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 25th, 2025 10:57 am
Powered by Dreamwidth Studios