tarnyagin: (Default)
[personal profile] tarnyagin
WPA2, как оказалось, сломан, причём совершенно по-детски. Тысячи (и я тож) смотрели и спеку, и реализацию, а разглядели косточку только сейчас. Если память не врет, тест на переустановку ключа при повторном получении третьего сообщения из handshake входит в стандартный Wi-Fi Test Suite, так что затронуты должны были оказаться все.

В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.

Date: 2017-10-17 01:07 pm (UTC)
rasta: (Default)
From: [personal profile] rasta
Ничего нового.
О том, что Wi-Fi скомпрометирован известно с самого его изобретения.

Эта тема скорее должна быть интересна адвокатам, защищающим граждан от обвинений в мыслепреступлениях. Поскольку то, что Вай-Фай хакнут означает, что любому, кто им пользуется или пользовался могли закачать на комп всё, что угодно.
Или, например, влезть в локалку и сгенерировать траффик на "неугодные ресурсы", т.е. это значит, что внешние IP в логах подобных сайтов оказываются недостоверными. Итд.


Кстати, не удивлюсь, если окажется скомпрометирована и витая пара.

Edited (опечатка) Date: 2017-10-17 01:10 pm (UTC)

Делать-то что

Date: 2017-10-17 06:52 pm (UTC)
dimview: (Default)
From: [personal profile] dimview
Насколько я понимаю, злоумышленник теперь может подслушать трафик и MITM устроить. Но вроде это ж и раньше было можно. Если везде HTTPS и SSH, то можно ничего не делать?

Profile

tarnyagin: (Default)
Dmitry Tarnyagin

October 2017

S M T W T F S
12345 67
891011121314
15 161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 26th, 2025 03:10 pm
Powered by Dreamwidth Studios