Результаты поиска по запросу «

в висте беспроводные сети

»

Запрос:
Создатель поста:
Теги (через запятую):



wpa2 wi-fi уязвимость решето андроид-дно geek 

Раскрыты детали новой техники атаки KRACK (Key Reinstallation Attacks), позволяющей вклиниться в беспроводное соединение на базе технологии WPA2 и организовать перехват или подстановку трафика без подключения к беспроводной сети и без определения пароля доступа. Новая техники атаки сводит на нет уровень защиты WPA2, делая работу через WPA2 не более защищённой чем, работа в публичной WiFi-сети. Всем пользователям рекомендуется обязательно использовать дополнительные уровни защиты при работе с конфиденциальными данными при соединении через WPA2, такие как VPN или обращение к ресурсам только по HTTPS.


Атака затрагивает концептуальную недоработку в стандарте WPA2, что делает уязвимыми все корректные реализации стандарта, независимо от применяемых шифров (WPA-TKIP, AES-CCMP, GCMP). В том числе наличие проблемы подтверждено в Android, Linux, macOS, iOS, Windows, OpenBSD, MediaTek и Linksys. Наибольшую опасность представляет уязвимость в пакете wpa_supplicant, для которого проведение атаки существенно упрощается, так как в версиях wpa_supplicant 2.4+ дополнительно найдена уязвимость, при помощи которой атакующие могут перевести соединение на работу с пустым ключом шифрования и полностью контролировать трафик. Уязвимость связана с тем, что после установки ключ очищается из памяти, поэтому операция переустановки приводит к использованию пустого ключа. Wpa_supplicant используется в платформе Android 6+ и дистрибутивах Linux, что делает данные системы наиболее уязвимыми при доступе в сеть через WPA2. Для других реализаций возможна выборочная расшифровка кадров.


Атака сводится к инициированию процесса перенастройки сессионных ключей шифрования WPA/WPA2/RSN (TK, GTK или IGTK), путём отправки клиенту или точке доступа специально оформленного кадра. Подобная перенастройка может быть использована злоумышленником для отключения защиты от повторного воспроизведения и существенного снижения стойкости шифрования до уровня, позволяющего, в зависимости от применяемого шифра, выполнить расшифровку содержимого передаваемых кадров или определить части ключей шифрования.


В частности, так как атакующий добивается переустановки уже используемого ключа в процессе согласования соединения, то осуществляется сброс привязанного к соединению номера передаваемых пакетов (nonce) и сбрасывается счётчик полученных ответов. Таким образом появляется возможность повторного использования одноразового значения "nonce". В зависимости от настроек беспроводной сети атакующий может организовать прослушивание трафика или манипуляцию данными, например, осуществить подстановку вредоносного кода на страницы сайтов, получаемые без HTTPS.


Опасность проблемы сглаживает то, что уязвимость может быть устранена без нарушения обратной совместимости, путём наложения патча на стороне клиента. Проблема будет устранена в hostapd/wpa_supplicant 2.7, но уже доступны патчи и пакеты с исправлением сформированы для Debian и Fedora, а в ближайшие часы ожидаются для UbuntuRHEL и SUSE. Из производителей оборудование обновление прошивки пока выпустил только Mikrotik. В OpenBSD проблема была устранена ещё конце августа, так как разработчики данной системы отказались откладывать исправление до окончания эмбарго, но согласились не афишировать связь исправления с уязвимостью до общего анонса. 




https://xakep.ru/2017/10/16/wpa2-krack/

https://www.opennet.ru/opennews/art.shtml?num=47392


После сегодняшнего раскрытия информации, WPA2 более нельзя будет считать надежным, как это некогда произошло с WEP. Под ударом, вероятнее всего, окажутся миллионы сетевых устройств и их владельцы, а использования Wi-Fi придется избегать до выхода патчей. И если роутеры, скорее всего, получат обновления для этих потенциальных проблем, что произойдет с сонмом IoT-устройств, можно только догадываться.


Мало кто знает, что буква S в аббревиатуре IoT означает Security

wpa2,wi-fi,уязвимость,решето,андроид-дно,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор
Развернуть

Отличный комментарий!

Более простым языком

Атака состоит в том, что можно сбросить IV (или nonce, в терминологии wifi) на клиенте. Таким образом можно заставить клиента использовать тот же самый keystream ещё раз. А потом ещё раз. И ещё. Дальше мы ксорим два потока данных с одинаковым keystream между собой и таким образом снимаем шифрование. Остаются просто расшифрованные данные, поксоренные между собой.
Если используется AES — то прослушка всего трафика, если TKIP или GCMP — то еще и подмена.


Номера уязвимостей:
CVE-2017-13077: Reinstallation of the pairwise encryption key (PTK-TK) in the 4-way handshake.
CVE-2017-13078: Reinstallation of the group key (GTK) in the 4-way handshake.
CVE-2017-13079: Reinstallation of the integrity group key (IGTK) in the 4-way handshake.
CVE-2017-13080: Reinstallation of the group key (GTK) in the group key handshake.
CVE-2017-13081: Reinstallation of the integrity group key (IGTK) in the group key handshake.
CVE-2017-13082: Accepting a retransmitted Fast BSS Transition (FT) Reassociation Request and reinstalling the pairwise encryption key (PTK-TK) while processing it.
CVE-2017-13084: Reinstallation of the STK key in the PeerKey handshake.
CVE-2017-13086: reinstallation of the Tunneled Direct-Link Setup (TDLS) PeerKey (TPK) key in the TDLS handshake.
CVE-2017-13087: reinstallation of the group key (GTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.
CVE-2017-13088: reinstallation of the integrity group key (IGTK) when processing a Wireless Network Management (WNM) Sleep Mode Response frame.



Ubiquiti выпустили обновление
We've prepared firmware 3.9.3.7537. Please see below for the changelog and links to the firmware binaries.
Firmware changes from 3.9.2:
[ACIWPro] Enable DFS support.
[UAP] Add more security details to scan info.
[UAP] Security patch for the WPA2 vulnerability called KRACK (details HERE).*
[UAP] Various backend fixes and/or improvements.
[USXG] Fix fastpath tools.
[HW] Improve error codes returned on firmware upgrade fail.


В LEDE бекпортировали исправления. Пока только в транке, обновлений к стабильному выпуску не выходило.


Кинетики пропатчены в 2.11.A.4.0-1 и в официальной beta тоже поправлено.
Metaluka Metaluka16.10.201716:28ссылка
+5.8
Давай ещё более простым языком, ладно?
Скажите честно нам лиздец?
Mactep XyeB Mactep XyeB16.10.201716:53ссылка
+34.2

комикс отношения зарядка jjjlllove_1209 шакалы баянометр молчал Беспроводная зарядка провод 

(A/îrtUs* cKarjïng CD,комикс,отношения,зарядка,jjjlllove_1209,шакалы,баянометр молчал,Беспроводная зарядка,провод
Развернуть

пидоры помогите Air Mouse i8 2 4 ГГц компьютерная переферия беспроводная клавиатура. песочница 

Доброго времени суток уважаемые пидоры. С полгода назад приобрел беспроводную клавиатуру Air Mouse i8 2,4 ГГц. Работала идеально, до прошлой недели. Начала мигать оранжевая лампочка и клавиатура перестала работать. Приёмник установлен в системный блок, прекрасно определяется. На ютубе видел видосы , в которых этот косяк исправляется нажатием комбинации fn+f1. Мне этот способ не помог, оранжевая лампочка просто начинает мигать быстрее и ничего не происходит. Отсюда вопрос: это как то можно исправить? Заранее благодарен.
КУПОН НА 1 помощь,пидоры помогите,реактор помоги,Air Mouse i8 2,4 ГГц,компьютерная переферия,беспроводная клавиатура.,песочница
Развернуть

образовач японцы Беспроводная зарядка 

Японские инженеры создали беспроводную зарядку, которую можно вырезать в удобную форму и прикреплять к повседневным объектам.

Благодаря применению множества катушек и необычной схеме разводки оставшиеся после вырезания элементы зарядки продолжают работать, рассказывают авторы статьи, представили на конференции IMWUT 2018.
Сынок, мы как пришли, ты всё в телефоне своём силишь!
Может тебе хоть нарезки перелать?
Люблю тебя, мам
5«
	(с
^		 * *	
| & СЗР 1,образовач,японцы,Беспроводная зарядка


Беспроводная зарядка представляет собой устройство с одной или несколькими катушками индуктивности, которые благодаря возникающему возле них электромагнитному полю способны возбуждать ток в других устройствах с катушками индуктивности. Эта технология широко распространена в смартфонах, а также начинает применяться в более крупных устройствах, таких как ноутбуки и даже автомобили. Существующие беспроводные зарядки представляют собой устройства строго определенной формы, которые не всегда удобно использовать и сложно адаптировать под свои нужды.
образовач,японцы,Беспроводная зарядка


Йошихиро Кавахара (Yoshihiro Kawahara) и его коллеги из Токийского университета разработали технологию создания тонких и гибких беспроводных зарядок, которые можно вырезать в нужную форму и встраивать в другие объекты, в том числе в одежду или мебель. При разработке технологии инженерам пришлось разработать такую схему, чтобы устройство в целом работало, даже если его части отрезаны или повреждены. Для этого они использовали H-образую древовидную разводку платы. Плата представляет собой массив из множества отдельных катушек, соединенных с центром, в котором расположены центральные электроды. При этом проводящие дорожки расположены в виде древовидной структуры. Благодаря такой схеме при повреждении одной или нескольких дорожек или катушек перестают работать либо только эти элементы, либо также соседние, но большая часть катушек остается в рабочем состоянии:
(b)
Functional Coil 0 Central Connectors Dysfunctional Coil — Power Line,образовач,японцы,Беспроводная зарядка
Работающие и неработающие катушки, в зависимости от схемы выреза

Однако большое количество катушек индуктивности означает, что работающие рядом катушки могут создавать взаимные помехи и значительно снижать эффективность зарядки. Из-за этого инженеры применили мультиплексирование с разделением по времени. При таком методе одновременно работает только часть катушек, расположенных на удалении друг от друга, причем набор катушек периодически меняется:
AC/DC Power Source Time Division Control Signal
Cable
Groupl	Group2
Groupl I**	v
Group2
Group3
Group4 _____________________________________
Central Connectors
Group3	Group4
t,образовач,японцы,Беспроводная зарядка
Схема мультиплексирования

Каждая катушка девять сантиметров в длину и ширину, и помимо проводящих дорожек для передачи энергии также оборудована датчиками Холла для обнаружения устройств с поддержкой беспроводной зарядки. Вся плата состоит из 16 катушек и имеет размер 40 сантиметров. Кроме того, для работы зарядке необходим управляющий модуль, который инженеры собрали на основе платы Arduino.
turn relay ON
when time division control is ON and either hall effect sensor detects RX
magnet,образовач,японцы,Беспроводная зарядка
Компоненты каждой катушки

Разработчики продемонстрировали применимость созданной ими технологии с помощью нескольких прототипов. В частности, они создали умную сумку для продуктов со встроенной гибкой беспроводной зарядкой. Поместив смартфон в боковой карман такой сумки, пользователь может зарядить его в пути. Также они создали умную куртку, столик, миску и коврик в форме кошачьей головы, со встроенной беспроводной зарядкой. Разработчики измерили эффективность одной катушки при разных режимах работы. Мощность самой катушки составила семь ватт, но при передаче прямого тока эффективность передачи энергии составила 91 процент, а при передаче переменного тока еще меньше — 60 процентов (4,2 ватта на принимающей катушке).
образовач,японцы,Беспроводная зарядка
Прототипы беспроводных зарядок разной формы

Помимо индукционной передачи энергии есть и другие методы беспроводной зарядки. К примеру, некоторые исследователи работают над созданием лазерной зарядки, но пока ее не применяют на практике, в том числе из-за мощного излучения, представляющего опасность для здоровья. Недавно американские инженеры решили эту проблему, добавив к основному лазерному лучу для передачи энергии четыре «сторожевых» луча, которые отслеживают приближение частей тела или других предметов и практически мгновенно выключают передачу энергии.
Развернуть

Gudim Комиксы беспроводные технологии 

Gudim,Смешные комиксы,веб-комиксы с юмором и их переводы,беспроводные технологии

Gudim,Смешные комиксы,веб-комиксы с юмором и их переводы,беспроводные технологии


Развернуть

Комиксы липка и друзья Windows Microsoft садо-мазо 

Корпорация Microsoft объявила о прекращении поддержки для ряда своих ОС – в том числе и для Windows 7. Теперь усилия разработчиков будут направлены на обновления и техподдержку более поздних продуктов – в частности неоднозначной «восьмерки».
Смешные комиксы,веб-комиксы с юмором и их переводы,липка и друзья,Windows,Microsoft,Майкрософт,садо-мазо
Развернуть

антирелигия #Клуб аметистов Беспроводной ремень безопасности 

антирелигия,демотиваторы про религию, юмор, шутки и приколы про религию,Клуб аметистов,клуб атеистов,разное,Беспроводной ремень безопасности

Развернуть

Seth (SF) Street Fighter V Street Fighter Игры game art 

Seth (SF),Сет,Street Fighter V,Street Fighter,Уличный Боец,Игры,game art,Seth (SF),street fighter v,Street Fighter,games,game art
Развернуть

Windows 10 Update безысходность обновление 

Когда срочно нужен комп, а они подготовили несколько восхитительных функций

Windows 10,Update,безысходность,обновление

Развернуть

Chun-Li Street Fighter Игры hiroshi (hiroshixhiss) game art seth (street fighter) 

Chun-Li,Чунь Ли,Street Fighter,Уличный Боец,Игры,hiroshi (hiroshixhiss),game art,seth (street fighter),Chun Li,Street Fighter,games,hiroshi (hiroshixhiss),game art,Seth (SF)

Chun-Li,Чунь Ли,Street Fighter,Уличный Боец,Игры,hiroshi (hiroshixhiss),game art,seth (street fighter),Chun Li,Street Fighter,games,hiroshi (hiroshixhiss),game art,Seth (SF)


Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме в висте беспроводные сети (+1000 картинок)