![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака SSID Confusion, позволяющая подменить сеть Wi-Fi" | +/– | ![]() |
Сообщение от opennews (??), 16-Май-24, 14:15 | ||
Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 802.11, позволяющую организовать подключение к менее защищённой беспроводной сети, вместо заслуживающей доверия сети, к которой намеревался подключиться пользователь, после чего можно организовать перехват и манипуляции трафиком. Проблема проявляется в беспроводных стеках любых операционных систем и затрагивает методы аутентификации WPA3, WEP, EAP, AMPE и FILS. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 16-Май-24, 14:15 | +3 +/– | ![]() |
Ждём WPA4. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
2. Сообщение от Аноним (2), 16-Май-24, 14:16 | –7 +/– | ![]() |
WPA3 не смог. просто не смог. как poland в космос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
4. Сообщение от Аноним (4), 16-Май-24, 14:20 | +1 +/– | ![]() |
> Для защиты от атаки SSID Confusion на стороне точки доступа упоминается добавление в стандарт 802.11 требования аутентификации ..... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #7 |
5. Сообщение от Аноним (2), 16-Май-24, 14:27 | +3 +/– | ![]() |
защита - юзай wpa2 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
6. Сообщение от Аноним (30), 16-Май-24, 14:29 | +8 +/– | ![]() |
Ну ведь шере-то же этот ваш вайфай. С 2000 года всем твердят что для безопасности надо тянуть провода. Во многих организациях вайфай даже был документально запрещен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #22, #42, #101 |
7. Сообщение от Аноним (30), 16-Май-24, 14:33 | +2 +/– | ![]() |
Спойлер защита не появится никогда. Не это так будет что-то другое. Главное не говорить о зле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #41 |
8. Сообщение от Аноним (-), 16-Май-24, 14:54 | +/– | ![]() |
> WPA3 не смог. просто не смог. как poland в космос. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
9. Сообщение от Аноним (9), 16-Май-24, 14:56 | +7 +/– | ![]() |
а что толку ждать если у большинства точек доступа прошивка не обновляется и кое-где такие коробочки работают десятилетиями? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #14, #17 |
10. Сообщение от филателист (?), 16-Май-24, 15:00 | +/– | ![]() |
Вы ещё про заземление вспомните... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #12 |
11. Сообщение от Джуанг Хенсен (?), 16-Май-24, 15:09 | +5 +/– | ![]() |
The S in WiFi stands for security | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от Аноним (-), 16-Май-24, 15:12 | +2 +/– | ![]() |
> Вы ещё про заземление вспомните... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #16, #23 |
13. Сообщение от YetAnotherOnanym (ok), 16-Май-24, 15:12 | –3 +/– | ![]() |
Вафля - гадость, как и всё, что создавалось с прицелом на удобство хомячков ("удобство", а не "потребности"). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35, #47 |
14. Сообщение от крок (?), 16-Май-24, 15:13 | +4 +/– | ![]() |
Точка одна и не дорогая, туда часто опенврт можно влить. Проблема с клинтскими девайсами, их много и много EOL. Поэтому впа4 зайдет лет через 10, еще впа3 мало где есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #38, #96 |
15. Сообщение от Аноним (15), 16-Май-24, 15:18 | +3 +/– | ![]() |
>Создатели сетей могут предотвратить совершение атаки, отказавшись от использования общих учётных данных в сетях с разными SSID. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
16. Сообщение от Анониматор (?), 16-Май-24, 15:19 | +2 +/– | ![]() |
за газовую трубу конечно, стыдно элементарщину не знать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #19, #27, #98 |
17. Сообщение от Аноним (17), 16-Май-24, 15:19 | –2 +/– | ![]() |
Ну не знаю, моя точка доступа настроена на 802.11ax и WPA3 only, пока не было проблем с совместимостью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #18, #78 |
18. Сообщение от Аноним (-), 16-Май-24, 15:27 | +/– | ![]() |
> Ну не знаю, моя точка доступа настроена на 802.11ax и WPA3 only, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #30, #37 |
19. Сообщение от Аноним (-), 16-Май-24, 15:29 | +1 +/– | ![]() |
> за газовую трубу конечно, стыдно элементарщину не знать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #28 |
22. Сообщение от Sw00p aka Jerom (?), 16-Май-24, 15:47 | +1 +/– | ![]() |
> что для безопасности надо тянуть провода | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #29 |
23. Сообщение от филателист (?), 16-Май-24, 15:54 | +/– | ![]() |
Ну, да, аноним же знает, что вайфай божьей благодатью питается, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #25 |
25. Сообщение от Аноним (25), 16-Май-24, 16:19 | +/– | ![]() |
> Ну, да, аноним же знает, что вайфай божьей благодатью питается, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
26. Сообщение от Аноним (26), 16-Май-24, 16:41 | +1 +/– | ![]() |
Radius + сертификаты, правда это не так удобно как WPA-PSK | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #82 |
27. Сообщение от 1 (??), 16-Май-24, 16:54 | +1 +/– | ![]() |
вот вы молодец, но самое то главное и не сказали -- провод заземления надо припаять к каждой wi-fi антенне, даже к внутренней!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
28. Сообщение от Анониматор (?), 16-Май-24, 17:06 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
29. Сообщение от Аноним (30), 16-Май-24, 17:18 | +/– | ![]() |
Оптика это капризы богатых. Витуху кинул, отвёрткой обжал всё на века. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #57, #62 |
30. Сообщение от Аноним (30), 16-Май-24, 17:21 | +/– | ![]() |
Там просто дефолтный пароль в прошивке жёстко зашит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #83 |
33. Сообщение от Аноним (38), 16-Май-24, 18:06 | +/– | ![]() |
> VPN не будет задействован при подключении | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от Аноним (38), 16-Май-24, 18:07 | +/– | ![]() |
Радиус где будет? Где ключи хранится будут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #46 |
35. Сообщение от Аноним (38), 16-Май-24, 18:08 | +/– | ![]() |
какие варианты использования | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #39, #76 |
37. Сообщение от Аноним (17), 16-Май-24, 18:11 | +/– | ![]() |
Второй точки-то с тем же SSID нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
38. Сообщение от Аноним (38), 16-Май-24, 18:13 | +2 +/– | ![]() |
сколько таких смелых найдется, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #93 |
39. Сообщение от Аноним (39), 16-Май-24, 18:45 | +2 +/– | ![]() |
SSTP кабель | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43, #49, #86 |
40. Сообщение от Аноним (40), 16-Май-24, 18:46 | +3 +/– | ![]() |
>WPA1, WPA2 не подвержены проблеме | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Аноним (41), 16-Май-24, 19:10 | +/– | ![]() |
На пересдачу. Цель безопасности (не только информационной) не защититься вообще от всего (это невозможно физически и логически), а защититься от конкретных рисков. Ну этому вроде на втором курсе учат, ну. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #72 |
42. Сообщение от Аноним (41), 16-Май-24, 19:12 | +/– | ![]() |
А типа в провода врезаться невозможно? Открою секрет - это даже легче)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
43. Сообщение от penetrator (?), 16-Май-24, 19:14 | +/– | ![]() |
сойдет и обычная витая парая не так сильно она фонит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #45 |
45. Сообщение от Аноним (41), 16-Май-24, 19:17 | +1 +/– | ![]() |
Особенно хороша витая пара на даче у бассейна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #71 |
46. Сообщение от Аноним (41), 16-Май-24, 19:18 | +/– | ![]() |
И чо? Микротик даже виртуализацию умеет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #50 |
47. Сообщение от Аноним (41), 16-Май-24, 19:20 | +/– | ![]() |
Да выше бери, сельское хозяйство гадость, для хомячков же. Настоящие профи кочуют с голым задом за стадом оленей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #81 |
48. Сообщение от Аноним (48), 16-Май-24, 19:32 | +4 +/– | ![]() |
У меня вообще сеть открыта, а единственной "защитой" является отключенный dhcp. Специально мониторил на предмет посторонних клиентов, за 3 года аж одна штука. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59 |
49. Сообщение от Аноним (49), 16-Май-24, 19:48 | +1 +/– | ![]() |
через usb-ethernet? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
50. Сообщение от Аноним (49), 16-Май-24, 19:51 | +/– | ![]() |
вот сколько юзеров | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #58, #75 |
57. Сообщение от Аноним (41), 16-Май-24, 20:10 | +/– | ![]() |
До тех пор пока кот не погрыз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #85 |
58. Сообщение от Аноним (41), 16-Май-24, 20:11 | –2 +/– | ![]() |
А какая разница? Я смогу, анонимус сможет. А переживать за других мне резона нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
59. Сообщение от Аноним (41), 16-Май-24, 20:13 | +1 +/– | ![]() |
Если мониторинг у тебя организован так же, как защита, то это неудивительно) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
62. Сообщение от Sw00p aka Jerom (?), 16-Май-24, 20:26 | +/– | ![]() |
> Оптика это капризы богатых. Витуху кинул, отвёрткой обжал всё на века. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
65. Сообщение от eugene_martein (ok), 16-Май-24, 21:02 | +1 +/– | ![]() |
Держу точку доступа с именем Yggdrasil без пароля, чтобы люди могли local-link'ом получить доступ в сеть Yggdrasil Network. Я альтруист и актвисит. И вам того же советую. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #73 |
71. Сообщение от penetrator (?), 16-Май-24, 21:16 | +/– | ![]() |
> Особенно хороша витая пара на даче у бассейна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #79 |
72. Сообщение от Аноним (30), 16-Май-24, 21:42 | +/– | ![]() |
Конкретный риск туда закладывает конкретная организацич с конкретной целью. Это не есть хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #77 |
73. Сообщение от Аноним (30), 16-Май-24, 21:46 | +/– | ![]() |
Был один такой умник выходную ноду тора держал. Так чёто пропал куда-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #80 |
74. Сообщение от Аноним (74), 16-Май-24, 22:20 | +/– | ![]() |
> при подключении к сетям, помеченным в настройках как заслуживающие доверия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
75. Сообщение от Аноним (75), 16-Май-24, 22:36 | +/– | ![]() |
У кого есть микротик, те наверное смогут. А так, вот конфиг фрирадиуса: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
76. Сообщение от YetAnotherOnanym (ok), 16-Май-24, 23:13 | +/– | ![]() |
> какие варианты использования | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
77. Сообщение от Аноним (77), 17-Май-24, 01:07 | +/– | ![]() |
Брр. Куда туда? Какая организация? С какой ещё целью? Вы состоите в клубе любителей туманных намеков? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
78.
Сообщение от Аноним![]() | +1 +/– | ![]() |
И все отлично работает, только интернета нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
79. Сообщение от Аноним (79), 17-Май-24, 01:10 | +1 +/– | ![]() |
Всё очень просто - нет смысла хранить в сейфе бутерброд. Нет смысла тянуть витую пару к смартфону, если ты с него смотришь рилсы про котиков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
80. Сообщение от Аноним (77), 17-Май-24, 01:13 | +/– | ![]() |
Он тоже теперь может говорить, что за 3 года никто не подключился </sarcasm> | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
81. Сообщение от Электрон (?), 17-Май-24, 03:22 | +/– | ![]() |
Как раз голый-то зад прикрыт теплой оленьей шкурой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
82. Сообщение от Электрон (?), 17-Май-24, 03:24 | +/– | ![]() |
Написали, что Eduroam подвержен. Там как раз радиус с сертификатами, в остальном ожидаемо должна быть типовая залоченная конфигурация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
83. Сообщение от Аноним (-), 17-Май-24, 04:20 | +/– | ![]() |
> Там просто дефолтный пароль в прошивке жёстко зашит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
85. Сообщение от Аноним (-), 17-Май-24, 04:29 | +/– | ![]() |
> До тех пор пока кот не погрыз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #89 |
86. Сообщение от Аноним (-), 17-Май-24, 04:30 | +/– | ![]() |
> SSTP кабель | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
88. Сообщение от Аноним (88), 17-Май-24, 07:08 | +/– | ![]() |
WPA2 стоек значит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #92 |
89. Сообщение от 1 (??), 17-Май-24, 09:07 | +/– | ![]() |
Вы отстали от жизни ... Теперь клеят, а не варят ... И всё стало гораздо дешевле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
91. Сообщение от Аноним (91), 17-Май-24, 09:35 | +/– | ![]() |
Я не понял, а что мешает просто подключиться к той же самой сети и сниффать траффик из одного ethernet segment? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #94 |
92. Сообщение от Аноним (-), 17-Май-24, 12:31 | +/– | ![]() |
> WPA2 стоек значит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
93. Сообщение от NameNameNameName (?), 17-Май-24, 14:31 | +/– | ![]() |
Да вроде все нормальные ставят openwrt сразу. Совсем нормальные даже ролей для ансибла написали для управления owrt. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #97 |
94. Сообщение от Аноним (74), 17-Май-24, 17:05 | +/– | ![]() |
Не мешает ничего, но и интересного трафика там тоже нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
96. Сообщение от анином (?), 18-Май-24, 19:06 | +/– | ![]() |
Как раз таки клиентские устройства обновляются чаще, чем роутеры. А как роутер может использоваться какой-нибудь роутер tp-link, который уже стоит лет 15 на полке и про него никто не вспоминает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
97. Сообщение от Александр (??), 19-Май-24, 15:25 | +/– | ![]() |
Все продвинутые скорее, и те, кому есть время (или необходимость) потратить условный день-два на его настройку. По хорошему знать устройство сетей на среднем уровне. А то будет, как у меня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #99 |
98. Сообщение от Александр (??), 19-Май-24, 15:30 | +/– | ![]() |
Какая же портативность с газовой трубой то? Надо в пакетик земли насыпать и туда заземлить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
99. Сообщение от maximnik0 (?), 20-Май-24, 01:45 | +/– | ![]() |
>По сути, теперь только перепрошивка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
101. Сообщение от Аноним (101), 20-Май-24, 09:09 | +/– | ![]() |
Ночью режу пополам и ставлю между ними свитч, в свитч включаю роутер. Вот и вся безопасность | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |