Швейцарец научился взламывать роутеры за пару секунд

Слабая защита позволяет угадать пароль Wi-Fi-роутера за секунду

Швейцарский исследователь значительно доработал метод атаки беспроводных роутеров, на которых используется несовершенные способы защиты Wi-Fi. Благодаря новому способу взлома хакер имеет шанс за несколько минут получить доступ к чужой сети.

В основу новой атаки положена слабая рандомизация или отсутствие таковой при формировании ключа, который используется для аутентификации аппаратных PIN в некоторых вариантах Wi-Fi Protected Setup. Любой пользователь может быстро собрать достаточное количество информации, чтобы просчитать PIN и осуществить незарегистрированное подключение. Учитывая, то, что правильный PIN просчитывается, а не подбирается грубой силой, новый тип атаки остается абсолютно неуязвимым против компьютерных систем защиты, используемых в корпоративных структурах.

Раньше взломщикам нужно было осуществить 11 тысяч попыток, на что требовалось потратить около 4 часов. Новый тип атаки позволяет определить PIN оффлайн и только после этого осуществить ввод пароля онлайн. Автор нового способа взлома Доминик Бонгард (Dominique Bongard) из швейцарской компании 0xcite утверждает, что на всё про все, нужно всего лишь несколько секунд.

Проблема в защите возникает в технике с чипами от Broadcom и другой компании, название которой Бонгард не называл. Большая часть производителей роутеров используют в качестве основы программное обеспечение, которое предоставляют сами разработчики чипов,из-зачего уязвимости появляются в готовых продуктах. В коде Broadcom была реализована слабая рандомизация, а второй анонимный производитель вообще не реализовал никакой рандомизации.Wi-FiAlliance не подтвердил, являются ли подобные уязвимости угрозой для устройств, которые получили сертификат от организации.

Представленный тип атаки был продемонстрирован на конференции PasswordsCon Las Vegas 2014 в начале августа 2014. Более ранние работы по данному вопросу за авторством Стефана Фибока (Stefan Viehböck) были опубликованы в 2011.

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.

Локальная LLM анализирует конфигурационные и текстовые файлы в сетевых папках, находит потенциальные учётные данные и проверяет, подходят ли они для входа в обнаруженные корпоративные сервисы.

Нерабочие комбинации отсеиваются, а действующие используются для дальнейшего развития тестовой атаки.

Модель поставляется вместе с дистрибутивом и, по заявлению разработчика, не передаёт обрабатываемую информацию в интернет или сторонним сервисам.

После автопентеста специалисты смогут удалить файлы с забытыми паролями и другими конфиденциальными сведениями (до того, как их обнаружит уже не учебный, а вполне настоящий злоумышленник).

Обновление также расширяет набор атак на Unix- и Linux-системы. PT Dephaze может эксплуатировать подходящие уязвимости для повышения привилегий, извлекать учётные данные с захваченного ресурса и проверять их в других сервисах. Расчёт простой: сотрудники всё ещё любят один пароль на все случаи жизни, а атакующие этим с удовольствием пользуются.

Отдельно появилась поддержка служб каталогов на базе FreeIPA, которые применяются в том числе в импортозамещённых инфраструктурах. Система распознаёт такие домены, собирает сведения об учётных записях, проверяет пароли и может анонимно выгружать список пользователей, если конфигурация сервиса это позволяет.

В Positive Technologies называют интеграцию LLM первым этапом развития ИИ-возможностей PT Dephaze. В дальнейшем разработчики планируют добавить новые техники атак на российские операционные системы.

RSS: Новости на портале Anti-Malware.ru