В Китае продается адаптер для бесплатного доступа к беспроводному интернету

В Китае продается адаптер для бесплатного доступа к беспроводному интернету

...

Несмотря на достаточно жесткое законодательство, предусматривающее ответственность за преступления в Сети, в Китае процветает продажа аппаратного и программного обеспечения, позволяющего даже рядовому пользователю без специальных навыков взламывать пароли для Wi-Fi. Набор, в состав которого входит контроллер Wi-Fi, подключаемый через USB, специальная версия Linux, ПО для взлома и инструкция, можно без проблем купить через Интернет или на одном из китайских базаров электроники.

Цена на него достаточно демократичная – в среднем около 24 долларов. Для взлома набор использует давно известные слабые места в системах шифрования паролей. Они пользуются настолько высоким спросом, что в прошлом году Интернет-аукцион Taobao вынужден был запретить их продажу на своей площадке. Основным элементом комплекта является адаптер с 6-дюймовой антенной, подключаемый к USB. Кроме него, здесь имеются два компакт-диска, один с драйверами для устройства, а другой – со специальной ОС на базе Linux, которая называется BackTrack и загружается прямо с диска.

После загрузки операционной системы, пользователь может запустить приложения, которые подбирают пароли, зашифрованные двумя протоколами, WEP (Wired Equivalent Privacy) и WPA (Wi-Fi Protected Access). После успешного подбора пароля пользователь может перезагрузиться и из Windows подключиться к Wi-Fi, используя данный ключ. Само собой разумеется, что наборы являются нелегальными в Китае, но определить, кто их выпускает, не представляется возможным. Производитель контроллеров, который находится в Тайбэе, сообщил, что не имеет отношения к ПО, которое часто продается вместе с его продуктом.

Странно, что китайские умы еще не совместили все полезное в одном устройстве, ведь технически не существует преград создать Wi-Fi адаптер с флеш-накопителем, на котором будет записан какой-либо Linux-дистрибутив с веб-браузером, базовым набором сетевых утилит и средством взлома беспроводных сетей. При загрузке с такого адаптера бесплатного беспроводного интернета (Free Internet Wireless Adapter (FIWA) - а что, солидное название для бренда) будет выполняться инициализация поиска доступных сетей и с помощью скриптов будет оптимизирован поиск и взлом обнаруженных сетей, а затем и подключение к наиболее подходящей точки доступа. Такой адаптер вполне достоин конкуренции с интернет-ориентированной Chrome OS.

Источник

Несмотря на достаточно жесткое законодательство, предусматривающее ответственность за преступления в Сети, в Китае процветает продажа аппаратного и программного обеспечения, позволяющего даже рядовому пользователю без специальных навыков взламывать пароли для Wi-Fi. Набор, в состав которого входит контроллер Wi-Fi, подключаемый через USB, специальная версия Linux, ПО для взлома и инструкция, можно без проблем купить через Интернет или на одном из китайских базаров электроники." />

Брешь в материнках ASUS, MSI и Gigabyte позволяет атаковать до запуска ОС

Уязвимость в материнских платах сразу нескольких крупных производителей позволяет атаковать компьютер ещё до загрузки операционной системы. О проблеме предупредил центр реагирования CERT/CC при Университете Карнеги — Меллона. Речь идёт об ошибке в реализации UEFI и механизма IOMMU, который должен защищать систему от несанкционированного доступа к памяти со стороны подключённых устройств.

На практике во время ранней стадии загрузки прошивка «сообщает», что защита DMA уже включена, хотя IOMMU на самом деле активируется лишь в самый последний момент — прямо перед передачей управления операционной системе.

Этим может воспользоваться злоумышленник, если у него есть физический доступ к устройству. Подключив специально подготовленное PCIe-устройство, атакующий способен получить доступ к данным в памяти, повлиять на начальное состояние системы или даже внедрить код до старта ОС — ещё до того, как заработают любые защитные механизмы Windows или Linux.

Проблема затрагивает материнские платы ASRock, Asus, Gigabyte и MSI — все четыре вендора уже подтвердили наличие уязвимых моделей и выпустили обновления прошивок. При этом, по данным CERT/CC, решения от AMD, AMI, Insyde, Intel, Phoenix Technologies и Supermicro уязвимости не подвержены. Для более чем десятка других производителей статус пока остаётся «неизвестным».

Хотя сценарий атаки выглядит тревожно, эксперты подчёркивают: без физического доступа к компьютеру эксплуатировать уязвимость невозможно. Тем не менее в средах, где устройства могут оказаться в чужих руках — например, в офисах, лабораториях или дата-центрах, — риск нельзя игнорировать.

CERT/CC рекомендует как можно быстрее установить обновления прошивок и соблюдать базовые меры аппаратной безопасности. Особенно это актуально для виртуализированных и облачных сред, где IOMMU играет ключевую роль в изоляции и доверии между компонентами системы.

Уязвимостям присвоены идентификаторы CVE-2025-11901, CVE-2025-14302, CVE-2025-14303 и CVE-2025-14304. О проблеме сообщили исследователи из Riot Games.

RSS: Новости на портале Anti-Malware.ru