Новый метод позволяет упростить взлом WPA/WPA2 в сети 802.11

Новый метод позволяет упростить взлом WPA/WPA2 в сети 802.11

Новый метод позволяет упростить взлом WPA/WPA2 в сети 802.11

Эксперты сообщили о появлении новой методики, позволяющей легко получить PMKID (Pairwise Master Key Identifier — идентификатор парного главного ключа) маршрутизатора, который использует WPA/WPA2. Впоследствии полученные данные могут быть использованы для взлома пароля роутера.

Предыдущие методы взлома WPA/WPA2 вынуждали злоумышленника дождаться входа пользователя, чтобы захватить всю процедуру хендшейка.

Новый же метод требует лишь одного фрейма, который атакующий может запросить у AP.

Новая схема взлома была обнаружена Дженсом Стьюбом, известным под прозвищем «atom». Именно он создал популярный инструмент для взлома паролей — Hashcat. Стьюб утверждает, что этот метод будет работать практически со всеми маршрутизаторами, использующими 802.11i/p/q/r с включенным роумингом.

Принцип новой схемы примерно следующий — извлекается RSN IE (Robust Security Network Information Element) из одного фрейма EAPOL. RSN IE представляет собой опциональное поле, которое содержит PMKID. PMKID генерируется маршрутизатором на этапе аутентификации пользователя.

Идентификатор парного главного ключа является частью 4-стороннего хендшейка, в ход которого подтверждается валидность пароля, используемого пользователем.

«PMKID вычисляется с использованием HMAC-SHA1. Ключ в этом случае и есть PMK, а часть данных — соединение фиксированной метки в виде строки “PMK Name”», — объясняет эксперт.

Таким образом, теперь атакующий может попытаться пройти аутентификацию, чтобы получить один фрейм, что обеспечит ему доступ к PMKID. Затем злоумышленник сможет использовать PMKID для получения ключа Pre-Shared Key (PSK).

Налоговая прикрывает схему с закрытием и повторным открытием ИП

Малому бизнесу прикрывают ещё одну лазейку для ухода от НДС. На фоне курса на обеление экономики власти усиливают контроль за предпринимателями, которые закрывают ИП, а затем быстро открывают новое, чтобы обнулить лимиты по выручке.

Теперь такой фокус может не пройти: доходы будут считать суммарно за весь год, даже если бизнес успел умереть и тут же воскреснуть с новым свидетельством.

Об этом пишут «Известия». Если налоговая решит, что перерегистрация была нужна не для реального перезапуска бизнеса, а ради налоговых льгот, предпринимателю могут доначислить НДС, пени и штрафы.

Причина ажиотажа понятна. С 2025 года компании и ИП на УСН начали платить НДС при годовой выручке выше 60 млн рублей. С 2026 года порог снизили втрое — до 20 млн рублей. В результате под новый порядок попало заметно больше малого бизнеса.

У предпринимателей есть выбор: платить НДС по стандартной ставке 22% с правом на вычет или использовать льготные ставки — 5% при доходе до 272 млн рублей и 7% при доходе до 490 млн рублей. Но во втором случае вернуть часть уплаченного НДС уже не получится.

После ужесточения правил часть бизнеса начала искать обходные маршруты. Один из популярных сценариев — закрыть ИП, когда доход приближается к лимиту, а потом зарегистрироваться заново, как будто счётчик выручки снова на нуле.

Налоговые органы всё внимательнее смотрят не на сам факт закрытия и открытия ИП, а на реальную картину: кто клиенты, где сотрудники, какие адреса, кассы, счета, сайты и куда движутся деньги. Если деятельность не прекращалась, а просто переехала на новое ИП, это могут признать фиктивной перерегистрацией.

Минфин уже обозначил позицию: отдельного порядка расчёта выручки для случаев, когда предприниматель закрывается и заново регистрируется в течение года, в законодательстве нет. Если главной целью такого манёвра было снижение или неуплата НДС, налоговые обязательства посчитают так, будто перерегистрации вообще не было.

RSS: Новости на портале Anti-Malware.ru