WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

Исследователи в области безопасности обнаружили уязвимости в протоколе WPA3, которые позволяют получить пароли Wi-Fi, используя утечки временных отрезков и кеша по сторонним каналам.

Одним из основных преимуществ WPA3 является практически полная защищенность пароля сети от взлома, так как этот протокол использует хендшейк Dragonfly. По словам экспертов, даже в случае использования WPA3 злоумышленник, находящийся рядом с жертвой, может получить пароль от сети Wi-Fi.

Специалисты Мэти Ванхоф и Эяль Ронен нашли в общей сложности пять дыр в Dragonblood: две DoS-проблемы, две даунгрейд-атаки и два варианта утечки по сторонним каналам.

DoS-атака не представляет серьезной опасности — она может привести только к сбою в работе сетевых точек, работающих с WPA3. А вот другие четыре атакующий как раз может использовать для извлечения пароля.

Используя даунгрейд-атаки, злоумышленник может заставить совместимые с WPA3 точки Wi-Fi использовать старые и менее безопасные системы обмена паролями. Это как раз и позволяет атакующему эксплуатировать старые уязвимости.

Атака по сторонним каналам в этом случае приведет к тому, что устройства будут использовать более слабые алгоритмы, которые сливают небольшое количество информации о пароле сети.

При упорном повторении таких атак злоумышленник вполне может восстановить весь пароль. Эксперты проверили состоятельность своей схемы эксплуатации на вышедшем недавно смартфоне Samsung Galaxy S10.

Мэти Ванхоф даже создал специальный сайт, посвященный обнаруженным уязвимостям. На этом ресурсе можно ознакомиться со всеми техническими подробностями этих проблем безопасности.

В январе прошлого года Wi-Fi Alliance, альянс крупнейших производителей компьютерной техники и беспроводных устройств Wi-Fi, опубликовал первые сведения о внедрении протокола WPA3.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Ankey IDM получил новый сертификат соответствия ФСТЭК России

Компания «Газинформсервис» сообщила о получении нового сертификата соответствия ФСТЭК России для программного комплекса Ankey IDM версии 1.8. Документ будет действовать до 2030 года и подтверждает, что решение отвечает требованиям регулятора к средствам защиты информации.

Сертификат позволяет использовать Ankey IDM для защиты от несанкционированного доступа к ресурсам, содержащим персональные данные и коммерческую тайну, как в государственных, так и в коммерческих информационных системах.

Для заказчиков это означает возможность внедрять платформу в инфраструктуру без дополнительных согласований с регулятором.

Менеджер продукта Ankey IDM Александр Давыдов отметил, что получение сертификата подтверждает соответствие решения актуальным требованиям безопасности и закрепляет его позицию на рынке как отечественного инструмента для управления доступом.

Ankey IDM относится к классу IGA-систем и используется для централизованного управления учётными записями и полномочиями сотрудников и подрядчиков. Платформа помогает контролировать доступ, поддерживать политики раздельности полномочий и интегрироваться с различными российскими системами информационной безопасности.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru