WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

WPA3 уязвим настолько, что может раскрыть пароль от сети Wi-Fi

Исследователи в области безопасности обнаружили уязвимости в протоколе WPA3, которые позволяют получить пароли Wi-Fi, используя утечки временных отрезков и кеша по сторонним каналам.

Одним из основных преимуществ WPA3 является практически полная защищенность пароля сети от взлома, так как этот протокол использует хендшейк Dragonfly. По словам экспертов, даже в случае использования WPA3 злоумышленник, находящийся рядом с жертвой, может получить пароль от сети Wi-Fi.

Специалисты Мэти Ванхоф и Эяль Ронен нашли в общей сложности пять дыр в Dragonblood: две DoS-проблемы, две даунгрейд-атаки и два варианта утечки по сторонним каналам.

DoS-атака не представляет серьезной опасности — она может привести только к сбою в работе сетевых точек, работающих с WPA3. А вот другие четыре атакующий как раз может использовать для извлечения пароля.

Используя даунгрейд-атаки, злоумышленник может заставить совместимые с WPA3 точки Wi-Fi использовать старые и менее безопасные системы обмена паролями. Это как раз и позволяет атакующему эксплуатировать старые уязвимости.

Атака по сторонним каналам в этом случае приведет к тому, что устройства будут использовать более слабые алгоритмы, которые сливают небольшое количество информации о пароле сети.

При упорном повторении таких атак злоумышленник вполне может восстановить весь пароль. Эксперты проверили состоятельность своей схемы эксплуатации на вышедшем недавно смартфоне Samsung Galaxy S10.

Мэти Ванхоф даже создал специальный сайт, посвященный обнаруженным уязвимостям. На этом ресурсе можно ознакомиться со всеми техническими подробностями этих проблем безопасности.

В январе прошлого года Wi-Fi Alliance, альянс крупнейших производителей компьютерной техники и беспроводных устройств Wi-Fi, опубликовал первые сведения о внедрении протокола WPA3.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.36: поддержка ARM и улучшения для VPN и AD

Компания «ИТ-Экспертиза» представила новый релиз системы САКУРА версии 2.36. В нём расширена поддержка платформ, улучшена работа с VPN, добавлены новые отчёты и повышена производительность.

Что нового:

  • Для всех поддерживаемых ОС теперь доступны дистрибутивы Агента САКУРА как для архитектуры x86, так и для ARM.
  • В модуле учёта рабочего времени появился отчёт «Работа пользователей по дням» — для анализа активности сотрудников по датам.
  • Расширены возможности интеграции с VPN-сервисами:
    • В CheckPoint теперь можно использовать второй фактор от САКУРА и работать без привязки к Active Directory.
    • В решениях от АМИКОН появилась возможность задавать произвольные коды ответов для настройки доступа.
  • В Astra Linux реализована цифровая подпись агента — это сделано для работы в замкнутых средах (ЗПС).
  • Улучшена защита компонентов ПК ИБ и агента от модификаций.
  • Повышена гибкость синхронизации с Active Directory — добавлены фильтры по группам и пользователям.

Оптимизация и ускорение:

  • Переработан механизм получения VPN-пользователя из сертификатов — стало надёжнее и быстрее.
  • Ускорена работа проверок с типами «Сетевой доступ» и «Актуальность обновлений ОС».
  • Сценарии действия на рабочих местах теперь исполняются быстрее.
  • При старте Агента снижена нагрузка на систему — доработана логика применения настроек по умолчанию.
  • Меньше сетевого трафика: оптимизирован способ получения настроек с сервера.
  • Для macOS уменьшено количество запросов к ОС.
  • Улучшена работа с пуш-уведомлениями в мобильном приложении.

В релиз также вошли исправления ошибок, обнаруженных в предыдущих версиях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru