Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi

Исследователи в области кибербезопасности из компании CyberArk продемонстрировали, как можно легко взломать более 70% паролей от сетей Wi-Fi, используя при этом достаточно банальное и дешёвое оборудование.

Исследование проводили в Тель-Авиве, а по его результатам стало понятно, насколько легко потенциальный злоумышленник может проникнуть в домашние и корпоративные сети. Для этого достаточно ходить по интересующей местности с правильным оборудованием.

В эксперименте CyberArk использовалась сетевая плата AWUS036ACH ALFA стоимостью около 3500 тысяч рублей, которая могла мониторить и внедрять пакеты, а также устройство с установленной операционной системой Ubuntu.

Со всем этим добром в рюкзаке эксперт Идо Хурвитч ходил по центру Тель-Авива и пробовал сниффить сети Wi-Fi. В частности, специалиста интересовал PMKID-хеш, который он пытался получить с помощью Hcxdumptool, утилиты от ZerBea.

По словам Хурвитча, он задействовал уязвимость в RSN IE (Robust Security Network Information Element), позволяющую добраться до PMKID-хеша. Сначала исследователь «прощупал» около пяти тысяч сетей, а уже затем приступил к взлому паролей.

Здесь Хурвитч уже использовал утилиту Hashcat, предназначенную для восстановления учётных данных. С помощью Hashcat можно, например, подбирать пароли по словарям. В результате эксперт смог успешно взломать 3600 паролей, большая часть которых состояла из десяти символов.

Причём подавляющее большинство взломанных сетей также были защищены с помощью телефонного номера владельца. Тем не менее, по словам специалиста, многие маршрутизаторы просто не поддерживали функции роуминга, а значит, не были уязвимы к PMKID-атаке.

DeepSeek почти на день пропал в России и вернулся после заявления РКН

В воскресенье в России почти весь день был недоступен сервис DeepSeek без использования средств обхода блокировок. Доступ восстановился вскоре после того, как пресс-служба Роскомнадзора заявила, что ведомство не вводило ограничений в отношении нейросети. Неполадки наблюдались только у российских пользователей: при подключении через VPN и другие средства подмены сетевых адресов сервис продолжал работать.

DeepSeek остаётся единственным сервисом из «большой пятёрки» ИИ-моделей, который не блокирует пользователей из России.

О проблемах с доступом к нейросети сообщил портал «Код Дурова». По данным издания, ресурсы DeepSeek перестали открываться около 11:00 по московскому времени.

Авторы «Кода Дурова» также обратили внимание, что соединение с узлами DeepSeek обрывалось на этапе проверки TLS-сертификата. Такое поведение может быть характерно для заблокированных ресурсов. При этом на момент публикации новости на сайте и в телеграм-канале издания официального сообщения от Роскомнадзора не было, а ресурсы DeepSeek отсутствовали в реестре заблокированных сайтов.

Заявление Роскомнадзора было обнародовано в тот же день вечером, около 19:30: «Роскомнадзор не получал решения уполномоченных органов и не вводил ограничения в отношении DeepSeek».

После комментария регулятора в соцсетях начали появляться сообщения о восстановлении доступа к DeepSeek без дополнительных средств. Уже примерно через час сервис снова работал в штатном режиме.

RSS: Новости на портале Anti-Malware.ru