www.svethardware.cz
>
>
>

Výzkumník zkoumající WPA3 objevil novou nebezpečnou chybu ve WPA2

Výzkumník zkoumající WPA3 objevil novou nebezpečnou chybu ve WPA2
, , aktualita
Široce používané zabezpečení pro sítě Wi-Fi, které známe jako WPA2, je prolomitelné, to už dobře víme. I proto přišlo na svět WPA3, ovšem nyní byla objevena další chyba, která umožní celkem snadné napadnutí sítí s WPA2. 
K oblíbeným
reklama
Už od června je k dispozici zabezpečovací standard WPA3, který nahradí WPA2, jež je k dispozici už od září roku 2004. Jens "Atom" Steube, který se věnoval studiu standardu WPA3, nyní zveřejnil na fórech HashCat nový postup, jakým je možné napadnout sítě zabezpečené pomocí WPA2, který vychází z Pre-Shared Key. Je třeba říci, že je vyloučeno, aby byl použit i pro napadnutí sítí s WPA3, protože ty tuto metodu ověření nahrazují novou, a sice Simultaneous Authentication of Equals. 
 
 
Běžné metody útoku na sítě Wi-Fi zabezpečené pomocí WPA2 čekají na moment, kdy se zařízení připojuje, aby se dalo zachytit informace z handshaku mezi uživatelem a sítí, po čemž se může heslo zjistit pomocí hrubé síly. To není až takový problém v případě, že útočníci mají možnost na svou příležitost čekat dlouho. 
 
Nový útok na handshake čekat nepotřebuje a namísto toho se zaměřuje na EAPOL rámec a RSN IE (Robust Security Network Information Element). Navíc je možné jej provést s využitím jen tří softwarových nástrojů volně dostupných na Githubu. 
 
Pro útočníka je výhoda ta, že už vůbec nepotřebuje krom přístupového bodu nic dalšího, čili žádného připojeného či připojujícího se klienta. Přímo komunikuje s přístupovým bodem. Z toho vyplývají i ostatní výhody, jako že pak vůbec nehrozí možnost odposlechnutí falešného či mylně zadaného hesla, které AP neakceptuje a stejně tak nehrozí, že budou odposlechnuté informace neúplné třeba kvůli přílišné vzdálenosti mezi klientem a AP. 
 
Které routery a jiná zařízení jsou ale napadnutelné? Dle Steubeho jde o veškerá zařízení s podporou 802.11i/p/q/r a zapnutým roamingem, což je "většina moderních routerů". Nyní je tak daleko snazší dostat se k datům, které obsahují kýžený Pre-Shared Key, ale ten stále musí být rozlomen, takže pak už to závisí na složitosti použitého hesla. Typické PSK generované přímo routerem o deseti místech je možné na systému se 4 GPU rozlomit během 8 dnů a i když si nelze představit, že by na nás jako běžné smrtelníky takovou výbavou někdo běžně mohl zaútočit, jde o zcela reálné riziko třeba pro firmy. 
  


Ceny souvisejících / podobných produktů:


reklama
Nejnovější články
Britská MET hackerovi zabavila Bitcoiny za 920.000 GBP, vrátí je obětem Britská MET hackerovi zabavila Bitcoiny za 920.000 GBP, vrátí je obětem
Mladý hacker Grant West souhlasil s tím, aby se jemu zabavené Bitcoiny prodaly a s jejich pomocí vyplatily prostředky zpět obětem, které hackersky napadl. Jinak by totiž ve vězení strávil ještě několik let navíc.
Dnes, aktualita, Milan Šurkala
Čínská společnost chystá vlastní GPU s PCIe 4.0 a cílí na výkon GeForce GTX 1080 Čínská společnost chystá vlastní GPU s PCIe 4.0 a cílí na výkon GeForce GTX 1080
Ze všemožných výrobců grafických čipů pro PC nám zůstaly už jen dvě společnosti, které udávají krok a ty zde není třeba jmenovat. Nicméně jedna čínská firma se bude snažit o to, aby se mezi ne protlačila. 
Včera, aktualita, Jan Vítek4 komentáře
Lian Li TU150: vskutku přenosná skříň Lian Li TU150: vskutku přenosná skříň
Společnost Lian Li specializující se na hliníkové skříně nám přináší v obvyklém černém a stříbrném provedení nové skříně, a to TU150. Jde o základ pro skutečně přenosné počítače, což poznáme dle vestavěného madla. 
Včera, aktualita, Jan Vítek3 komentáře
UniverseMachine na superpočítači simulovala vývoj 8 milionů vesmírů UniverseMachine na superpočítači simulovala vývoj 8 milionů vesmírů
Superpočítač Ocelote na Univerzitě v Arizoně posloužil pro vytvoření tzv. Universe Machine. Ta vytvořila miliony virtuálních vesmírů a sledovala jejich vývoj, aby se výsledky daly porovnat s tím, co můžeme vidět na vlastní oči. 
Včera, aktualita, Jan Vítek6 komentářů
Partneři Microsoftu naslouchali záznamům pořízeným Xboxy, je to ovšem problém? Partneři Microsoftu naslouchali záznamům pořízeným Xboxy, je to ovšem problém?
Už od roku 2014 dodavatelé společnosti Microsoft, kteří měli co do činění s Xboxem, nahrávali audio záznamy pořízené v domácnostech herními konzolemi. To probíhalo ve snaze vylepšit funkce hlasových příkazů, ovšem ne vždy.
Včera, aktualita, Jan Vítek