Dragonblood: Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ са ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ Wi-Fi WPA3 уязвимости

ΠŸΡ€Π΅Π· ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ 2017 Π³. Π½Π΅ΠΎΡ‡Π°ΠΊΠ²Π°Π½ΠΎ сС ΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ ΠΈΠΌΠ° сСриозна уязвимост Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Wi-Fi Protected Access II (WPA2) Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Wi-Fi Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ позволява Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° потрСбитСлски ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈ слСд Ρ‚ΠΎΠ²Π° ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΠ±ΠΌΠ΅Π½Π° Π½Π° Π΄Π°Π½Π½ΠΈ Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π°. Уязвимостта Π΅ Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° KRACK (ΡΡŠΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Key Reinstallation Attack) ΠΈ Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΎΡ‚ СкспСртитС Mathy Vanhoef ΠΈ Eyal Ronen. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° уязвимостта Π½Π° KRACK, тя бСшС Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½Π° с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π·Π° устройства, Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ WPA2, ΠΊΠΎΠΉΡ‚ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈ WPA3 ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°, Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ напълно Π΄Π° Π·Π°Π±Ρ€Π°Π²ΠΈ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ със сигурността Π² Wi-Fi ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅. 

Dragonblood: Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ са ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ Wi-Fi WPA3 уязвимости

Π£Π²ΠΈ, ΡΡŠΡ‰ΠΈΡ‚Π΅ СкспСрти ΠΎΡ‚ΠΊΡ€ΠΈΡ…Π° Π½Π΅ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ опасни уязвимости Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPA3. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° Ρ‡Π°ΠΊΠ°Ρ‚Π΅ ΠΈ Π΄Π° сС надяватС Π½Π° Π½ΠΎΠ² Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π·Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ устройства, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай Ρ‰Π΅ трябва Π΄Π° ΠΆΠΈΠ²Π΅Π΅Ρ‚Π΅ със Π·Π½Π°Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° уязвимостта Π½Π° Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ‚Π΅ ΠΈ общСствСнитС Wi-Fi ΠΌΡ€Π΅ΠΆΠΈ. УязвимоститС, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² WPA3, са извСстни ΠΊΠ°Ρ‚ΠΎ Dragonblood.

ΠšΠΎΡ€Π΅Π½ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΏΡ€Π΅Π΄ΠΈ, сС крият Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° комуникационния ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ сС Π½Π°Ρ€ΠΈΡ‡Π°Ρ‚ ​​в стандарта, β€žΡ€ΡŠΠΊΠΎΡΡ‚ΠΈΡΠΊΠ°Π½ΠΈΡβ€œ. Π’ΠΎΠ·ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π² стандарта WPA3 сС Π½Π°Ρ€ΠΈΡ‡Π° Dragonfly (Π²ΠΎΠ΄Π½ΠΎ ΠΊΠΎΠ½Ρ‡Π΅). ΠŸΡ€Π΅Π΄ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Dragonblood сС ΡΠΌΡΡ‚Π°ΡˆΠ΅ Π·Π° Π΄ΠΎΠ±Ρ€Π΅ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½. ΠžΠ±Ρ‰ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Dragonblood Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΏΠ΅Ρ‚ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Π½Π° уязвимости: ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга, Π΄Π²Π΅ уязвимости с намаляванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π° (downgrade) ΠΈ Π΄Π²Π΅ уязвимости с Π°Ρ‚Π°ΠΊΠ° Π½Π° странични ΠΊΠ°Π½Π°Π»ΠΈ (side-channel).


Dragonblood: Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ са ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ Wi-Fi WPA3 уязвимости

ΠžΡ‚ΠΊΠ°Π·ΡŠΡ‚ ΠΎΡ‚ услуга Π½Π΅ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ, Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС нСприятно ΡΡŠΠ±ΠΈΡ‚ΠΈΠ΅ Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ Π½Π΅ успява Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ с Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ уязвимости позволяват Π½Π° атакуващия Π΄Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, Π·Π° Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Π΄Π° прослСди всяка информация, която Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° Π·Π° потрСбитСля.

АтакитС Π·Π° ΠΏΠΎΠ½ΠΈΠΆΠ°Π²Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π²ΠΈ позволяват Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅Ρ‚Π΅ към ΠΏΠΎ-стара вСрсия Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPA2 ΠΈΠ»ΠΈ към ΠΏΠΎ-слаби Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΈ Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈΡ‚Π΅ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° WPA3 ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈΡ‚Π΅ Π΄Π° Ρ…Π°ΠΊΠ½Π΅Ρ‚Π΅, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ извСстни ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ. АтакитС ΠΏΠΎ страничнитС ΠΊΠ°Π½Π°Π»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ особСноститС Π½Π° WPA3 Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈΡ‚Π΅ ΠΈ тяхното внСдряванС, ΠΊΠΎΠ΅Ρ‚ΠΎ Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° позволява ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° извСстни ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΊΡ€Π°ΠΊΠ²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»ΠΈ. ΠŸΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Ρ‚ΡƒΠΊ. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡƒΠΌΡŠΡ‚ Π·Π° уязвимост Π½Π° Dragonblood ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π½Π°ΠΌΠ΅Ρ€Π΅Π½ Π½Π° Ρ‚Π°Π·ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ°.

Dragonblood: Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ са ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ Wi-Fi WPA3 уязвимости

Wi-Fi Alliance, ΠΊΠΎΠΉΡ‚ΠΎ отговаря Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Wi-Fi стандарти, Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости. Π‘ΡŠΠΎΠ±Ρ‰Π°Π²Π° сС, Ρ‡Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ подготвят ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, Π·Π° Π΄Π° затворят ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ Π΄ΡƒΠΏΠΊΠΈ Π² сигурността. НС сС изисква подмяна ΠΈ Π²Ρ€ΡŠΡ‰Π°Π½Π΅ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅.




Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€