{"id":31424,"date":"2019-10-31T21:41:11","date_gmt":"2019-10-31T18:41:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\/"},"modified":"2019-10-31T21:41:11","modified_gmt":"2019-10-31T18:41:11","slug":"uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","title":{"rendered":"Schwachstellen in der WPA3-Sicherheits technologie und in EAP-pwd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mathy Vanhoef, der Autor des KRACK-Angriffs auf drahtlose Netzwerke mit WPA2, und Eyal Ronen, Mitautor einiger Angriffe auf TLS, haben Informationen \u00fcber sechs Schwachstellen (CVE-2019-9494 \u2014 CVE-2019-9499) in der WPA3-Schutztechnologie f\u00fcr drahtlose Netzwerke ver\u00f6ffentlicht. Diese Schwachstellen erm\u00f6glichen es, das Verbindungspasswort zu rekonstruieren und auf das drahtlose Netzwerk ohne Kenntnis des Passworts zuzugreifen. Die Schwachstellen sind unter dem Codenamen Dragonblood zusammengefasst und k\u00f6nnen die Dragonfly-Verbindungsvereinbarung kompromittieren, die Schutz gegen Offline-Passwortangriffe bieten soll. Neben WPA3 wird die Dragonfly-Methode auch zum Schutz vor W\u00f6rterbuchangriffen im EAP-pwd-Protokoll verwendet, das in Android, RADIUS-Servern und in hostapd\/wpa_supplicant zum Einsatz kommt.<\/p>\n<p>Im Rahmen der Untersuchung wurden zwei Haupttypen von architektonischen Problemen in WPA3 identifiziert. Beide Problemtypen k\u00f6nnen letztendlich zur Rekonstruktion des Zugangspassworts verwendet werden. Der erste Typ erm\u00f6glicht einen R\u00fcckschritt auf unsichere kryptografische Verfahren (Downgrade-Angriff): Die Kompatibilit\u00e4tsma\u00dfnahmen f\u00fcr WPA2 (Transitmodus, der die Verwendung von WPA2 und WPA3 zul\u00e4sst) erm\u00f6glichen es einem Angreifer, den Client dazu zu bringen, den WPA2-Vier-Schritte-Verbindungsprozess durchzuf\u00fchren, was anschlie\u00dfend traditionelle Passwortangriffe, die auf WPA2 anwendbar sind, erm\u00f6glicht. Dar\u00fcber hinaus wurde auch die M\u00f6glichkeit eines Downgrade-Angriffs direkt auf das Dragonfly-Verfahren festgestellt, das es erlaubt, auf weniger gesch\u00fctzte Typen elliptischer Kurven zur\u00fcckzugreifen.<\/p>\n<p>Der zweite Typ von Problemen f\u00fchrt zu einer Leckage von Informationen \u00fcber die Merkmale des Passworts \u00fcber Seiteneffekte und basiert auf den M\u00e4ngeln des Passwortkodierungsverfahrens in Dragonfly, die es erlauben, durch indirekte Indikatoren wie Verz\u00f6gerungs\u00e4nderungen bei der Durchf\u00fchrung von Operationen das urspr\u00fcngliche Passwort zu rekonstruieren. Der in Dragonfly verwendete Hash-zu-Kurve-Algorithmus ist anf\u00e4llig f\u00fcr Angriffe durch \u00dcberwachung von Informationen im Prozessor-Cache (Cache-Angriff), w\u00e4hrend der Hash-zu-Gruppe-Algorithmus anf\u00e4llig f\u00fcr Angriffe durch Zeitmessungen der Operationen (Timing-Angriff) ist.<\/p>\n<p> F\u00fcr die Durchf\u00fchrung von Angriffen durch Cache-Analyse muss der Angreifer in der Lage sein, nicht privilegierten Code auf dem System eines Benutzers auszuf\u00fchren, der sich mit einem drahtlosen Netzwerk verbindet. Beide Methoden erm\u00f6glichen es, Informationen zu erhalten, die notwendig sind, um die Genauigkeit der Auswahl von Passworth\u00e4uten w\u00e4hrend des Brute-Force-Vorgangs zu \u00fcberpr\u00fcfen. Die Effektivit\u00e4t des Angriffs ist ausreichend hoch und erm\u00f6glicht das Knacken eines 8-stelligen Passworts, das Kleinbuchstaben enth\u00e4lt, nachdem lediglich 40 Verbindungs-Aushandlungssitzungen (Handshake) abgefangen wurden, und dabei Ressourcen verwendet wurden, die den Kosten f\u00fcr die Miete von Amazon EC2-Leistungen in H\u00f6he von 125 Dollar entsprechen. <\/p>\n<p>Auf Grundlage der identifizierten Schwachstellen wurden mehrere Angriffszenarien vorgeschlagen:<\/p>\n<ul>\n<li class=\"l\"> Rollback-Angriff auf WPA2 mit der M\u00f6glichkeit des W\u00f6rterbuchangriffs. In einer Situation, in der sowohl der Client als auch der Access Point sowohl WPA3 als auch WPA2 unterst\u00fctzen, kann der Angreifer einen eigenen gef\u00e4lschten Access Point mit demselben Netzwerknamen einrichten, der nur WPA2 unterst\u00fctzt. In diesem Fall wird der Client die f\u00fcr WPA2 typische Verbindungsmethode verwenden, w\u00e4hrend der Aushandlungsprozess l\u00e4uft, in dessen Verlauf die Unzul\u00e4ssigkeit eines solchen Rollbacks festgestellt wird, jedoch geschieht dies auf einer Stufe, an der die Nachrichten zum Aushandeln des Kanals bereits gesendet wurden und alle f\u00fcr den W\u00f6rterbuchangriff erforderlichen Informationen bereits geleakt sind. Eine \u00e4hnliche Methode ist auch f\u00fcr Rollbacks auf problematische Versionen elliptischer Kurven im SAE anwendbar.\n<p>Dar\u00fcber hinaus wurde festgestellt, dass der iwd-D\u00e4mon, der von Intel als Alternative zu wpa_supplicant entwickelt wird, sowie der drahtlose Stack des Samsung Galaxy S10 anf\u00e4llig f\u00fcr Downgrade-Angriffe sind, selbst in Netzwerken, die nur WPA3 verwenden \u2014 wenn diese Ger\u00e4te zuvor mit einem WPA3-Netzwerk verbunden waren, werden sie versuchen, sich mit einem gef\u00e4lschten WPA2-Netzwerk mit demselben Namen zu verbinden.<\/p>\n<li class=\"l\"> Angriff \u00fcber Seitenausg\u00e4nge zur Gewinnung von Informationen aus dem Prozessor-Cache. Der Passwortcodierungsalgorithmus in Dragonfly enth\u00e4lt bedingte Verzweigungen, und ein Angreifer, der die M\u00f6glichkeit hat, Code im System des Benutzers des drahtlosen Netzwerks auszuf\u00fchren, kann durch die Analyse des Cache-Verhaltens feststellen, welcher Zweig der if-then-else-Expression gew\u00e4hlt wurde. Die gewonnenen Informationen k\u00f6nnen verwendet werden, um eine schrittweise Brute-Force-Attacke auf das Passwort durchzuf\u00fchren, unter Verwendung von Methoden, die den Offline-W\u00f6rterbuchangriffen auf WPA2-Passw\u00f6rter \u00e4hnlich sind. Zum Schutz wird empfohlen, auf Operationen mit konstanter Ausf\u00fchrungszeit umzusteigen, die nicht vom Charakter der verarbeiteten Daten abh\u00e4ngen;\n<li class=\"l\"> Angriff \u00fcber Seitenausg\u00e4nge mit Zeitbewertung der Ausf\u00fchrungsoperationen. Im Dragonfly-Code werden beim Codieren von Passw\u00f6rtern mehrere multiplikative Gruppen (MODP) und eine variable Anzahl von Iterationen verwendet, deren Anzahl von dem verwendeten Passwort und der MAC-Adresse des Zugangspunkts oder Clients abh\u00e4ngt. Ein entfernter Angreifer kann feststellen, wie viele Iterationen w\u00e4hrend der Passwortcodierung durchgef\u00fchrt wurden, und diese als Hinweis bei der schrittweisen Passwortentschl\u00fcsselung verwenden.\n<li class=\"l\"> Denial-of-Service-Angriff. Ein Angreifer kann bestimmte Funktionen eines Zugangspunkts aufgrund von Ressourcenersch\u00f6pfung durch das Senden einer gro\u00dfen Anzahl von Verbindungsanfragen blockieren. Um den im WPA3 vorgesehenen Schutz vor Flooding zu umgehen, gen\u00fcgt es, Anfragen von gef\u00e4lschten, nicht wiederholenden MAC-Adressen zu senden.\n<li class=\"l\">  Roll-back auf weniger gesch\u00fctzte kryptografische Gruppen, die im Verbindungsaufbauprozess in WPA3 verwendet werden. Beispielsweise, wenn ein Client die elliptischen Kurven P-521 und P-256 unterst\u00fctzt und P-521 als bevorzugte Option verwendet, kann der Angreifer, unabh\u00e4ngig von der Unterst\u00fctzung<br \/>\nvon P-521 auf der Zugangspunktseite, den Client zwingen, P-256 zu verwenden. Der Angriff erfolgt durch das Filtern bestimmter Nachrichten w\u00e4hrend des Verbindungsaufbaus und das Senden gef\u00e4lschter Nachrichten mit Informationen \u00fcber die fehlende Unterst\u00fctzung bestimmter Typen elliptischer Kurven.<\/p>\n<\/ul>\n<p>Zur \u00dcberpr\u00fcfung von Ger\u00e4ten auf Schwachstellen wurden mehrere Skripte mit Beispielen f\u00fcr Angriffe vorbereitet:<\/p>\n<ul>\n<li class=\"l\"> Dragonslayer \u2014 Implementierung von Angriffen auf EAP-pwd;\n<li class=\"l\"> Dragondrain \u2014 ein Tool zur \u00dcberpr\u00fcfung der Verwundbarkeit von Zugangspunkten in der Implementierung der SAE-Verbindungsvereinbarung (Simultaneous Authentication of Equals), das zur Initiierung von Denial-of-Service-Angriffen verwendet werden kann;\n<li class=\"l\"> Dragontime \u2014 ein Skript zur Durchf\u00fchrung von Angriffe \u00fcber Seitenkan\u00e4le gegen SAE, das die Unterschiede in der Bearbeitungszeit von Operationen unter Verwendung der MODP-Gruppen 22, 23 und 24 ber\u00fccksichtigt;\n<li class=\"l\"> Dragonforce \u2014 ein Tool zur Wiederherstellung von Informationen (Passwort-Cracking) auf der Grundlage von Informationen \u00fcber unterschiedliche Bearbeitungszeiten von Operationen oder zur Bestimmung von Cache-Entladungen.\n<\/ul>\n<p>Die Wi-Fi Alliance, die Standards f\u00fcr drahtlose Netzwerke entwickelt, hat erkl\u00e4rt, dass das Problem eine begrenzte Anzahl fr\u00fcher Implementierungen von WPA3-Personal betrifft und durch Firmware- und Software-Updates behoben werden kann. Es wurden bisher keine F\u00e4lle gemeldet, in denen die Schwachstellen f\u00fcr b\u00f6swillige Aktionen ausgenutzt wurden. Um die Sicherheit zu erh\u00f6hen, hat die Wi-Fi Alliance zus\u00e4tzliche Tests zur \u00dcberpr\u00fcfung der Richtigkeit von Implementierungen in ihr Zertifizierungsprogramm aufgenommen und sich mit Herstellern in Verbindung gesetzt, um die Identifizierung und Behebung der Probleme zu koordinieren. Patches zur Behebung der Probleme wurden bereits f\u00fcr hostap\/wpa_supplicant ver\u00f6ffentlicht. Updates sind f\u00fcr Ubuntu verf\u00fcgbar. In Debian, RHEL, SUSE\/openSUSE, Arch, Fedora und FreeBSD bleiben die Probleme bislang unbehoben.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 &#8212; CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-31424","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in der Sicherheitstechnologie drahtloser Netzwerke WPA3 und in EAP-pwd | ProHoster","description":"Mathy Vanhoef, der Autor des KRACK-Angriffs auf drahtlose Netzwerke mit WPA2, und Eyal Ronen, Mitautor einiger Angriffe auf TLS, haben Informationen \u00fcber sechs Schwachstellen (CVE-2019-9494 - CVE-2019-9499) ver\u00f6ffentlicht.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster","og:description":"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:41:11+00:00","article:modified_time":"2019-10-31T18:41:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31424","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 06:08:14","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:17:25","updated":"2026-01-21 06:08:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31424"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31424\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}