{"id":94705,"date":"2020-09-20T07:42:30","date_gmt":"2020-09-20T05:42:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3"},"modified":"2020-09-20T07:42:30","modified_gmt":"2020-09-20T05:42:30","slug":"organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","title":{"rendered":"Effektive zeitgesteuerte Angriffe mit HTTP\/2 und WPA3 organisieren","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Eine neue Methode zum Hacken \u00fcberwindet das Problem des \"Network Jitters\", das die Erfolgsquote von Angriffen \u00fcber Seitenkan\u00e4le beeintr\u00e4chtigen kann.<\/p>\n<p><img decoding=\"async\" alt=\"Effektive zeitgesteuerte Angriffe mit HTTP\/2 und WPA3 organisieren\" src=\"\/wp-content\/uploads\/2020\/09\/c79026eedd1d4411c1c0f49b41acabc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie von Forschern der Universit\u00e4t Leuven (Belgien) und der New York University in Abu Dhabi entwickelte Methode hat gezeigt, dass Angreifer die Eigenschaften von Netzwerkprotokollen nutzen k\u00f6nnen, um sensible Informationen zu leak.<\/p>\n<p>Diese Methode mit dem Namen <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity20\/presentation\/van-goethem\">Timeless Timing Attacks<\/a><\/noindex>, die in diesem Jahr auf der Usenix-Konferenz pr\u00e4sentiert wurde, nutzt die Eigenschaften der Verarbeitung gleichzeitig ausgef\u00fchrter Anfragen durch Netzwerkprotokolle, um eines der Probleme bei Remote-Zeitangriffen \u00fcber Seitenkan\u00e4le zu beseitigen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Herausforderungen bei Remote-Zeitangriffen<\/h3>\n<p>\nBei der Durchf\u00fchrung von Zeitangriffen messen Angreifer die Unterschiede in der Ausf\u00fchrungszeit verschiedener Befehle, um den durch Verschl\u00fcsselung gew\u00e4hrten Schutz zu umgehen und Informationen \u00fcber sensible Daten wie Verschl\u00fcsselungsschl\u00fcssel, private Korrespondenz und das Surfverhalten der Nutzer zu erhalten.<\/p>\n<p>F\u00fcr eine erfolgreiche Durchf\u00fchrung zeitbasierter Angriffe ben\u00f6tigt der Angreifer jedoch pr\u00e4zise Kenntnisse dar\u00fcber, wie lange die angegriffene Anwendung ben\u00f6tigt, um eine Anfrage zu verarbeiten.<\/p>\n<p>Dies stellt ein Problem dar, wenn entfernte Systeme wie Webserver angegriffen werden, da Netzwerkverz\u00f6gerungen (Jitter) zu einer Streuung der Antwortzeiten f\u00fchren, was die Berechnung der Verarbeitungszeit erschwert.<\/p>\n<p>Bei zeitbasierten Angriffen aus der Ferne senden Angreifer in der Regel jeden Befehl mehrmals und f\u00fchren eine statistische Analyse der Antwortzeiten durch, um den Einfluss von Netzwerk-Jitter zu minimieren. Diese Methode ist jedoch nur bis zu einem gewissen Grad n\u00fctzlich.<\/p>\n<p>\u00abJe geringer der Zeitunterschied ist, desto mehr Anfragen sind erforderlich, und ab einem bestimmten Punkt wird die Berechnung unm\u00f6glich\u00bb, erkl\u00e4rt uns der Forscher f\u00fcr Datenschutzsysteme und Hauptautor des Artikels \u00fcber diese neue Art von Angriffen, Tom Van Guetem.<\/p>\n<h3>\u201eZeitlose\u201c Zeitangriffe<\/h3>\n<p>\nDie von Guetem und seinen Kollegen entwickelte Methode f\u00fchrt zeitbasierte Angriffe aus der Ferne so durch, dass sie den Einfluss von Netzwerk-Jitter negiert.<\/p>\n<p>Das Prinzip hinter zeitunabh\u00e4ngigen Zeitangriffen ist einfach: Anfragen m\u00fcssen genau zur gleichen Zeit den Server erreichen, anstatt nacheinander gesendet zu werden.<\/p>\n<p>Die Gleichzeitigkeit stellt sicher, dass alle Anfragen unter denselben Netzwerkbedingungen stehen und der Pfad zwischen dem Angreifer und dem Server die Verarbeitung nicht beeinflusst. Die Reihenfolge, in der die Antworten empfangen werden, gibt dem Angreifer alle Informationen, die er ben\u00f6tigt, um die Laufzeiten zu vergleichen.<\/p>\n<p>\u201eDer Hauptvorteil von zeitunabh\u00e4ngigen Zeitangriffen liegt darin, dass sie viel pr\u00e4ziser sind, weshalb weniger Anfragen erforderlich sind. Dadurch kann der Angreifer Unterschiede in den Laufzeiten bis zu 100 ns erkennen\u201c, erkl\u00e4rt Van Goetem.<\/p>\n<p>Der kleinste Zeitunterschied, den Forscher bei einem traditionellen Zeitangriff \u00fcber das Internet beobachteten, betrug 10 \u00b5s, also 100 Mal mehr als bei Angriffe mit gleichzeitigen Anfragen.<\/p>\n<h3>Wie die Gleichzeitigkeit gew\u00e4hrleistet wird<\/h3>\n<p>\n\u201eWir gew\u00e4hrleisten die Gleichzeitigkeit, indem wir beide Anfragen in ein Netzwerkpaket packen\u201c, erkl\u00e4rt Van Goetem. \u201eIn der Praxis h\u00e4ngt die Umsetzung haupts\u00e4chlich vom Netzwerkprotokoll ab.\u201c<\/p>\n<p>F\u00fcr gleichzeitige Anfragen nutzen Forscher die Vorteile verschiedener Netzwerkprotokolle.<\/p>\n<p>Zum Beispiel unterst\u00fctzt HTTP\/2, das schnell zum De-facto-Standard f\u00fcr Webserver wird, das 'Multiplexing von Anfragen' \u2013 eine Funktion, die es dem Client erm\u00f6glicht, mehrere Anfragen parallel \u00fcber eine einzige TCP-Verbindung zu senden.<\/p>\n<p>\u201eIm Fall von HTTP\/2 m\u00fcssen wir lediglich sicherstellen, dass beide Anfragen in ein Paket gepackt werden (zum Beispiel indem wir beide gleichzeitig in den Socket schreiben).\u201c Diese Methode hat jedoch ihre eigenen Feinheiten. In vielen Content Delivery Networks wie Cloudflare, das einen Gro\u00dfteil des Webs bedient, erfolgt die Verbindung zwischen den Edge-Servern und der Website \u00fcber das Protokoll HTTP\/1.1, das kein Multiplexing von Anfragen unterst\u00fctzt.<\/p>\n<p>Obwohl dies die Effizienz bei zeitlosen Angriffen verringert, bleiben sie dennoch pr\u00e4ziser als klassische Remote-Zeitangriffe, da sie das Jitter zwischen dem Angreifer und dem Edge-CDN-Server eliminieren.<\/p>\n<p>Bei Protokollen, die Multiplexing von Anfragen nicht unterst\u00fctzen, k\u00f6nnen Angreifer ein zwischenliegendes Netzwerkprotokoll verwenden, das die Anfragen kapselt.<\/p>\n<p>Forscher haben gezeigt, wie zeitunabh\u00e4ngige Angriffe im Tor-Netzwerk funktionieren. In diesem Fall kapselt der Angreifer mehrere Anfragen in einer Tor-Zelle \u2014 einem verschl\u00fcsselten Paket, das zwischen den Knoten des Tor-Netzwerks in einheitlichen TCP-Paketen \u00fcbertragen wird.<\/p>\n<p>\u201eDa die Tor-Kette f\u00fcr Onion-Dienste den gesamten Weg bis zum Server zur\u00fccklegt, k\u00f6nnen wir garantieren, dass die Anfragen gleichzeitig ankommen\u201c, sagt Van Goetem.<\/p>\n<h3>Zeitunabh\u00e4ngige Angriffe in der Praxis<\/h3>\n<p>\nIn ihrer Ver\u00f6ffentlichung untersuchten die Forscher zeitunabh\u00e4ngige Angriffe in drei unterschiedlichen Szenarien.<\/p>\n<p>Mit <b>direkten zeitabh\u00e4ngigen Angriffen<\/b> der Angreifer verbindet sich direkt mit dem Server und versucht, geheime Informationen, die mit der Anwendung verbunden sind, zu leaken.<\/p>\n<p>\u201eDa bei der Erstellung der meisten Webanwendungen nicht ber\u00fccksichtigt wird, dass zeitabh\u00e4ngige Angriffe sehr praktisch und pr\u00e4zise sein k\u00f6nnen, halten wir viele Websites f\u00fcr anf\u00e4llig f\u00fcr solche Angriffe\u201c, erkl\u00e4rt Van Goetem.<\/p>\n<p>Mit <b>Cross-Site zeitabh\u00e4ngige Angriffe<\/b> Ein Angreifer sendet Anfragen an andere Websites aus dem Browser des Opfers und zieht R\u00fcckschl\u00fcsse auf vertrauliche Informationen, indem er die Reihenfolge der Antworten beobachtet.<\/p>\n<p>Angreifer haben dieses Muster genutzt, um eine Schwachstelle im Bug-Bounty-Programm von HackerOne auszunutzen und Informationen wie Schl\u00fcsselw\u00f6rter aus vertraulichen Berichten \u00fcber nicht behobene Schwachstellen zu extrahieren.<\/p>\n<p>\u201eIch habe nach F\u00e4llen gesucht, in denen zeitbasierte Angriffe fr\u00fcher aufgezeichnet wurden, aber nicht als effektiv angesehen wurden. Der Bug bei HackerOne wurde bereits mindestens dreimal gemeldet (Bug-IDs: <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/350432\">350432<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/348168\">348168<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/4701\">4701<\/a><\/noindex>), aber er wurde nicht behoben, da angenommen wurde, dass dieser Angriff nicht ausgenutzt werden kann. Also habe ich ein einfaches internes Forschungsprojekt mit zeitbasierten Angriffen ins Leben gerufen.<\/p>\n<p>Zu diesem Zeitpunkt war es immer noch sehr unausgereift, da wir weiterhin die Details des Angriffs kl\u00e4rten, jedoch war es dennoch ziemlich pr\u00e4zise (ich konnte auf meiner Heim-WiFi-Verbindung sehr genaue Ergebnisse erzielen).<\/p>\n<p>Forscher haben auch versucht, <b>zeitbasierte Angriffe auf das WiFi-Protokoll WPA3 durchzuf\u00fchren.<\/b>.<\/p>\n<p>Einer der Co-Autoren des Artikels, Mathy Vanhoef, hat zuvor bereits eine <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">potenzielle Zeit-Leckage im WPA3-Verbindungsbest\u00e4tigungsprotokoll entdeckt.<\/a><\/noindex>Doch die Zeit war entweder zu kurz f\u00fcr den Einsatz auf leistungsstarken Ger\u00e4ten oder konnte nicht gegen Server verwendet werden.<\/p>\n<p>\u201eMit einer neuen Art von Zeitangriffen haben wir gezeigt, dass man den Authentication Handshake (EAP-pwd) tats\u00e4chlich gegen Server einsetzen kann, selbst wenn leistungsstarke Hardware f\u00fcr sie betrieben wird\u201c, erkl\u00e4rt Van Goethem.<\/p>\n<h3>Der perfekte Moment<\/h3>\n<p>\nIn ihrer Studie geben die Forscher Empfehlungen zur Sicherung von Servern gegen zeitbasierte Angriffe, wie die Beschr\u00e4nkung auf konstanten Zeiten und die Einf\u00fcgung zuf\u00e4lliger Verz\u00f6gerungen. F\u00fcr die Umsetzung praktikabler Schutzma\u00dfnahmen gegen direkte Zeitangriffe, die nur geringf\u00fcgige Auswirkungen auf die Netzwerkarbeit haben, sind weitere Forschungen erforderlich.<\/p>\n<p>\u201eWir glauben, dass dieses Forschungsgebiet noch in einem sehr fr\u00fchen Entwicklungsstadium ist und viel gr\u00fcndlicher untersucht werden muss\u201c, sagt Van Goethem.<\/p>\n<p>Zuk\u00fcnftige Studien k\u00f6nnten andere Methoden untersuchen, die Angreifer f\u00fcr gleichzeitige zeitbasierte Angriffe verwenden k\u00f6nnten, sowie weitere Protokolle und Netzwerkkomponenten, die Ziel von Angriffen sein k\u00f6nnen. Zudem k\u00f6nnte die Verwundbarkeit popul\u00e4rer Webseiten bewertet werden, die solche Forschungen im Rahmen eines Bug-Bounty-Programms erm\u00f6glichen.<\/p>\n<p>Die Bezeichnung \u201ezeitlos\u201c wurde gew\u00e4hlt, \u201eweil wir bei diesen Angriffen keine (absolute) Zeitinformation verwendet haben\u201c, erkl\u00e4rt Van Goethem.<\/p>\n<p>\u201eAu\u00dferdem kann man sie als \u201azeitlos\u2018 betrachten, da (remotebasierte) zeitbasierte Angriffe schon lange verwendet werden und unsere Forschungen zeigen, dass die Situation sich nur verschlechtern wird.\u201c<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"DjRwTsUQt58\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/DjRwTsUQt58\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nDer vollst\u00e4ndige Bericht ist bei Usenix verf\u00fcgbar. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/sec20-van_goethem.pdf\">hier<\/a><\/noindex>.<\/p>\n<p><\/p>\n<h4>Im Auftrag der Werbung<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\">Leistungsstarke VDS<\/a><\/noindex> mit DDoS-Schutz und neuester Hardware. All das betrifft unsere <b>epischen Server<\/b>. Maximale Konfiguration \u2013 128 CPU-Kerne, 512 GB RAM, 4000 GB NVMe.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\"><img decoding=\"async\" alt=\"Effektive zeitgesteuerte Angriffe mit HTTP\/2 und WPA3 organisieren\" src=\"\/wp-content\/uploads\/2020\/09\/24ab2d9ab30dd2a713ee4efdcaf75fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vdsina\/blog\/519592\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94706,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Effektive zeitbasierte Angriffe mit HTTP\/2 und WPA3 | ProHoster","description":"Eine neue Hacking-Methode \u00fcberwindet das Problem des \u201eNetwork Jitters\u201c, das den Erfolg von Angriffen \u00fcber externe Kan\u00e4le beeintr\u00e4chtigen kann. Die neue Methode, entwickelt von Forschern der Universit\u00e4t Leuven (Belgien) und der New York University in Abu Dhabi, zeigt, dass Angreifer die Eigenschaften von Netzwerkprotokollen nutzen k\u00f6nnen, um vertrauliche Informationen abzugreifen. Diese Methode, bekannt als Timeless Timing Attacks, wurde dieses Jahr auf der Usenix-Konferenz pr\u00e4sentiert.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster","og:description":"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix,","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-20T05:42:30+00:00","article:modified_time":"2020-09-20T05:42:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94705","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:19:22","updated":"2022-09-27 17:10:32"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/94705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=94705"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/94705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/94706"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=94705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=94705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=94705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}