{"id":94705,"date":"2020-09-20T07:42:30","date_gmt":"2020-09-20T05:42:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3"},"modified":"2020-09-20T07:42:30","modified_gmt":"2020-09-20T05:42:30","slug":"organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","title":{"rendered":"Organisation effektiver Angriffe im Zeitrahmen mithilfe von HTTP\/2 und WPA3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die neue Hackmethode \u00fcberwindet das Problem des \u201eNetz-Jitters\u201c, das den Erfolg von Angriffen \u00fcber seitliche Kan\u00e4le beeintr\u00e4chtigen kann.<\/p>\n<p><img decoding=\"async\" alt=\"Organisation effektiver Angriffe im Zeitrahmen mithilfe von HTTP\/2 und WPA3\" src=\"\/wp-content\/uploads\/2020\/09\/c79026eedd1d4411c1c0f49b41acabc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie neue Methode, die von Forschern der Universit\u00e4t L\u00f6wen (Belgien) und der New York University in Abu Dhabi entwickelt wurde, hat gezeigt, dass Angreifer die Merkmale von Netzwerkprotokollen nutzen k\u00f6nnen, um Leaks von vertraulichen Informationen zu organisieren.<\/p>\n<p>Diese Methode mit dem Namen <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity20\/presentation\/van-goethem\">Timeless Timing Attacks<\/a><\/noindex>, die in diesem Jahr auf der Usenix-Konferenz demonstriert wurde, nutzt die Eigenschaften der Verarbeitung von gleichzeitig ausgef\u00fchrten Anfragen durch Netzwerkprotokolle, um eines der Probleme von zeitbasierten Angriffen \u00fcber seitliche Kan\u00e4le zu beseitigen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Probleme von zeitbasierten Angriffen<\/h3>\n<p>\nBei der Durchf\u00fchrung von zeitbasierten Angriffen messen Angreifer die Unterschiede in der Ausf\u00fchrungszeit verschiedener Befehle, um die durch Verschl\u00fcsselung gew\u00e4hrte Sicherheit zu umgehen und Daten \u00fcber vertrauliche Informationen, wie z.B. Verschl\u00fcsselungsschl\u00fcssel, private Korrespondenz und das Nutzerverhalten beim Surfen im Internet, zu erlangen.<\/p>\n<p>Aber um erfolgreiche zeitbasierte Angriffe durchzuf\u00fchren, ben\u00f6tigt der Angreifer pr\u00e4zise Kenntnisse dar\u00fcber, wie lange die angegriffene Anwendung ben\u00f6tigt, um eine Anfrage zu bearbeiten.<\/p>\n<p>Dies wird zu einem Problem, wenn solche entfernten Systeme wie Webserver angegriffen werden, da die Netzwerkverz\u00f6gerung (Jitter) zu Streuungen in der Antwortzeit f\u00fchrt, was die Berechnung der Verarbeitungszeit erschwert.<\/p>\n<p>Im Verlauf von zeitbasierten Angriffen senden Angreifer normalerweise jeden Befehl mehrmals und f\u00fchren eine statistische Analyse der Antwortzeit durch, um die Auswirkungen des Netzwerk-Jitters zu minimieren. Aber diese Methode ist nur bis zu einem gewissen Grad hilfreich.<\/p>\n<p>\u201eJe geringer der Zeitunterschied, desto mehr Anfragen sind erforderlich, und an einem bestimmten Punkt wird die Berechnung unm\u00f6glich\u201c, erkl\u00e4rt uns der Forscher f\u00fcr Datensicherheitssysteme und Hauptautor des Artikels \u00fcber die neue Art von Angriffen, Tom Van Goethem.<\/p>\n<h3>\u201eZeitlose\u201c zeitbasierte Angriffe<\/h3>\n<p>\nDie von Goethem und seinen Kollegen entwickelte Methode f\u00fchrt zeitbasierte Angriffe so durch, dass sie den Einfluss von Netzwerk-Jitter vollst\u00e4ndig ausgleichen.<\/p>\n<p>Das zugrunde liegende Prinzip des zeitlosen zeitbasierten Angriffs ist einfach: Anfragen m\u00fcssen gleichzeitig auf den Server gelangen und d\u00fcrfen nicht nacheinander \u00fcbermittelt werden.<\/p>\n<p>Die Gleichzeitigkeit garantiert, dass alle Anfragen unter denselben Netzwerkbedingungen erfolgen und dass der Weg zwischen dem Angreifer und dem Server die Verarbeitung nicht beeinflusst. Die Reihenfolge der empfangenen Antworten gibt dem Angreifer alle Informationen, die n\u00f6tig sind, um die Ausf\u00fchrungszeit zu vergleichen.<\/p>\n<p>\u201eDer Hauptvorteil von zeitunabh\u00e4ngigen Angriffen besteht darin, dass sie viel genauer sind, weshalb weniger Anfragen erforderlich sind. Dies erm\u00f6glicht es dem Angreifer, Unterschiede in der Ausf\u00fchrungszeit bis zu 100 ns zu erkennen\u201c, sagt Van Goetem.<\/p>\n<p>Die minimale Zeitdifferenz, die Forscher bei einem traditionellen Zeitangriff \u00fcber das Internet beobachtet haben, betrug 10 \u00b5s, also 100 Mal mehr als bei einem gleichzeitigen Angriff.<\/p>\n<h3>Wie wird die Gleichzeitigkeit gew\u00e4hrleistet<\/h3>\n<p>\n\u201eWir gew\u00e4hrleisten die Gleichzeitigkeit, indem wir beide Anfragen in ein Netzwerkpaket einf\u00fcgen\u201c, erkl\u00e4rt Van Goetem. \u201eIn der Praxis h\u00e4ngt die Umsetzung haupts\u00e4chlich vom Netzwerkprotokoll ab.\u201c<\/p>\n<p>Zur Durchf\u00fchrung gleichzeitiger Anfragen nutzen die Forscher die M\u00f6glichkeiten verschiedener Netzwerkprotokolle.<\/p>\n<p>Zum Beispiel unterst\u00fctzt HTTP\/2, das schnell zum De-facto-Standard f\u00fcr Webserver wird, das \u201eMultiplexing von Anfragen\u201c \u2013 eine Funktion, die es dem Client erm\u00f6glicht, mehrere Anfragen parallel \u00fcber eine TCP-Verbindung zu senden.<\/p>\n<p>\u201eIm Fall von HTTP\/2 m\u00fcssen wir lediglich daf\u00fcr sorgen, dass beide Anfragen in ein Paket eingef\u00fcgt werden (zum Beispiel indem wir beide gleichzeitig in den Socket schreiben)\u201c. Allerdings hat diese Methode ihre Feinheiten. Zum Beispiel erfolgt in den meisten Content Delivery Netzwerken wie Cloudflare, die den Gro\u00dfteil des Webs bedienen, die Verbindung zwischen den Edge-Servern und der Website \u00fcber das Protokoll HTTP\/1.1, das kein Multiplexing von Anfragen unterst\u00fctzt.<\/p>\n<p>Obwohl dies die Effizienz zeitunabh\u00e4ngiger Angriffe verringert, bleiben sie dennoch genauer als klassische Remote-Zeitangriffe, da sie Jitter zwischen dem Angreifer und dem Edge-CDN-Server eliminieren.<\/p>\n<p>In F\u00e4llen von Protokollen, die kein Multiplexing von Anfragen unterst\u00fctzen, k\u00f6nnen Angreifer ein Zwischennetzwerkprotokoll verwenden, das die Anfragen kapselt.<\/p>\n<p>Forscher zeigten, wie zeitunabh\u00e4ngige Angriffe \u00fcber Zeit im Tor-Netzwerk funktionieren. In diesem Fall kapselt der Angreifer mehrere Anfragen in einer Tor-Zelle \u2013 einem verschl\u00fcsselten Paket, das zwischen den Knoten des Tor-Netzwerks in einheitlichen TCP-Paketen \u00fcbertragen wird.<\/p>\n<p>\u201eDa die Tor-Chain f\u00fcr Onion-Dienste den gesamten Weg zum Server zur\u00fccklegt, k\u00f6nnen wir garantieren, dass die Anfragen gleichzeitig ankommen\u201c, sagt Van Goetem.<\/p>\n<h3>Zeitunabh\u00e4ngige Angriffe in der Praxis<\/h3>\n<p>\nIn ihrem Artikel untersuchten die Forscher zeitunabh\u00e4ngige Angriffe in drei verschiedenen Szenarien.<\/p>\n<p>Bei <b>direkten Zeitangriffen<\/b> der Angreifer verbindet sich direkt mit dem Server und versucht, eine Leckage vertraulicher Informationen, die mit der Anwendung verbunden sind, zu organisieren.<\/p>\n<p>\u201eDa bei der Erstellung der meisten Webanwendungen nicht ber\u00fccksichtigt wird, dass Zeitangriffe sehr praktisch und pr\u00e4zise sein k\u00f6nnen, glauben wir, dass viele Websites f\u00fcr solche Angriffe anf\u00e4llig sind\u201c, erkl\u00e4rt Van Goeten.<\/p>\n<p>Bei <b>Cross-Site-Zeitangriffen<\/b> der Angreifer f\u00fchrt Anfragen an andere Websites aus dem Browser des Opfers durch und trifft Annahmen \u00fcber den Inhalt vertraulicher Informationen, indem er die Reihenfolge der Antworten beobachtet.<\/p>\n<p>Die Angreifer nutzten dieses Schema, um eine Schwachstelle im Bug-Bounty-Programm HackerOne auszunutzen und Informationen wie Schl\u00fcsselw\u00f6rter, die in vertraulichen Berichten \u00fcber nicht behobene Schwachstellen verwendet wurden, zu extrahieren.<\/p>\n<p>\u201eIch suchte nach F\u00e4llen, in denen Zeitangriffe zuvor dokumentiert, aber nicht als effektiv angesehen wurden. Der Bug bei HackerOne wurde bereits mindestens dreimal gemeldet (Bug-IDs: <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/350432\">350432<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/348168\">348168<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/4701\">4701<\/a><\/noindex>), aber er wurde nicht behoben, da angenommen wurde, dass dieser Angriff nicht nutzbar ist. Also schuf ich ein einfaches internes Forschungsprojekt mit zeitunabh\u00e4ngigen Zeitangriffen.<\/p>\n<p>Zu dieser Zeit war sie noch sehr unoptimiert, da wir die Einzelheiten des Angriffs weiter untersuchten, aber dennoch war sie ziemlich pr\u00e4zise (\u00fcber meine heimische WLAN-Verbindung konnte ich sehr pr\u00e4zise Ergebnisse erzielen).\u201c<\/p>\n<p>Die Forscher versuchten auch, <b>zeitunabh\u00e4ngige Angriffe auf das WiFi-Protokoll WPA3<\/b>.<\/p>\n<p>Einer der Mitautoren des Artikels, Mati Vanhoef, hatte zuvor eine <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">potenzielle Zeitleakage im WPA3-Verbindungsbest\u00e4tigungsprotokoll entdeckt.<\/a><\/noindex>. Aber die Zeit war entweder zu kurz f\u00fcr die Nutzung auf Hochleistungsger\u00e4ten, oder sie konnte gegen Server nicht verwendet werden.<\/p>\n<p>\u201eMit der neuen Art von zeitvariablen Angriffen haben wir gezeigt, dass man den Authentication Handshake (EAP-pwd) tats\u00e4chlich gegen Server nutzen kann, selbst wenn diese mit leistungsstarker Hardware betrieben werden\u201c, erkl\u00e4rt Van Gootem.<\/p>\n<h3>Der ideale Zeitpunkt<\/h3>\n<p>\nIn ihrem Artikel geben die Forscher Empfehlungen zum Schutz von Servern gegen zeitvariablen Angriffe, wie beispielsweise die Begrenzung der Ausf\u00fchrung auf konstante Zeit und das Hinzuf\u00fcgen von zuf\u00e4lligen Verz\u00f6gerungen. Um praktische Schutzma\u00dfnahmen gegen direkte zeitbasierte Angriffe zu realisieren, die die Netzwerkarbeit nur minimal beeintr\u00e4chtigen, sind weitere Forschungen erforderlich.<\/p>\n<p>\u201eWir glauben, dass dieses Forschungsfeld noch in einem sehr fr\u00fchen Entwicklungsstadium ist und eine viel tiefere Untersuchung erfordert\u201c, sagt Van Gootem.<\/p>\n<p>In zuk\u00fcnftigen Forschungen k\u00f6nnten andere Methoden untersucht werden, die Angreifer f\u00fcr gleichzeitige zeitbasierte Angriffe verwenden k\u00f6nnten, andere Protokolle und Netzwerkschichten, auf die Angriffe m\u00f6glich sind, sowie die Anf\u00e4lligkeit beliebter Webseiten bewertet werden, die solche Forschungen im Rahmen von Bug-Bounty-Programmen erm\u00f6glichen.<\/p>\n<p>Der Name \u201ezeitvariabel\u201c wurde gew\u00e4hlt, \u201eweil bei diesen Angriffen keine (absolute) Zeitinformation verwendet wurde\u201c, erkl\u00e4rt Van Gootem.<\/p>\n<p>\u201eAu\u00dferdem k\u00f6nnen sie als \u201ezeitvariabel\u201c angesehen werden, weil (remote) zeitbasierte Angriffe schon lange genutzt werden und unsere Forschungen zeigen, dass die Situation nur schlechter werden wird.\u201c<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"DjRwTsUQt58\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/DjRwTsUQt58\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nDer vollst\u00e4ndige Bericht von Usenix ist verf\u00fcgbar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/sec20-van_goethem.pdf\">hier<\/a><\/noindex>.<\/p>\n<p><\/p>\n<h4>Als Werbung<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\">Leistungsstarke VDS<\/a><\/noindex> mit DDoS-Schutz und neuester Hardware. Das betrifft unsere <b>epischen Server<\/b>. Maximale Konfiguration \u2013 128 CPU-Kerne, 512 GB RAM, 4000 GB NVMe.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\"><img decoding=\"async\" alt=\"Organisation effektiver Angriffe im Zeitrahmen mithilfe von HTTP\/2 und WPA3\" src=\"\/wp-content\/uploads\/2020\/09\/24ab2d9ab30dd2a713ee4efdcaf75fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vdsina\/blog\/519592\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94706,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Effektive zeitbasierte Angriffe mit HTTP\/2 und WPA3 | ProHoster","description":"Die neue Hackmethode \u00fcberwindet das Problem des \u201eNetz-Jitters\u201c, das den Erfolg von Angriffen \u00fcber seitliche Kan\u00e4le beeintr\u00e4chtigen kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster","og:description":"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-20T05:42:30+00:00","article:modified_time":"2020-09-20T05:42:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94705","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:19:22","updated":"2022-09-27 17:10:32","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/94705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=94705"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/94705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/94706"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=94705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=94705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=94705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}