{"id":31424,"date":"2019-10-31T21:41:11","date_gmt":"2019-10-31T18:41:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\/"},"modified":"2019-10-31T21:41:11","modified_gmt":"2019-10-31T18:41:11","slug":"uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","title":{"rendered":"WPA3 juhtmevabade v\u00f5rkude kaitsetehnoloogia haavatavused ja EAP-pwd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mathy Vanhoef, WPA2-lekke KRACK-i r\u00fcnnaku autor, ja Eyal Ronen, mitmete TLS-i r\u00fcnnakute kaasautor, avaldasid teavet kuue haavatavuse (CVE-2019-9494 &#8212; CVE-2019-9499) kohta, mis on seotud WPA3 juhtmevaba v\u00f5rgu kaitsetehnoloogiate probleemidega. Need haavatavused v\u00f5imaldavad taastada \u00fchenduse parooli ja saada juurdep\u00e4\u00e4s juhtmevabale v\u00f5rgule ilma parooli teadmiseta. Haavatavused on koondatud koodnime Dragonblood alla ning need v\u00f5imaldavad kompromiteerida Dragonfly \u00fchenduse koosk\u00f5lastamise meetodit, mis pakub kaitset offline-re\u017eiimis paroolide proovimise vastu. Lisaks WPA3-le kasutatakse Dragonfly meetodit ka paroolide s\u00f5nastikal p\u00f5hineva r\u00fcnnaku vastu EAP-pwd protokollis, mida rakendatakse Androidis, RADIUS-serverites ja hostapd\/wpa_supplicantis.<\/p>\n<p>Uuringu k\u00e4igus tuvastati kaks peamist arhitektuuri probleemi WPA3-s. M\u00f5lemat t\u00fc\u00fcpi probleeme saab l\u00f5puks kasutada juurdep\u00e4\u00e4supaasi taastamiseks. Esimene t\u00fc\u00fcp v\u00f5imaldab r\u00fcnnata v\u00e4hem usaldusv\u00e4\u00e4rsete kr\u00fcptograafiliste meetoditega (halvenemise r\u00fcnnak): WPA2-d toetavad meetmed (\u00fcleminekumood, mis v\u00f5imaldab kasutada nii WPA2 kui ka WPA3) v\u00f5ivad lubada r\u00fcndajal sundida kliendi l\u00e4bi viima WPA2 neljaastmelist \u00fchenduse kokkulepet, mis v\u00f5imaldab hiljem kasutada klassikalisi paroolile hinnangu r\u00fcnnakuid, mis on rakendatavad WPA2 suhtes. Lisaks tuvastati, et halvenemise r\u00fcnnaku sooritamine on v\u00f5imalik ka \u00fchenduse kokkuleppe Dragonfly meetodi suhtes, lubades tagasi minna v\u00e4hem turvaliste elliptsete k\u00f5verate t\u00fc\u00fcpide peale.<\/p>\n<p>Teine probleemit\u00fc\u00fcp viib teabe leketeni parooli omaduste kohta kolmandate osapoolte kanalite kaudu ja p\u00f5hineb parooli kodeerimise meetodi puuduj\u00e4\u00e4kidel Dragonfly's, mis v\u00f5imaldavad kaudsete andmete, nagu operatsioonide t\u00e4itmise viivituste muutumise, kaudu taastada algse parooli. Dragonfly's kasutatav hash-to-curve algoritm osutus k\u00f5rgendatud ohu allikaks infok\u00fcpsise (cache attack) j\u00e4lgimisega seotud r\u00fcnnakutele, samas kui hash-to-group algoritm on vastuv\u00f5tlik operatsioonide t\u00e4itmise ajam\u00f5\u00f5tmise (timing attack) r\u00fcnnakutele.<\/p>\n<p> K\u00fcpsist anal\u00fc\u00fcsides r\u00fcnnakute l\u00e4biviimiseks peab sissetungija olema suuteline sooritama ebaj\u00e4rgnevat koodi kasutaja s\u00fcsteemis, kes on \u00fchendatud traadita v\u00f5rguga. M\u00f5lemad meetodid v\u00f5imaldavad t\u00f6\u00f6tada teabega, mis on vajalik parooli osade \u00f5ige valiku kindlakstegemiseks parooli katsetamise protsessis. R\u00fcnnaku efektiivsus on piisavalt k\u00f5rge, et suuta v\u00e4lja nuhkida 8-t\u00e4heline parool, mis sisaldab v\u00e4ikeseid t\u00e4hti, p\u00fc\u00fcdes kinni vaid 40 \u00fchenduse loomise sessiooni (handshake) ja kulutades ressursse, mis vastavad Amazon EC2 v\u00f5imsuste rentimisele 125 dollari eest. <\/p>\n<p>Tuletades v\u00e4lja tuvastatud haavatavustest, on ettepanekud mitme r\u00fcnnaku stsenaariumi jaoks:<\/p>\n<ul>\n<li class=\"l\"> WPA2 taandarhuse r\u00fcnnak koos s\u00f5nastiku purustamise v\u00f5imalusega. Kui klient ja juurdep\u00e4\u00e4supunkt toetavad nii WPA3 kui ka WPA2, saab r\u00fcndaja seadistada enda vale juurdep\u00e4\u00e4supunkti sama v\u00f5rgu nimega, mis toetab ainult WPA2. Sel juhul kasutab klient WPA2-le iseloomulikku \u00fchenduse loomise meetodit, mille k\u00e4igus tuvastatakse sellise taandarhuse ebasobivus, kuid see toimub hetkel, mil kanalite kokkuleppe s\u00f5numid on edastatud ja kogu s\u00f5nastiku purustamiseks vajalik teave on juba lekitatud. Sarnast meetodit saab kasutada ka probleemsete elliptiliste k\u00f5verate taandarhuse puhul SAE-s.\n<p>Lisaks leiti, et iwd daemon, mida arendab Intel wpa_supplicantile alternatiivina, ja Samsung Galaxy S10 juhtmevaba torn on allutatud langetamisr\u00fcnnakutele isegi WPA3-v\u00f5rkudes - kui need seadmed on eelnevalt \u00fchendatud WPA3-v\u00f5rguga, proovivad nad \u00fchenduda vale WPA2-v\u00f5rguga, millel on sama nimi.<\/p>\n<li class=\"l\"> Kanalite kaudu toimuv r\u00fcnnak, mis p\u00f5hineb protsessori puhvers\u00e4ilitusteabe v\u00e4ljav\u00f5tmisel. Salas\u00f5nade kodeerimise algoritm Dragonfly's sisaldab tingimuslikku harudust ning r\u00fcndaja, olles suuteline k\u00e4ivitama koodi kasutaja s\u00fcsteemis, v\u00f5ib anal\u00fc\u00fcsida puhvers\u00e4ilitusm\u00fc\u00fcri k\u00e4itumist, et m\u00e4\u00e4rata, milline haru on valitud if-then-else v\u00e4ljendist. Saadud teavet saab kasutada salas\u00f5nade suunaaluste valikute teostamiseks, rakendades meetodeid, mis sarnanevad WPA2 salas\u00f5nade k\u00f5rvalekaldumise offline-r\u00fcnnakute teostamisega. Kaitseks on soovitatav minna \u00fcle pideva t\u00e4itmise ajaga toimingutele, mis ei s\u00f5ltu t\u00f6\u00f6deldavatest andmetest.\n<li class=\"l\"> Kanalite kaudu toimuv r\u00fcnnak, mis hindab operatsioonide teostamise aega. Dragonfly koodis kasutatakse salas\u00f5nade kodeerimisel mitmeid korrutamister\u00fchmi (MODP) ja muutuva arvu iteratsioone, mille hulk s\u00f5ltub kasutatavast salas\u00f5nast ja juurdep\u00e4\u00e4supunkti v\u00f5i kliendi MAC-aadressist. Kaug-r\u00fcndaja suudab m\u00e4\u00e4rata, kui palju iteratsioone sooritati salas\u00f5na kodeerimise k\u00e4igus, ning kasutada neid indikaatoritena suunaaluste salas\u00f5nade valimise k\u00e4igus.\n<li class=\"l\"> Teenuse katkestamise r\u00fcnnak. R\u00fcndaja v\u00f5ib blokeerida teatud juurdep\u00e4\u00e4supunkti funktsioonide t\u00f6\u00f6, saates suure hulga sidekanali kokkuleppe p\u00e4ringuid, mis ammendavad saadaval olevad ressursid. WPA3 kaitse \u00fcletamiseks piisab, kui saata p\u00e4ringud vale, kordumatute MAC-aadresside abil.\n<li class=\"l\">  Tagasi l\u00fclitumine v\u00e4hem kaitstud kr\u00fcptograafiliste r\u00fchmade kasutamisele, mida kasutatakse WPA3 \u00fchenduse kokkuleppe protsessis. N\u00e4iteks, kui klient toetab elliptilisi k\u00f5veraid P-521 ja P-256 ning kasutab P-521 prioriteetse valikuna, siis r\u00fcndaja, s\u00f5ltumata<br \/>\nP-521 toe olemasolust juurdep\u00e4\u00e4supunktis, v\u00f5ib sundida klienti kasutama P-256. R\u00fcnnak toimub m\u00f5ningate s\u00f5numite filtreerimise ja vale s\u00f5numite saatmise teel, teavitades teatud t\u00fc\u00fcpi elliptiliste k\u00f5verate toe puudumisest.<\/p>\n<\/ul>\n<p>Seadmete haavatavuste kontrollimiseks on koostatud mitmeid skripte r\u00fcnnakute n\u00e4idistega:<\/p>\n<ul>\n<li class=\"l\"> Dragonslayer &#8212; EAP-pwd r\u00fcnnakute teostamise rakendamine;\n<li class=\"l\"> Dragondrain &#8212; t\u00f6\u00f6riist juurdep\u00e4\u00e4supunktide haavatavuse kontrollimiseks SAE (Simultaneous Authentication of Equals) koosk\u00f5lastamismeetodi rakenduse osas, mida saab kasutada teenuse keelamise r\u00fcnnaku algatamiseks;\n<li class=\"l\"> Dragontime &#8212; skript, mis teostab k\u00f5rvaliste kanalite r\u00fcnnaku SAE vastu, arvestades operatsioonide t\u00f6\u00f6tlemise aja erinevust MODP 22, 23 ja 24 gruppide kasutamisel;\n<li class=\"l\"> Dragonforce &#8212; t\u00f6\u00f6riist teabe taastamiseks (parooli proovimise) alusel, mis p\u00f5hineb erineva operatsioonide t\u00f6\u00f6tlemise aja andmetel v\u00f5i andmete vahepealse k\u00e4t\u0161is esitamise m\u00e4\u00e4ratlemisel.\n<\/ul>\n<p>Wi-Fi Allianss, mis arendab juhtmeta v\u00f5rgustike standardeid, teatas, et probleem m\u00f5jutab piiratud arvu varajasi WPA3-Personal realiseeringuid ja seda saab lahendada tarkvara ja p\u00fcsivara v\u00e4rskendusega. Kahjulikku tegevust, mis kasutaks \u00e4ra haavatavusi, pole seni tuvastatud. Oma kaitse tugevdamiseks on Wi-Fi Allianss lisanud juhtmeta seadmete sertifitseerimise programmi t\u00e4iendavad testid, et kontrollida realiseeringute \u00f5igsust, ning on olnud tootjatega koost\u00f6\u00f6s probleemide lahendamiseks. Probleemide lahendamise plaastrid on juba v\u00e4lja antud hostap\/wpa_supplicant jaoks. Pakettide v\u00e4rskendused on saadaval Ubuntu jaoks. Debianis, RHELis, SUSE\/openSUSE's, Archis, Fedorage's ja FreeBSD's on probleemid veel lahendamata.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 &#8212; CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-31424","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Haavatavused WPA3 traadita kaitsetehnoloogias ja EAP-pwd | ProHoster","description":"Mathy Vanhoef, WPA2 traadita v\u00f5rku r\u00fcnnaku KRACK autor, ning Eyal Ronen, koost\u00f6\u00f6 autor m\u00f5nedes TLS r\u00fcnnakutes, paljastasid kuue haavatavuse (CVE-2019-9494 - CVE-2019-9499) detailid WPA3 traadita kaitsetehnoloogias, mis v\u00f5imaldavad taastada \u00fchenduse parooli ja p\u00e4\u00e4seda traadita v\u00f5rku ilma parooli teadmiseta. Haavatavused on koondatud koodnime Dragonblood alla.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster","og:description":"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:41:11+00:00","article:modified_time":"2019-10-31T18:41:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31424","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 06:08:14","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:17:25","updated":"2026-01-21 06:08:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=31424"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/31424\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=31424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=31424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=31424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}