{"id":31424,"date":"2019-10-31T21:41:11","date_gmt":"2019-10-31T18:41:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\/"},"modified":"2019-10-31T21:41:11","modified_gmt":"2019-10-31T18:41:11","slug":"uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","title":{"rendered":"Vuln\u00e9rabilit\u00e9s dans la technologie de protection des r\u00e9seaux sans fil WPA3 et dans EAP-pwd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mathy Vanhoef, l'auteur de l'attaque KRACK sur les r\u00e9seaux sans fil avec WPA2, et Eyal Ronen, co-auteur de certaines attaques sur TLS, ont r\u00e9v\u00e9l\u00e9 des informations sur six vuln\u00e9rabilit\u00e9s (CVE-2019-9494 \u2014 CVE-2019-9499) dans la technologie de protection des r\u00e9seaux sans fil WPA3, permettant de recr\u00e9er le mot de passe de connexion et d'acc\u00e9der \u00e0 un r\u00e9seau sans fil sans conna\u00eetre le mot de passe. Les vuln\u00e9rabilit\u00e9s sont regroup\u00e9es sous le nom de code Dragonblood et permettent de compromettre la m\u00e9thode de n\u00e9gociation de connexions Dragonfly, offrant une protection contre le craquage de mots de passe en mode hors ligne. En plus de WPA3, la m\u00e9thode Dragonfly est \u00e9galement utilis\u00e9e pour prot\u00e9ger contre les attaques par dictionnaire dans le protocole EAP-pwd, utilis\u00e9 sur Android, les serveurs RADIUS, et dans hostapd\/wpa_supplicant.<\/p>\n<p>L'\u00e9tude a r\u00e9v\u00e9l\u00e9 deux principaux types de probl\u00e8mes architecturaux dans WPA3. Les deux types de probl\u00e8mes peuvent finalement \u00eatre utilis\u00e9s pour reconstruire le mot de passe d'acc\u00e8s. Le premier type permet d'ex\u00e9cuter une attaque de r\u00e9trogradation (downgrade attack) sur des m\u00e9thodes cryptographiques peu fiables : les moyens d'assurer la compatibilit\u00e9 avec WPA2 (mode transit, permettant l'utilisation de WPA2 et WPA3) permettent \u00e0 un attaquant de forcer le client \u00e0 effectuer l'accord de connexion \u00e0 quatre \u00e9tapes utilis\u00e9 par WPA2, ce qui rend ensuite possibles les attaques classiques de recrutement de mots de passe applicables \u00e0 WPA2. En outre, une attaque de r\u00e9trogradation a \u00e9galement \u00e9t\u00e9 identifi\u00e9e directement sur la m\u00e9thode d'accord de connexion Dragonfly, permettant de revenir \u00e0 des types de courbes elliptiques moins prot\u00e9g\u00e9s.<\/p>\n<p>Le deuxi\u00e8me type de probl\u00e8me entra\u00eene des fuites d'informations sur les caract\u00e9ristiques du mot de passe par des canaux lat\u00e9raux et est bas\u00e9 sur des d\u00e9fauts de la m\u00e9thode de codage des mots de passe dans Dragonfly, permettant de reconstruire le mot de passe d'origine \u00e0 partir d'informations indirectes, telles que la variation des temps d'ex\u00e9cution des op\u00e9rations. L'algorithme utilis\u00e9 dans Dragonfly pour la transformation de hachage en courbe elliptique (hash-to-curve) s'est av\u00e9r\u00e9 vuln\u00e9rable aux attaques par suivi de l'information dans le cache processeur (cache attack), tandis que l'algorithme de transformation de hachage en groupe (hash-to-group) est vuln\u00e9rable aux attaques par mesure du temps d'ex\u00e9cution des op\u00e9rations (timing attack).<\/p>\n<p> Pour ex\u00e9cuter des attaques par analyse de cache, l'attaquant doit \u00eatre capable d'ex\u00e9cuter du code non privil\u00e9gi\u00e9 sur le syst\u00e8me de l'utilisateur se connectant \u00e0 un r\u00e9seau sans fil. Les deux m\u00e9thodes permettent d'obtenir des informations n\u00e9cessaires pour affiner le choix des caract\u00e8res du mot de passe lors de sa recherche. L'efficacit\u00e9 de l'attaque est suffisamment \u00e9lev\u00e9e et permet de deviner un mot de passe de 8 caract\u00e8res, incluant des caract\u00e8res en minuscules, en interceptant seulement 40 sessions de n\u00e9gociation de connexion (handshake) et en d\u00e9pensant des ressources \u00e9quivalentes \u00e0 la location de capacit\u00e9s Amazon EC2 pour 125 dollars. <\/p>\n<p>Sur la base des vuln\u00e9rabilit\u00e9s identifi\u00e9es, plusieurs sc\u00e9narios d'attaque ont \u00e9t\u00e9 propos\u00e9s :<\/p>\n<ul>\n<li class=\"l\"> Attaque par r\u00e9trogradation sur WPA2 avec possibilit\u00e9 de mener un dictionary attack. Dans des conditions o\u00f9 le client et le point d'acc\u00e8s prennent en charge \u00e0 la fois WPA3 et WPA2, l'attaquant peut d\u00e9ployer son propre point d'acc\u00e8s contrefait avec le m\u00eame nom de r\u00e9seau, qui ne prend en charge que WPA2. Dans cette situation, le client appliquera la m\u00e9thode de n\u00e9gociation de connexion propre \u00e0 WPA2, au cours de laquelle il sera d\u00e9termin\u00e9 que cette r\u00e9trogradation n'est pas acceptable, mais cela sera fait \u00e0 un stade o\u00f9 les messages de n\u00e9gociation de canal ont d\u00e9j\u00e0 \u00e9t\u00e9 envoy\u00e9s et toutes les informations n\u00e9cessaires \u00e0 l'attaque par dictionnaire ont d\u00e9j\u00e0 fuit\u00e9es. Une m\u00e9thode similaire est applicable pour la r\u00e9trogradation vers des versions probl\u00e9matiques de courbes elliptiques en SAE.\n<p>De plus, il a \u00e9t\u00e9 d\u00e9couvert que le d\u00e9mon iwd, d\u00e9velopp\u00e9 par Intel comme alternative \u00e0 wpa_supplicant, et la pile sans fil de Samsung Galaxy S10 sont vuln\u00e9rables \u00e0 des attaques de r\u00e9trogradation m\u00eame dans des r\u00e9seaux utilisant uniquement WPA3 \u2014 si ces appareils s'\u00e9taient pr\u00e9c\u00e9demment connect\u00e9s \u00e0 un r\u00e9seau WPA3, ils tenteront de se connecter \u00e0 un r\u00e9seau WPA2 usurp\u00e9 ayant le m\u00eame nom.<\/p>\n<li class=\"l\"> Attaque par canaux lat\u00e9raux avec extraction d'informations du cache processeur. L'algorithme de codage des mots de passe dans Dragonfly comprend des branches conditionnelles et un attaquant, ayant la possibilit\u00e9 d'ex\u00e9cuter du code dans le syst\u00e8me de l'utilisateur du r\u00e9seau sans fil, peut, sur la base de l'analyse du comportement du cache, d\u00e9terminer quel bloc a \u00e9t\u00e9 choisi dans l'expression if-then-else. Les informations obtenues peuvent \u00eatre utilis\u00e9es pour proc\u00e9der \u00e0 un craquage it\u00e9ratif du mot de passe en utilisant des m\u00e9thodes similaires \u00e0 celles des attaques par dictionnaire hors ligne sur les mots de passe WPA2. Pour se prot\u00e9ger, il est recommand\u00e9 de passer \u00e0 l'utilisation d'op\u00e9rations ayant un temps d'ex\u00e9cution constant, ind\u00e9pendamment de la nature des donn\u00e9es trait\u00e9es.\n<li class=\"l\"> Attaque par canaux lat\u00e9raux avec \u00e9valuation du temps d'ex\u00e9cution des op\u00e9rations. Dans le code Dragonfly pour le codage des mots de passe, plusieurs groupes multiplicatifs (MODP) et un nombre variable d'it\u00e9rations sont utilis\u00e9s, dont le nombre d\u00e9pend du mot de passe utilis\u00e9 et de l'adresse MAC du point d'acc\u00e8s ou du client. Un attaquant distant peut d\u00e9terminer combien d'it\u00e9rations ont \u00e9t\u00e9 effectu\u00e9es lors du codage du mot de passe et les utiliser comme indicateur lors du craquage it\u00e9ratif du mot de passe.\n<li class=\"l\"> Appel \u00e0 une attaque par d\u00e9ni de service. Un attaquant peut bloquer certaines fonctions du point d'acc\u00e8s en raison de l'\u00e9puisement des ressources disponibles en envoyant un grand nombre de requ\u00eates de n\u00e9gociation de canal. Pour contourner la protection contre les inondations pr\u00e9vue dans WPA3, il suffit d'envoyer des requ\u00eates avec des adresses MAC fictives et non r\u00e9p\u00e9titives.\n<li class=\"l\">  R\u00e9trogradation vers des groupes cryptographiques moins s\u00e9curis\u00e9s utilis\u00e9s lors de la n\u00e9gociation des connexions dans WPA3. Par exemple, si un client prend en charge les courbes elliptiques P-521 et P-256 et utilise P-521 comme variante prioritaire, l'attaquant, ind\u00e9pendamment du soutien de P-521 du c\u00f4t\u00e9 du point d'acc\u00e8s, peut forcer le client \u00e0 utiliser P-256. L'attaque est men\u00e9e en filtrant certains messages lors de la n\u00e9gociation de la connexion et en envoyant de faux messages avec des informations sur l'absence de support pour certains types de courbes elliptiques.<br \/>\nPour v\u00e9rifier les appareils \u00e0 la recherche de vuln\u00e9rabilit\u00e9s, plusieurs scripts avec des exemples d'attaques ont \u00e9t\u00e9 pr\u00e9par\u00e9s :<\/p>\n<\/ul>\n<p>Dragonslayer \u2014 mise en \u0153uvre d'attaques sur EAP-pwd;<\/p>\n<ul>\n<li class=\"l\"> Dragonslayer \u2014 une impl\u00e9mentation des attaques sur EAP-pwd;\n<li class=\"l\"> Dragondrain \u2014 un utilitaire pour v\u00e9rifier la vuln\u00e9rabilit\u00e9 des points d'acc\u00e8s \u00e0 l'impl\u00e9mentation de la m\u00e9thode de n\u00e9gociation de connexions SAE (Authentification Simultan\u00e9e d'\u00c9gal \u00e0 \u00c9gal), qui peut \u00eatre utilis\u00e9e pour initier une attaque par d\u00e9ni de service;\n<li class=\"l\"> Dragontime \u2014 un script pour mener une attaque par canaux auxiliaires contre SAE, prenant en compte la diff\u00e9rence de temps de traitement des op\u00e9rations lors de l'utilisation de groupes MODP 22, 23 et 24;\n<li class=\"l\"> Dragonforce \u2014 un utilitaire pour la r\u00e9cup\u00e9ration d'informations (craquage de mots de passe) bas\u00e9 sur des donn\u00e9es concernant le temps de traitement des op\u00e9rations ou la d\u00e9termination de l'impact des donn\u00e9es en cache.\n<\/ul>\n<p>L'Alliance Wi-Fi, qui d\u00e9veloppe des normes pour les r\u00e9seaux sans fil, a annonc\u00e9 que le probl\u00e8me touche un nombre limit\u00e9 de premi\u00e8res impl\u00e9mentations de WPA3-Personal et peut \u00eatre corrig\u00e9 par une mise \u00e0 jour du firmware et des logiciels. Aucun cas d'exploitation des vuln\u00e9rabilit\u00e9s \u00e0 des fins malveillantes n'a encore \u00e9t\u00e9 enregistr\u00e9. Pour renforcer la s\u00e9curit\u00e9, l'Alliance Wi-Fi a ajout\u00e9 de nouveaux tests au programme de certification des appareils sans fil pour v\u00e9rifier la conformit\u00e9 des impl\u00e9mentations et a contact\u00e9 les fabricants d'appareils pour coordonner la r\u00e9solution des probl\u00e8mes identifi\u00e9s. Des correctifs ont \u00e9t\u00e9 publi\u00e9s pour hostap\/wpa_supplicant. Des mises \u00e0 jour sont disponibles pour Ubuntu. Les probl\u00e8mes demeurent non corrig\u00e9s dans Debian, RHEL, SUSE\/openSUSE, Arch, Fedora et FreeBSD.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 &#8212; CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-31424","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9s dans la technologie de protection des r\u00e9seaux sans fil WPA3 et dans EAP-pwd | ProHoster","description":"Mathy Vanhoef, auteur de l'attaque KRACK sur les r\u00e9seaux WLAN WPA2, et Eyal Ronen, co-auteur de certaines attaques sur TLS, ont r\u00e9v\u00e9l\u00e9 des informations sur six vuln\u00e9rabilit\u00e9s (CVE-2019-9494 - CVE-2019-9499) dans.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster","og:description":"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:41:11+00:00","article:modified_time":"2019-10-31T18:41:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31424","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 06:08:14","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:17:25","updated":"2026-01-21 06:08:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31424"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31424\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}