{"id":94705,"date":"2020-09-20T07:42:30","date_gmt":"2020-09-20T05:42:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3"},"modified":"2020-09-20T07:42:30","modified_gmt":"2020-09-20T05:42:30","slug":"organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","title":{"rendered":"Organizzazione di attacchi efficaci nel tempo con HTTP\/2 e WPA3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Una nuova tecnica di hacking supera il problema del \"jitter di rete\", che pu\u00f2 influire sul successo degli attacchi attraverso canali esterni.<\/p>\n<p><img decoding=\"async\" alt=\"Organizzazione di attacchi efficaci nel tempo con HTTP\/2 e WPA3\" src=\"\/wp-content\/uploads\/2020\/09\/c79026eedd1d4411c1c0f49b41acabc9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa nuova metodologia, sviluppata dai ricercatori dell'Universit\u00e0 di Leuven (Belgio) e della New York University di Abu Dhabi, ha dimostrato che i malintenzionati possono sfruttare le caratteristiche dei protocolli di rete per organizzare perdite di informazioni riservate.<\/p>\n<p>Questa metodologia chiamata <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity20\/presentation\/van-goethem\">Timeless Timing Attacks<\/a><\/noindex>, dimostrata quest'anno alla conferenza Usenix, sfrutta le caratteristiche di gestione delle richieste simultanee da parte dei protocolli di rete per risolvere uno dei problemi degli attacchi a distanza basati sul tempo attraverso canali esterni.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Problemi degli attacchi a distanza basati sul tempo<\/h3>\n<p>\nQuando si attuano attacchi basati sul tempo, i malintenzionati misurano le differenze nei tempi di esecuzione di diversi comandi, cercando di bypassare la protezione fornita dalla crittografia e ottenere dati riservati, ad esempio chiavi di crittografia, corrispondenza privata e comportamenti degli utenti durante la navigazione web.<\/p>\n<p>Ma per un attacco temporale di successo, l'aggressore deve avere una conoscenza precisa del tempo richiesto dall'applicazione sotto attacco per elaborare la richiesta.<\/p>\n<p>Questo diventa problematico quando si attaccano sistemi remoti come i server web, poich\u00e9 la latenza della rete (jitter) porta a una variabilit\u00e0 nei tempi di risposta, complicando il calcolo del tempo di elaborazione.<\/p>\n<p>Durante gli attacchi remoti basati sul tempo, gli aggressori di solito inviano ciascun comando pi\u00f9 volte e svolgono un'analisi statistica dei tempi di risposta per ridurre l'impatto del jitter di rete. Ma questo metodo \u00e8 utile solo fino a un certo punto.<\/p>\n<p>\u00abMinore \u00e8 la differenza di tempo, maggiore \u00e8 il numero di richieste necessarie, e a un certo punto il calcolo diventa impossibile\u00bb, ci racconta Tom Van Goetem, ricercatore di sistemi di sicurezza dei dati e principale autore dell'articolo su un nuovo tipo di attacchi.<\/p>\n<h3>Attacco temporale \u00absenza tempo\u00bb<\/h3>\n<p>\nLa metodologia sviluppata da Goetem e dai suoi colleghi esegue attacchi remoti basati sul tempo in modo tale da annullare l'impatto del jitter di rete.<\/p>\n<p>Il principio alla base degli attacchi temporali senza tempo \u00e8 semplice: bisogna fare in modo che le richieste raggiungano il server esattamente nello stesso momento, invece di essere trasmesse in sequenza.<\/p>\n<p>La simultaneit\u00e0 garantisce che tutte le richieste si trovino nelle stesse condizioni di rete e che il percorso tra l'attaccante e il server non influisca sul loro trattamento. L'ordine di ricezione delle risposte fornir\u00e0 all'attaccante tutte le informazioni necessarie per confrontare i tempi di esecuzione.<\/p>\n<p>\u00abIl principale vantaggio degli attacchi temporali senza tempo \u00e8 che sono molto pi\u00f9 precisi, quindi servono meno richieste. Questo consente all'attaccante di riconoscere le differenze nei tempi di esecuzione fino a 100 ns\u00bb, afferma Van Goetem.<\/p>\n<p>La differenza minima di tempo osservata dai ricercatori durante un attacco temporale tradizionale su Internet era di 10 \u00b5s, cio\u00e8 100 volte superiore a quella di un attacco con richieste simultanee.<\/p>\n<h3>Come si garantisce la simultaneit\u00e0<\/h3>\n<p>\n\u00abGarantiamo la simultaneit\u00e0 mettendo entrambe le richieste in un unico pacchetto di rete\u00bb, spiega Van Goetem. \u00abIn pratica, la realizzazione dipende principalmente dal protocollo di rete\u00bb.<\/p>\n<p>Per inviare richieste simultanee, i ricercatori sfruttano le capacit\u00e0 di diversi protocolli di rete.<\/p>\n<p>Ad esempio, HTTP\/2, che sta diventando rapidamente lo standard de facto per i server web, supporta il \"multiplexing delle richieste\" \u2014 una funzione che consente al cliente di inviare pi\u00f9 richieste in parallelo su una singola connessione TCP.<\/p>\n<p>\"Nel caso di HTTP\/2, dobbiamo semplicemente assicurarci che entrambe le richieste siano inserite in un pacchetto (ad esempio, scrivendo entrambe nel socket contemporaneamente)\". Tuttavia, questo metodo presenta alcune complessit\u00e0. Ad esempio, nella maggior parte delle reti di distribuzione dei contenuti come Cloudflare, che fornisce contenuti a gran parte del web, la connessione tra i server di edge e il sito avviene tramite il protocollo HTTP\/1.1, che non supporta il multiplexing delle richieste.<\/p>\n<p>Sebbene ci\u00f2 riduca l'efficacia di un attacco temporale, rimane comunque pi\u00f9 preciso rispetto agli attacchi remoti classici basati sul tempo, poich\u00e9 elimina il jitter tra l'aggressore e il server CDN di edge.<\/p>\n<p>Nel caso di protocolli che non supportano il multiplexing delle richieste, gli attaccanti possono utilizzare un protocollo di rete intermedio che incapsula le richieste.<\/p>\n<p>I ricercatori hanno dimostrato come un attacco temporale incondizionato funzioni sulla rete Tor. In questo caso, l'attaccante incapsula pi\u00f9 richieste in una cella Tor \u2014 un pacchetto crittografato trasmesso tra i nodi della rete Tor all'interno di pacchetti TCP unici.<\/p>\n<p>\u00abPoich\u00e9 la catena Tor per i servizi onion percorre l'intero tragitto verso il server, possiamo garantire che le richieste arriveranno simultaneamente\u00bb, afferma Van Goetem.<\/p>\n<h3>Attacchi temporali in pratica<\/h3>\n<p>\nNel loro articolo, i ricercatori hanno esaminato attacchi temporali in tre situazioni diverse.<\/p>\n<p>Durante <b>attacchi temporali diretti<\/b> l'attaccante si collega direttamente al server e cerca di organizzare una fuga di informazioni riservate relative all'applicazione.<\/p>\n<p>\u00abPoich\u00e9 la maggior parte delle applicazioni web non considera che gli attacchi temporali possano essere molto pratici e precisi, riteniamo che molti siti web siano vulnerabili a tali attacchi\u00bb, spiega Van Goeten.<\/p>\n<p>Durante <b>attacchi temporali cross-site<\/b> L'attaccante invia richieste ad altri siti web dal browser della vittima e fa supposizioni sul contenuto delle informazioni riservate osservando la sequenza delle risposte.<\/p>\n<p>Gli attaccanti hanno utilizzato questo schema per sfruttare una vulnerabilit\u00e0 nel programma di bounty di HackerOne, estraendo informazioni come parole chiave usate nei rapporti riservati su vulnerabilit\u00e0 non risolte.<\/p>\n<p>\u00abCercavo casi in cui un attacco temporale fosse stato registrato in precedenza ma non considerato efficace. La vulnerabilit\u00e0 di HackerOne \u00e8 stata segnalata almeno tre volte (ID bug: <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/350432\">350432<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/348168\">348168<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/hackerone.com\/reports\/4701\">4701<\/a><\/noindex>), ma non \u00e8 stata corretta perch\u00e9 si riteneva che questo attacco non potesse essere sfruttato. Cos\u00ec ho creato un semplice progetto di ricerca interno con attacchi temporali.<\/p>\n<p>A quel tempo era ancora molto non ottimizzata, perch\u00e9 continuavamo a esaminare i dettagli dell'attacco, ma, per quanto riguarda i risultati, si \u00e8 rivelata comunque piuttosto precisa (sulla mia connessione WiFi domestica sono riuscito a ottenere risultati molto accurati)\u00bb.<\/p>\n<p>I ricercatori hanno anche provato a condurre <b>attacchi temporali sul protocollo WiFi WPA3<\/b>.<\/p>\n<p>Uno degli autori dell'articolo, Mati Vanhoef, aveva gi\u00e0 scoperto <noindex><a rel=\"nofollow\" href=\"https:\/\/wpa3.mathyvanhoef.com\/\">una potenziale fuga di tempo nel protocollo di conferma della connessione WPA3<\/a><\/noindex>. Tuttavia, il tempo era troppo breve per essere utilizzato su dispositivi ad alte prestazioni, o non poteva essere utilizzato contro i server.<\/p>\n<p>\u00abCon un nuovo tipo di attacchi temporali senza tempo, abbiamo dimostrato che \u00e8 possibile utilizzare il processo di autenticazione (EAP-pwd) contro i server, anche se su di essi \u00e8 in funzione un'attrezzatura potente\u00bb, spiega Van Goethem.<\/p>\n<h3>Momento ideale<\/h3>\n<p>\nNell'articolo, i ricercatori hanno fornito raccomandazioni per proteggere i server dagli attacchi temporali senza tempo, come limitare l'esecuzione a tempo costante e aggiungere ritardi casuali. Per implementare misure di protezione pratiche contro attacchi diretti basati sul tempo che abbiano un impatto ridotto sulle operazioni di rete, sono necessarie ulteriori ricerche.<\/p>\n<p>\u00abRiteniamo che quest'area di ricerca sia ancora in una fase molto iniziale e necessiti di uno studio molto pi\u00f9 approfondito\u00bb, afferma Van Goethem.<\/p>\n<p>Nelle future ricerche sar\u00e0 possibile esaminare altre metodologie che i malintenzionati potrebbero utilizzare per eseguire attacchi simultanei in base al tempo, altri protocolli e strati di rete intermedi che potrebbero essere attaccati, nonch\u00e9 valutare la vulnerabilit\u00e0 dei siti web pi\u00f9 popolari che consentono tali ricerche ai termini del programma di bug bounty.<\/p>\n<p>Il nome \"fuori dal tempo\" \u00e8 stato scelto \"perch\u00e9 durante questi attacchi non abbiamo utilizzato alcuna (assoluta) informazione temporale\", spiega Van Goetem.<\/p>\n<p>\"Inoltre, possono essere considerati \"fuori dal tempo\" anche perch\u00e9 gli attacchi temporali (remoti) vengono utilizzati da tempo e, a giudicare dalle nostre ricerche, la situazione non far\u00e0 altro che peggiorare.\"<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"DjRwTsUQt58\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/DjRwTsUQt58\/hqdefault.jpg\" alt=\"Riproduci video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\nIl testo completo del rapporto con Usenix si trova <noindex><a rel=\"nofollow\" href=\"https:\/\/www.usenix.org\/system\/files\/sec20-van_goethem.pdf\">qui<\/a><\/noindex>.<\/p>\n<p><\/p>\n<h4>In pubblicit\u00e0<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\">VDS potenti<\/a><\/noindex> con protezione contro gli attacchi DDoS e l'hardware pi\u00f9 recente. Tutto questo riguarda i nostri <b>server epici<\/b>. Configurazione massima: 128 core CPU, 512 GB RAM, 4000 GB NVMe.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/vdsina.ru\/cloud-servers?partner=habr105\"><img decoding=\"async\" alt=\"Organizzazione di attacchi efficaci nel tempo con HTTP\/2 e WPA3\" src=\"\/wp-content\/uploads\/2020\/09\/24ab2d9ab30dd2a713ee4efdcaf75fac.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/vdsina\/blog\/519592\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94706,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-20T05:42:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Organizzazione di attacchi temporali efficaci con HTTP\/2 e WPA3 | ProHoster","description":"Una nuova metodologia di attacco affronta il problema del \"jitter di rete\", che pu\u00f2 influenzare il successo degli attacchi tramite canali esterni. La nuova tecnica, sviluppata dai ricercatori dell'Universit\u00e0 di Leuven (Belgio) e della New York University di Abu Dhabi, ha dimostrato che i malintenzionati possono sfruttare le peculiarit\u00e0 dei protocolli di rete per organizzare fughe di informazioni riservate. Questa tecnica, chiamata Timeless Timing Attacks, \u00e8 stata presentata quest'anno alla conferenza Usenix.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044f \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u044b\u0445 \u0430\u0442\u0430\u043a \u043f\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e HTTP\/2 \u0438 WPA3 | ProHoster","og:description":"\u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u0432\u0437\u043b\u043e\u043c\u0430 \u043f\u0440\u0435\u043e\u0434\u043e\u043b\u0435\u0432\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0443 \u00ab\u0434\u0436\u0438\u0442\u0442\u0435\u0440\u0430 \u0441\u0435\u0442\u0438\u00bb, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u0432\u043b\u0438\u044f\u0442\u044c \u043d\u0430 \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0441\u0442\u044c \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c \u041d\u043e\u0432\u0430\u044f \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430, \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u0430\u044f \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c\u0438 \u041b\u0435\u0432\u0435\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 (\u0411\u0435\u043b\u044c\u0433\u0438\u044f) \u0438 \u041d\u044c\u044e-\u0419\u043e\u0440\u043a\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u0430 \u0432 \u0410\u0431\u0443-\u0414\u0430\u0431\u0438, \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a\u0438 \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 \u0434\u043b\u044f \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0443\u0442\u0435\u0447\u0435\u043a \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438. \u042d\u0442\u0430 \u043c\u0435\u0442\u043e\u0434\u0438\u043a\u0430 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Timeless Timing Attacks, \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u044d\u0442\u043e\u043c \u0433\u043e\u0434\u0443 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 Usenix,","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/organizacziya-effektivnyh-atak-po-vremeni-s-pomoshhyu-http-2-i-wpa3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-20T05:42:30+00:00","article:modified_time":"2020-09-20T05:42:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94705","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:19:22","updated":"2022-09-27 17:10:32"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=94705"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/94705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/94706"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=94705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=94705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=94705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}