IWD рд░ wpa_supplicant рдорд╛ Wi-Fi рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрдиреЗ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ

рдЦреБрд▓рд╛ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ IWD (Intel inet Wireless Daemon) рд░ wpa_supplicant рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЧреНрд░рд╛рд╣рдХ рд▓рд┐рдирдХреНрд╕ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рдЬрдбрд╛рдирд▓рд╛рдИ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдВрдпрдиреНрддреНрд░рдХреЛ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдЬрд╛рдиреНрдЫ:

  • IWD рдорд╛, рдХрдордЬреЛрд░реА (CVE-2023-52161) рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ рдореЛрдб рд╕рдХреНрд╖рдо рд╣реБрдБрджрд╛ рдорд╛рддреНрд░ рджреЗрдЦрд┐рдиреНрдЫ, рдЬреБрди IWD рдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдорд╛рдиреНрдп рд╣реЛрдЗрди, рдЬреБрди рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдХрдордЬреЛрд░реАрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкрд╛рд╕рд╡рд░реНрдб рдерд╛рд╣рд╛ рдирджрд┐рдИ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЬрдм рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдЖрдлреНрдиреЛ рдЙрдкрдХрд░рдг (рд╣рдЯрд╕реНрдкрдЯ) рдорд╛рд░реНрдлрдд рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред IWD рд╕рдВрд╕реНрдХрд░рдг 2.14 рдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред

    рд╕реБрд░рдХреНрд╖рд┐рдд рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ 4-рдЪрд░рдг рд╕рдЮреНрдЪрд╛рд░ рдЪреНрдпрд╛рдирд▓ рд╡рд╛рд░реНрддрд╛рдХрд╛ рдХреНрд░рдордорд╛ рд╕рдмреИ рдЪрд░рдгрд╣рд░реВрдХреЛ рдХреНрд░рдо рдареАрдХрд╕рдБрдЧ рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЕрд╕рдлрд▓рддрд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рдЬреЛрдЦрд┐рдо рд╣реБрдиреНрдЫред IWD рд▓реЗ рдЕрдШрд┐рд▓реНрд▓реЛ рдЪрд░рдг рдкреВрд░рд╛ рднрдПрдХреЛ рдЫ рдХрд┐ рдЫреИрди рднрдиреА рдЬрд╛рдБрдЪ рдирдЧрд░реА рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛рдХреЛ рдХреБрдиреИ рдкрдирд┐ рдЪрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдиреНрджреЗрд╢рд╣рд░реВ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗ рддрдереНрдпрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рджреЛрд╕реНрд░реЛ рдЪрд░рдгрдХреЛ рд╕рдиреНрджреЗрд╢ рдкрдард╛рдЙрдирд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рддреБрд░реБрдиреНрддреИ рдЪреМрдереЛ рдЪрд░рдгрдХреЛ рд╕рдиреНрджреЗрд╢ рдкрдард╛рдЙрди рд░ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдЫред , рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рдЪрд░рдг рдЫреЛрдбреНрджреИред

    рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, IWD рд▓реЗ рдкреНрд░рд╛рдкреНрдд рдЧрд░реЗрдХреЛ рдЪреМрдереЛ рдЪрд░рдгрдХреЛ рд╕рдиреНрджреЗрд╢рдХреЛ рд▓рд╛рдЧрд┐ MIC (рд╕рдиреНрджреЗрд╢ рдкреВрд░реНрдгрддрд╛ рдХреЛрдб) рдХреЛрдб рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рднрдПрдХреЛ рджреЛрд╕реНрд░реЛ рдЪрд░рдгрдХреЛ рд╕рдиреНрджреЗрд╢ рдкреНрд░рд╛рдкреНрдд рдирднрдПрдХреЛрд▓реЗ, рдЪреМрдереЛ рдЪрд░рдг рд╕рдиреНрджреЗрд╢ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛, PTK (Pairwise Transient Key) рдХреБрдЮреНрдЬреА рд╢реВрдиреНрдпрдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред рддрджрдиреБрд╕рд╛рд░, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдирд▓ PTK рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ MIC рдЧрдгрдирд╛ рдЧрд░реНрди рд╕рдХреНрдЫ, рд░ рдпреЛ рдкреНрд░рдорд╛рдгрд┐рдХрд░рдг рдХреЛрдб IWD рд▓реЗ рдорд╛рдиреНрдп рд░реВрдкрдорд╛ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдиреЗрдЫред рдпреЛ рдЖрдВрд╢рд┐рдХ рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛рд▓рд╛рдк рдкреВрд░рд╛ рдЧрд░реЗрдкрдЫрд┐, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреВрд░реНрдг рдкрд╣реБрдБрдЪ рдкрд╛рдЙрдиреЗрдЫ, рдХрд┐рдирдХрд┐ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрд▓реЗ рдирд▓ PTK рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░реА рдкрдард╛рдЙрдиреЗ рдлреНрд░реЗрдорд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗрдЫред

  • wpa_supplicant (CVE-2023-52160) рдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдПрдЙрдЯрд╛ рдореБрджреНрджрд╛рд▓реЗ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдХрд╛рд▓реНрдкрдирд┐рдХ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреНрд░рд▓реЛрднрди рджрд┐рди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬреБрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдЬрдбрд╛рди рдЧрд░реНрди рдЪрд╛рд╣реЗрдХреЛ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рдХреНрд▓реЛрди рд╣реЛред рдпрджрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдирдХреНрдХрд▓реА рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдЫ рднрдиреЗ, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирдЧрд░рд┐рдПрдХреЛ рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рдЕрд╡рд░реЛрдзрд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╕рдХреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, HTTPS рдмрд┐рдирд╛ рд╕рд╛рдЗрдЯрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ)ред

    PEAP (Protected Extensible Authentication Protocol) рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛, рдЧрд▓рдд рддрд░рд┐рдХрд╛рд▓реЗ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдпрдиреНрддреНрд░ рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рджреЛрд╕реНрд░реЛ рдЪрд░рдг рдЫреЛрдбреНрди рд╕рдХреНрдЫред рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рджреЛрд╕реНрд░реЛ рдЪрд░рдгрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрдирд╛рд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп Wi-Fi рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рдирдХреНрдХрд▓реА рдХреНрд▓реЛрди рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкрд╛рд╕рд╡рд░реНрдб рдЬрд╛рдБрдЪ рдирдЧрд░рд┐рдХрди рдирдХреНрдХрд▓реА рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

    wpa_supplicant рдорд╛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдЖрдХреНрд░рдордг рдЧрд░реНрди, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдкрдХреНрд╖рдорд╛ рд╕рд░реНрднрд░рдХреЛ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рд╣реБрдиреБрдкрд░реНрдЫ, рд░ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛ (SSID, рд╕реЗрд╡рд╛ рд╕реЗрдЯ рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛) рд▓рд╛рдИ рдерд╛рд╣рд╛ рдкрд╛рдЙрдиреБ рдкрд░реНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдкреАрдбрд┐рддрдХреЛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдПрдбрд╛рдкреНрдЯрд░рдХреЛ рджрд╛рдпрд░рд╛ рднрд┐рддреНрд░ рд╣реБрдиреБрдкрд░реНрдЫ, рддрд░ рдХреНрд▓реЛрди рдЧрд░рд┐рдПрдХреЛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрдХреЛ рджрд╛рдпрд░рд╛рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░ред PEAP рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ WPA2-Enterprise рд╡рд╛ WPA3-Enterprise рднрдПрдХрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордг рд╕рдореНрднрд╡ рдЫред

    wpa_supplicant рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рднрдиреЗ рдХрд┐ рдЙрдиреАрд╣рд░реВрд▓реЗ рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдХрдордЬреЛрд░реА рдорд╛рдиреНрджреИрдирдиреН, рдХрд┐рдирдХрд┐ рдпреЛ рдХреЗрд╡рд▓ рдЦрд░рд╛рдм рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдорд╛ рд╣реБрдиреНрдЫ рдЬрд╕рд▓реЗ рд╕рд░реНрднрд░рдХреЛ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдирдЧрд░реА PEAP (EAP-TTLS) рд╕рдБрдЧ рд╕рдВрдпреЛрдЬрдирдорд╛ EAP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдХрд░рдг рдмрд┐рдирд╛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВ рд╕рдХреНрд░рд┐рдп рдЖрдХреНрд░рдордгрд╣рд░реВрдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд┐рдд рдЫреИрдирдиреНред рдЬреЛрдЦрд┐рдо рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗрд╣рд░реВрд▓реЗ рджрд╛рд╡реА рдЧрд░реНрдЫрдиреН рдХрд┐ рддреНрдпрд╕реНрддрд╛ рдЧрд▓рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВ рд╕рд╛рдорд╛рдиреНрдп рд░ рд╡реНрдпрд╛рдкрдХ рдЫрдиреН, рдЬрд╕рд▓реЗ рдзреЗрд░реИ рд▓рд┐рдирдХреНрд╕, рдПрдиреНрдбреНрд░реЛрдЗрдб рд░ рдХреНрд░реЛрдо рдУрдПрд╕-рдЖрдзрд╛рд░рд┐рдд рдЙрдкрднреЛрдХреНрддрд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ wpa_supplicant рдЪрд▓рд╛рдЙрдиреЗ рдЬреЛрдЦрд┐рдордорд╛ рд░рд╛рдЦреНрдЫрдиреНред

    wpa_supplicant рдорд╛ рд╕рдорд╕реНрдпрд╛ рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐, рдПрдЙрдЯрд╛ рдкреНрдпрд╛рдЪ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рдБрдЪрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рджреЛрд╕реНрд░реЛ рдЪрд░рдгрдХреЛ рдЕрдирд┐рд╡рд╛рд░реНрдп рдкрд╛рд╕рдХреЛ рд▓рд╛рдЧрд┐ рдореЛрдб рдердкреНрдЫред рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдкрд░рд┐рд╡рд░реНрддрди рдХреЗрд╡рд▓ рдПрдХ рд╕рдорд╛рдзрд╛рди рд╣реЛ рдЬрд╕рд▓реЗ рдореНрдпрд╛рдиреБрдЕрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрд▓рд╛рдИ рдЬрдЯрд┐рд▓ рдмрдирд╛рдЙрдБрдЫ рд░ EAP-GTC рдЬрд╕реНрддрд╛ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдмреЗрдХрд╛рд░ рд╣реБрдиреНрдЫред рд╡рд╛рд╕реНрддрд╡рдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди, рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рд╢рд╛рд╕рдХрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓рд╛рдИ рдЙрдЪрд┐рдд рдлрд╛рд░рдордорд╛ рд▓реНрдпрд╛рдЙрдиреБ рдкрд░реНрдЫ, рдЕрд░реНрдерд╛рддреНред ca_cert рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рд░реНрднрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди рд╡рд┐рд╢реНрд╡рд╛рд╕рдХреЛ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди