{"id":31424,"date":"2019-10-31T21:41:11","date_gmt":"2019-10-31T18:41:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\/"},"modified":"2019-10-31T21:41:11","modified_gmt":"2019-10-31T18:41:11","slug":"uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","title":{"rendered":"Luki w technologii zabezpiecze\u0144 bezprzewodowych WPA3 oraz w EAP-pwd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mathy Vanhoef, autor ataku KRACK na sieci bezprzewodowe z WPA2, oraz Eyal Ronen, wsp\u00f3\u0142autor niekt\u00f3rych atak\u00f3w na TLS, ujawnili informacje o sze\u015bciu lukach (CVE-2019-9494 \u2014 CVE-2019-9499) w technologii zabezpiecze\u0144 sieci bezprzewodowych WPA3, kt\u00f3re pozwalaj\u0105 na odtworzenie has\u0142a po\u0142\u0105czenia i uzyskanie dost\u0119pu do sieci bezprzewodowej bez znajomo\u015bci has\u0142a. Luki te s\u0105 zbiorczo znane pod nazw\u0105 Dragonblood i pozwalaj\u0105 na skompromitowanie metody uzgadniania po\u0142\u0105cze\u0144 Dragonfly, kt\u00f3ra zapewnia ochron\u0119 przed atakami s\u0142ownikowymi w trybie offline. Metoda Dragonfly jest r\u00f3wnie\u017c stosowana w WPA3 w celu ochrony przed atakami s\u0142ownikowymi w protokole EAP-pwd, kt\u00f3ry jest u\u017cywany w Androidzie, serwerach RADIUS oraz w hostapd\/wpa_supplicant.<\/p>\n<p>W trakcie badania zidentyfikowano dwa g\u0142\u00f3wne typy problem\u00f3w architektonicznych w WPA3. Oba typy problem\u00f3w mog\u0105 by\u0107 w ko\u0144cu wykorzystane do odtworzenia has\u0142a dost\u0119pu. Pierwszy typ pozwala na przeprowadzenie ataku polegaj\u0105cego na powrocie do mniej bezpiecznych metod kryptograficznych (downgrade attack): mechanizmy zapewniaj\u0105ce zgodno\u015b\u0107 z WPA2 (tryb przej\u015bciowy, kt\u00f3ry pozwala na korzystanie z WPA2 i WPA3) umo\u017cliwiaj\u0105 atakuj\u0105cemu zmuszenie klienta do przeprowadzenia czteroetapowej negocjacji po\u0142\u0105cze\u0144 WPA2, co u\u0142atwia zastosowanie klasycznych atak\u00f3w na has\u0142a, kt\u00f3re s\u0105 odpowiednie dla WPA2. Co wi\u0119cej, wykryto tak\u017ce mo\u017cliwo\u015b\u0107 przeprowadzenia downgrade-ata\u00adku bezpo\u015brednio na metodzie negocjacji po\u0142\u0105cze\u0144 Dragonfly, co pozwala na przej\u015bcie do mniej zabezpieczonych typ\u00f3w krzywych eliptycznych.<\/p>\n<p>Drugi typ problem\u00f3w prowadzi do wycieku informacji dotycz\u0105cych cech has\u0142a przez boczne kana\u0142y i oparty jest na niedoci\u0105gni\u0119ciach metody kodowania has\u0142a w Dragonfly, kt\u00f3re pozwalaj\u0105 na odtworzenie oryginalnego has\u0142a na podstawie po\u015brednich danych, takich jak zmiana op\u00f3\u017anie\u0144 podczas wykonywania operacji. Zastosowany w Dragonfly algorytm przekszta\u0142cania hasha na krzyw\u0105 eliptyczn\u0105 (hash-to-curve) okaza\u0142 si\u0119 podatny na ataki polegaj\u0105ce na \u015bledzeniu uj\u015bcia informacji w pami\u0119ci podr\u0119cznej procesora (cache attack), a algorytm przekszta\u0142cania hasha na grup\u0119 (hash-to-group) jest podatny na ataki przez pomiar czasu wykonywania operacji (timing attack).<\/p>\n<p> Aby przeprowadzi\u0107 ataki za pomoc\u0105 analizy pami\u0119ci podr\u0119cznej, atakuj\u0105cy musi mie\u0107 mo\u017cliwo\u015b\u0107 wykonania nieuprzywilejowanego kodu na systemie u\u017cytkownika \u0142\u0105cz\u0105cego si\u0119 z sieci\u0105 bezprzewodow\u0105. Obie metody umo\u017cliwiaj\u0105 pozyskanie informacji niezb\u0119dnych do weryfikacji poprawno\u015bci wyboru cz\u0119\u015bci has\u0142a w trakcie jego \u0142amania. Skuteczno\u015b\u0107 ataku jest wystarczaj\u0105co wysoka, aby z\u0142ama\u0107 8-znakowe has\u0142o, zawieraj\u0105ce ma\u0142e litery, przechwycaj\u0105c jedynie 40 sesji negocjacji po\u0142\u0105czenia (handshake) i wydaj\u0105c zasoby r\u00f3wnowa\u017cne wynajmowi mocy obliczeniowej Amazon EC2 za 125 dolar\u00f3w. <\/p>\n<p>Na podstawie zidentyfikowanych luk zaproponowano kilka scenariuszy atak\u00f3w:<\/p>\n<ul>\n<li class=\"l\"> Atak typu 'downgrade' na WPA2 z mo\u017cliwo\u015bci\u0105 przeprowadzenia \u0142amania has\u0142a. W warunkach, gdy klient i punkt dost\u0119pu obs\u0142uguj\u0105 zar\u00f3wno WPA3, jak i WPA2, atakuj\u0105cy mo\u017ce uruchomi\u0107 swoj\u0105 w\u0142asn\u0105 fa\u0142szyw\u0105 sie\u0107 z tym samym nazw\u0105, kt\u00f3ra obs\u0142uguje tylko WPA2. W takiej sytuacji klient zastosuje metod\u0119 negocjacji po\u0142\u0105czenia charakterystyczn\u0105 dla WPA2, w trakcie kt\u00f3rej zostanie okre\u015blona niedopuszczalno\u015b\u0107 takiego downgrade'u, jednak nast\u0105pi to na etapie, gdy wiadomo\u015bci o negocjacji kana\u0142u zosta\u0142y wys\u0142ane, a wszystkie niezb\u0119dne informacje do przeprowadzenia ataku s\u0142ownikowego ju\u017c wyciek\u0142y. Podobna metoda jest stosowana r\u00f3wnie\u017c w przypadku downgrade'u do problematycznych wersji krzywych eliptycznych w SAE.\n<p>Ponadto, stwierdzono, \u017ce demon iwd, rozwijany przez firm\u0119 Intel jako alternatywa dla wpa_supplicant, oraz stos bezprzewodowy w Samsung Galaxy S10 s\u0105 podatne na ataki downgrade nawet w sieciach korzystaj\u0105cych wy\u0142\u0105cznie z WPA3 \u2014 je\u015bli te urz\u0105dzenia wcze\u015bniej \u0142\u0105czy\u0142y si\u0119 z sieci\u0105 WPA3, b\u0119d\u0105 pr\u00f3bowa\u0142y po\u0142\u0105czy\u0107 si\u0119 z fa\u0142szyw\u0105 sieci\u0105 WPA2 o tej samej nazwie.<\/p>\n<li class=\"l\"> Atak przez kana\u0142y boczne z wydobywaniem danych z pami\u0119ci podr\u0119cznej procesora. Algorytm kodowania hase\u0142 w Dragonfly zawiera warunkowe instrukcje, a atakuj\u0105cy, maj\u0105c mo\u017cliwo\u015b\u0107 wykonania kodu w systemie u\u017cytkownika sieci bezprzewodowej, mo\u017ce na podstawie analizy zachowania pami\u0119ci podr\u0119cznej okre\u015bli\u0107, kt\u00f3ry blok zosta\u0142 wybrany z instrukcji if-then-else. Uzyskane informacje mog\u0105 by\u0107 wykorzystywane do realizacji atak\u00f3w polegaj\u0105cych na znanym ha\u015ble, wykorzystuj\u0105c metody podobne do offline\u2019owych atak\u00f3w s\u0142ownikowych na has\u0142a WPA2. Aby zapewni\u0107 ochron\u0119, zaleca si\u0119 przej\u015bcie na operacje z czasem wykonania, kt\u00f3ry jest niezale\u017cny od rodzaju przetwarzanych danych;\n<li class=\"l\"> Atak przez kana\u0142y boczne zwi\u0105zany z ocen\u0105 czasu wykonania operacji. W kodzie Dragonfly przy kodowaniu hase\u0142 stosuje si\u0119 kilka grup multiplikacyjnych (MODP) i zmienn\u0105 liczb\u0119 iteracji, kt\u00f3rej liczba zale\u017cy od u\u017cywanego has\u0142a oraz adresu MAC punktu dost\u0119powego lub klienta. Zdalny atakuj\u0105cy mo\u017ce okre\u015bli\u0107, ile iteracji zosta\u0142o wykonanych podczas kodowania has\u0142a i wykorzysta\u0107 to jako wskaz\u00f3wk\u0119 przy znanym ataku na has\u0142o.\n<li class=\"l\"> Atak denial of service. Atakuj\u0105cy mo\u017ce zablokowa\u0107 dzia\u0142anie okre\u015blonych funkcji punktu dost\u0119powego z powodu wyczerpania dost\u0119pnych zasob\u00f3w poprzez wysy\u0142anie du\u017cej liczby \u017c\u0105da\u0144 ustalenia kana\u0142u komunikacyjnego. Aby obej\u015b\u0107 zabezpieczenia przed floodem w WPA3, wystarczy wysy\u0142a\u0107 \u017c\u0105dania z fikcyjnych, unikalnych adres\u00f3w MAC.\n<li class=\"l\">  Powr\u00f3t do mniej bezpiecznych grup kryptograficznych u\u017cywanych w procesie ustalania po\u0142\u0105cze\u0144 w WPA3. Na przyk\u0142ad, je\u015bli klient obs\u0142uguje krzywe eliptyczne P-521 i P-256 oraz u\u017cywa P-521 jako preferowanej opcji, atakuj\u0105cy, niezale\u017cnie od wsparcia<br \/>\nP-521 po stronie punktu dost\u0119powego, mo\u017ce wymusi\u0107 na kliencie u\u017cycie P-256. Atak realizowany jest poprzez odrzucanie niekt\u00f3rych wiadomo\u015bci w procesie ustalania po\u0142\u0105czenia i wysy\u0142anie fa\u0142szywych wiadomo\u015bci z informacjami o braku wsparcia dla okre\u015blonych typ\u00f3w krzywych eliptycznych.<\/p>\n<\/ul>\n<p>Aby sprawdzi\u0107 urz\u0105dzenia pod k\u0105tem luk bezpiecze\u0144stwa, przygotowano kilka skrypt\u00f3w z przyk\u0142adami przeprowadzania atak\u00f3w:<\/p>\n<ul>\n<li class=\"l\"> Dragonslayer \u2014 implementacja atak\u00f3w na EAP-pwd;\n<li class=\"l\"> Dragondrain \u2014 narz\u0119dzie do sprawdzania podatno\u015bci punkt\u00f3w dost\u0119powych na luk\u0119 w implementacji metody uzgadniania po\u0142\u0105cze\u0144 SAE (Simultaneous Authentication of Equals), kt\u00f3re mo\u017cna wykorzysta\u0107 do inicjacji ataku typu denial of service;\n<li class=\"l\"> Dragontime \u2014 skrypt do przeprowadzania atak\u00f3w kana\u0142ami bocznymi przeciwko SAE, uwzgl\u0119dniaj\u0105cy r\u00f3\u017cnice w czasie przetwarzania operacji przy u\u017cyciu grup MODP 22, 23 i 24;\n<li class=\"l\"> Dragonforce \u2014 narz\u0119dzie do odzyskiwania informacji (\u0142amanie hase\u0142) na podstawie danych o r\u00f3\u017cnym czasie przetwarzania operacji lub ustalania osadzenia danych w pami\u0119ci podr\u0119cznej.\n<\/ul>\n<p>Konsorcjum Wi-Fi Alliance, rozwijaj\u0105ce standardy dla sieci bezprzewodowych, og\u0142osi\u0142o, \u017ce problem dotyczy ograniczonej liczby wczesnych realizacji WPA3-Personal i mo\u017cna go rozwi\u0105za\u0107 dzi\u0119ki aktualizacji oprogramowania systemowego. Na razie nie zarejestrowano przypadk\u00f3w wykorzystania podatno\u015bci do dokonania z\u0142o\u015bliwych dzia\u0142a\u0144. Aby zwi\u0119kszy\u0107 bezpiecze\u0144stwo, Wi-Fi Alliance doda\u0142 do programu certyfikacji urz\u0105dze\u0144 bezprzewodowych dodatkowe testy w celu weryfikacji poprawno\u015bci realizacji oraz nawi\u0105za\u0142 wsp\u00f3\u0142prac\u0119 z producentami urz\u0105dze\u0144 w celu wsp\u00f3lnej koordynacji eliminacji zidentyfikowanych problem\u00f3w. \u0141atki usuwaj\u0105ce problemy zosta\u0142y ju\u017c wydane dla hostap\/wpa_supplicant. Aktualizacje pakiet\u00f3w s\u0105 dost\u0119pne dla Ubuntu. W Debianie, RHEL, SUSE\/openSUSE, Arch, Fedora i FreeBSD problemy nadal pozostaj\u0105 nieusuni\u0119te.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50493\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 &#8212; CVE-2019-9499) \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0431\u0435\u0437 \u0437\u043d\u0430\u043d\u0438\u044f \u043f\u0430\u0440\u043e\u043b\u044f. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043e\u0431\u044a\u0435\u0434\u0438\u043d\u0435\u043d\u044b \u043f\u043e\u0434 \u043a\u043e\u0434\u043e\u0432\u044b\u043c \u0438\u043c\u0435\u043d\u0435\u043c Dragonblood [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-31424","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:41:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Podatno\u015bci w technologii zabezpiecze\u0144 sieci bezprzewodowych WPA3 i w EAP-pwd | ProHoster","description":"Mathy Vanhoef, autor ataku KRACK na sieci bezprzewodowe z WPA2, oraz Eyal Ronen, wsp\u00f3\u0142autor niekt\u00f3rych atak\u00f3w na TLS, ujawnili informacje o sze\u015bciu podatno\u015bciach (CVE-2019-9494 - CVE-2019-9499) w.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 \u0437\u0430\u0449\u0438\u0442\u044b \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 WPA3 \u0438 \u0432 EAP-pwd | ProHoster","og:description":"\u041c\u044d\u0442\u0438 \u0412\u0430\u043d\u0445\u043e\u0444\u043e\u043c (Mathy Vanhoef), \u0430\u0432\u0442\u043e\u0440 \u0430\u0442\u0430\u043a\u0438 KRACK \u043d\u0430 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u0441 WPA2, \u0438 \u042d\u044f\u043b\u044c \u0420\u043e\u043d\u0435\u043d (Eyal Ronen), \u0441\u043e\u0430\u0432\u0442\u043e\u0440 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0430\u0442\u0430\u043a \u043d\u0430 TLS, \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0448\u0435\u0441\u0442\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 (CVE-2019-9494 - CVE-2019-9499) \u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-tehnologii-zashhity-besprovodnyh-setej-wpa3-i-v-eap-pwd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:41:11+00:00","article:modified_time":"2019-10-31T18:41:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31424","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 06:08:14","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:17:25","updated":"2026-01-21 06:08:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=31424"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31424\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=31424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=31424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=31424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}