Mathy Vanhoef iyo Eyal Ronen
Aynu xasuusanno in bishii Abriil isla qorayaasha ay ahaayeen
Si kastaba ha ahaatee, falanqayntu waxay muujisay in isticmaalka Brainpool uu horseedayo fasal cusub oo ah kanaalka-daadsanaanta ee algorithm gorgortanka isku xirka ee loo isticmaalo WPA3
Markaad isticmaalayso qalooca elliptik ee Brainpool, Dragonfly waxay dejinaysaa erayga sirta ah isagoo samaynaya dhawr ku celcelin hordhac ah oo erayga sirta ah si uu si dhakhso ah u xisaabiyo xashiish gaaban ka hor intaadan isticmaalin qalooca elliptic. Ilaa laga helo xashiish gaaban, hawlgallada la sameeyay waxay si toos ah ugu xidhan yihiin erayga sirta ah ee macmiilka iyo cinwaanka MAC. Waqtiga fulinta (oo la xidhiidha tirada soo noqnoqoshada) iyo dib u dhacyada u dhexeeya hawlgallada inta lagu jiro ku celcelinta hordhaca ah waa la qiyaasi karaa oo loo isticmaali karaa si loo go'aamiyo sifooyinka sirta ah ee loo isticmaali karo offline si loo hagaajiyo xulashada qaybaha sirta ah ee habka qiyaasida erayga sirta ah. Si loo qaado weerar, isticmaaluhu waa inuu ku xiraa shabakada wireless-ka waa inuu galo nidaamka.
Intaa waxaa dheer, cilmi-baarayaashu waxay aqoonsadeen baylahda labaad (CVE-2019-13456) ee la xiriirta daadinta macluumaadka ee hirgelinta borotokoolka.
Marka lagu daro habka la wanaajiyay ee lagu sifeynayo buuqa habka cabbiraadda daahitaanka, 75 cabbirada cinwaanka MAC ayaa ku filan si loo go'aamiyo tirada soo noqnoqoshada. Markaad isticmaalayso GPU-ga, qiimaha agabka lagu qiyaasi karo hal qaamuuska erayga sirta ah waxa lagu qiyaasaa $1. Hababka lagu wanaajiyo amniga borotokoolka si looga hortago dhibaatooyinka la aqoonsaday ayaa durba lagu daray noocyada qabyada ah ee heerarka Wi-Fi mustaqbalka (
Source: opennet.ru