В WPS стандарте Wi-Fi маршрутизаторов найдена серьезная уязвимость

отметили
67
человек
в архиве
В WPS стандарте Wi-Fi маршрутизаторов найдена серьезная уязвимость
Согласно сообщению исследователей безопасности из US-CERT (подконтрольное Министерству внутренней безопасности США ведомство), стандарт Wi-Fi Protected Setup (WPS), используемый в подавляющем большинстве современных роутеров, содержит серьезную уязвимость. Как пояснил один из специалистов Стефан Вейбок (Stefan Viehbock), уязвимость позволяет удаленному пользователю использовать простую программу для подбора паролей и провести взлом в течение нескольких секунд.

Эксперт также отметил, что хотя содержащийся в WPS PIN-код должен состоять из 8 цифр и количество возможных вариантов пароля должно составлять порядка 100 миллионов, уязвимость позволяет сузить поиск до 11 тысяч вариантов. Так, в случае ввода неправильного пароля, система отправляет пользователю сообщение, в котором указано, правильно ли введена первая половина кода. Кроме того, в сообщении раскрывается последняя цифра пароля, которая является контрольной суммой.

«Мы выяснили, что большинство маршрутизаторов не предпринимает каких-либо попыток противодействия брут форс атакам. Это также значительно сокращает время, необходимое для успешного взлома», — дополнил Вейбок. По данным специалиста, наиболее уязвимыми являются маршрутизаторы компаний D-Link, Netgear, Linksys и Buffalo. Эксперт утверждает, что уже оповестил производителей о найденной бреши, однако ответной реакции пока не последовало.

Более подробно ознакомиться с отчетом US-CERT можно здесь.
Добавил X86 X86 29 Декабря 2011
проблема (1)
Комментарии участников:
Mangol
+3
Mangol, 29 Декабря 2011 , url
у меня каптча на маршрутизаторе. спасёт?
randomuser
+5
randomuser, 29 Декабря 2011 , url
wpa2+aes и отключение wps спасет
Mangol
+1
Mangol, 29 Декабря 2011 , url
спасибо, исправил
xiongmao
+1
xiongmao, 30 Декабря 2011 , url
Created by the Wi-Fi Alliance and officially launched on January 8, 2007, the goal of the protocol is to allow home users who know little of wireless security and may be intimidated by the available security options to set up the encryption method WPA2, as well as making it easy to add new devices to an existing network without entering long passphrases.

Ни я ни мой wifi даже не знали про этот WPS для этих особых существ именуемых «home users»
Qwerty2
+1
Qwerty2, 30 Декабря 2011 , url
Мнэээ… Это как?
Mangol
0
Mangol, 30 Декабря 2011 , url
каптча при входе в управление маршрутизатором… с паролем само-собой
pomorin
+3
pomorin, 29 Декабря 2011 , url
Это что теперь, в туалете с нетбуком уже не посидеть, получается? :)
X86
-2
X86, 30 Декабря 2011 , url
в туалете надо сидеть с планшетником. Не могу себе представить сидение в туалете с нетбуком :)
pomorin
+3
pomorin, 30 Декабря 2011 , url
Водить грязным пальцем по экрану? Ну его нафик. :)
X86
+2
X86, 30 Декабря 2011 , url
Чтобы палец не был грязным — существует туалетная бумага XD )))
bearm
+1
bearm, 30 Декабря 2011 , url
:) +1
pomorin
-1
pomorin, 30 Декабря 2011 , url
Туалетная бумага для попы, а не для пальцев! :)
Mangol
+1
Mangol, 30 Декабря 2011 , url
Водить грязным пальцем по экрану?
шаловливые пальчики ))


Войдите или станьте участником, чтобы комментировать