Форум программистов
 
Контакты: о проблемах с регистрацией, почтой и по другим вопросам пишите сюда - alarforum@yandex.ru, проверяйте папку спам! Обязательно пройдите активизацию e-mail.

Вернуться   Форум программистов > Технологии > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Ответ
 
Опции темы
Старый 16.10.2017, 17:02   #1
pompiduskus
юзер как все
Профессионал
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Адрес: земля
Сообщений: 1,567
Репутация: 629

icq: 446.452.423
По умолчанию Найден новый вектор атак на протоколы WPA/2

Сам только что узнал ...

https://www.krackattacks.com/

Вот на хабре тоже идет обсуждение.
https://habrahabr.ru/post/340180/

Дыра прямо очень большая ...
__________________
<Дзен - Вся вселенная в тебе > | <Рай - это всего лишь мечта терпящего страдания ада> | github.com/ch3ll0v3k

Последний раз редактировалось pompiduskus; 16.10.2017 в 17:06.
pompiduskus вне форума   Ответить с цитированием
Старый 16.10.2017, 19:32   #2
Aoizora
Заблокирован
 
Регистрация: 11.11.2016
Сообщений: 262
Репутация: 109
По умолчанию

Теперь кулхацкеры отключатся от высокоскоростной линии и будут сосать медленный соседский вайфай?
Aoizora вне форума   Ответить с цитированием
Старый 16.10.2017, 19:46   #3
pompiduskus
юзер как все
Профессионал
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Адрес: земля
Сообщений: 1,567
Репутация: 629

icq: 446.452.423
По умолчанию

тут дело не в что можно сосать инет а в том что данные можно получить любые применив ряд атак, в том числе MITM
__________________
<Дзен - Вся вселенная в тебе > | <Рай - это всего лишь мечта терпящего страдания ада> | github.com/ch3ll0v3k
pompiduskus вне форума   Ответить с цитированием
Старый 17.10.2017, 11:18   #4
WorldMaster
Профессионал
 
Аватар для WorldMaster
 
Регистрация: 25.08.2011
Адрес: Россия, Мурманск
Сообщений: 1,838
Репутация: 498

icq: 359393755
По умолчанию

Цитата:
Сообщение от pompiduskus Посмотреть сообщение
тут дело не в что можно сосать инет а в том что данные можно получить любые применив ряд атак, в том числе MITM
И чего дальше? Как это можно использовать в бытовых условиях?
__________________
ICQ - 359393755 E-Mail - WorldMasters@gmail.com
Работаем по 3 критериям - быстро, качественно, недорого. Заказчик выбирает любые два.
Если помог - нажми на весы
WorldMaster вне форума   Ответить с цитированием
Старый 17.10.2017, 16:00   #5
Вадим Мошев
гигаМодератор :)
Заслуженный модератор
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Адрес: Адрес: Адрес: Адрес: Адрес: Адрес: Адрес: Адрес: Адрес:
Сообщений: 7,492
Репутация: 3678
По умолчанию

В статьях (читал об этом до создания темы) говорилось, что можно прослушивать трафик. То есть, может оказаться информация, передаваемая по Wi-Fi
Вадим Мошев вне форума   Ответить с цитированием
Старый 17.10.2017, 16:09   #6
Alex11223
Модератор
Заслуженный модератор
 
Регистрация: 12.01.2011
Сообщений: 16,335
Репутация: 3242

icq: 512-765
skype: alexp.frl
По умолчанию

Так СОРМ тоже может прослушивать, а толку?
Все что имеет смысл прослушивать обычно ж использует SSL и т.п.
Alex11223 вне форума   Ответить с цитированием
Старый 17.10.2017, 20:42   #7
Arigato
СуперПрограммист
СуперМодератор
 
Аватар для Arigato
 
Регистрация: 27.07.2008
Адрес: Россия РФ Регистрация: 27.07.2008
Сообщений: 14,054
Репутация: 3550
По умолчанию

Цитата:
Сообщение от Alex11223 Посмотреть сообщение
Все что имеет смысл прослушивать обычно ж использует SSL и т.п.
Пока еще не все.
__________________
E-Mail: arigato.freelance@gmail.com
Arigato вне форума   Ответить с цитированием
Старый 17.10.2017, 21:39   #8
pompiduskus
юзер как все
Профессионал
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Адрес: земля
Сообщений: 1,567
Репутация: 629

icq: 446.452.423
По умолчанию

Там как раз и был обход ssl. Хорошо хоть не всегда это можно сделать.


Цитата:
И чего дальше? Как это можно использовать в бытовых условиях?
Человек заходит в онлайн банк, а это не банк совсем. Вот и приехали.
__________________
<Дзен - Вся вселенная в тебе > | <Рай - это всего лишь мечта терпящего страдания ада> | github.com/ch3ll0v3k
pompiduskus вне форума   Ответить с цитированием
Старый 17.10.2017, 23:28   #9
Вадим Мошев
гигаМодератор :)
Заслуженный модератор
 
Аватар для Вадим Мошев
 
Регистрация: 12.11.2010
Адрес: Адрес: Адрес: Адрес: Адрес: Адрес: Адрес: Адрес: Адрес:
Сообщений: 7,492
Репутация: 3678
По умолчанию

Цитата:
Сообщение от pompiduskus Посмотреть сообщение
Человек заходит в онлайн банк, а это не банк совсем.
Так для этого и перехватывать не надо ничего. Фишинговые сайты же.
Вадим Мошев вне форума   Ответить с цитированием
Старый 17.10.2017, 23:50   #10
pompiduskus
юзер как все
Профессионал
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Адрес: земля
Сообщений: 1,567
Репутация: 629

icq: 446.452.423
По умолчанию

Цитата:
Сообщение от Вадим Мошев Посмотреть сообщение
Так для этого и перехватывать не надо ничего. Фишинговые сайты же.
согласен, только простым фишенгом нужно его туда еще перенаправить, а это уже социальная-инженерия.
Тоесть подсунуть ему ссылку по которой, не факт что он кликнет.

А тут прямо на пролом можно идти. Пиши эксплойт, и все готово.

Это не ново, просто еще один очень мощный вектор.
А подставные точки, да =))) Они существовали и до это дня. Тем более что они тут тоже юзаются
__________________
<Дзен - Вся вселенная в тебе > | <Рай - это всего лишь мечта терпящего страдания ада> | github.com/ch3ll0v3k
pompiduskus вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Дан вектор А(n). Получить новый вектор путем умножения элементов стоящих за максимальным элементом на минимальный элемент вектора pavel215 Паскаль 1 02.04.2013 14:30
Заданы векторы a,b,c,d размерностью n Получить новый вектор, элементами которого являются длины заданых векторов,расположенных в п Вованчик Паскаль 0 07.03.2012 16:49
Существует ли защита от DDOS Атак? Vikenty Свободное общение 11 21.10.2010 09:36
Где настройки WPA? burzum Железо 0 20.07.2009 15:33


15:45.


Powered by vBulletin® Version 3.8.8 Beta 2
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.

RusProfile.ru


Справочник российских юридических лиц и организаций.
Проекты отопления, пеллетные котлы, бойлеры, радиаторы
интернет магазин respective.ru