Security Week 42: KRACKнутый WiFi, дыра в процессорах Intel, 250 патчей Oracle
|
|
Пятница, 20 Октября 2017 г. 23:53
+ в цитатник

Новость этой недели и претендент на звание атаки года —
KRACK (Key Reinstallation Attack). Это PoC, сконструированный бельгийским исследователем Метью Ванхуфом, чтобы наглядно продемонстрировать насколько уязвим протокол аутентификации WPA2.
Атака основана на особенностях стандарта 802.11i. Благодаря манипуляциям с пакетами хендшейка, злоумышленник потенциально способен расшифровывать передающиеся данные и внедрять в них свои собственные. Конечно, SSL-шифрование способно защитить трафик, но ведь порой есть вариант откатить протокол на более уязвимый (вспомним старого доброго
пуделя), а кроме того, в интернете немало сайтов, допускающих работу по HTTP.
Читать дальше ->
https://habrahabr.ru/post/340618/
Метки:
author Kaspersky_Lab
информационная безопасность
блог компании «лаборатория касперского»
krack
wpa2
802.11
intel
processors
oracle
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-