WPA2 nejspíš prolomeno

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
rnbw
Příspěvky: 37419
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#31 Příspěvek od rnbw »

Mozno vymenit flash za 4 MB a potom OpenWrt.
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#32 Příspěvek od Standa99 »

Google opravu na Android vydá až 6. listopadu viz. odkaz. Prvně na Pixely, Nexusy atd., jak rychle to nasadí ostatní výrobci, bude záležet jen na nich.
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
forbidden
Příspěvky: 9442
Registrován: 14 úno 2005, 00:00
Bydliště: Brno (JN89GF)
Kontaktovat uživatele:

#33 Příspěvek od forbidden »

Až 6. listopadu je super, to ZyXEL zveřejnil tabulku, podle které některý modely záplatuje až v únoru 2018. :evil:
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#34 Příspěvek od Standa99 »

No jo, záplatované musí být obě strany (AP i klient), aby nedošlo k podvržení klíčů vůbec (tak primárně klient viz. edit níže).
Stejně bude zajímavé, jak se k tomu postaví WiFináři, kterých je v ČR víc než dost. V těch svých zařízeních mají hodně letité FW a většinou se jim to upgradovat nechce. Mají obavu, aby se to při dálkové správě nepodělalo a nemuseli k tomu mít výjezd, kolikrát i do krkolomných míst. Na ty těžko někdo dohlídne, i když ve smlouvách bývá, že mají povinnost zajistit ochranu osobních dat svých klientů. Moc jich IPsec nebo VPN nepoužívá, protože to je další šifra a logicky zátěž pro HW.
Základ je používat HTTPS, aby vzduchem nelítaly jména + hesla v "plain textu" (třeba při přihlášení na bastlírnu :D ).

Edit: Důležité je upgradovat klienta, protože primárně probíhá útok na něj, pokud je záplatované i APčko, tak umí děravého klienta poznat a při pokusu o útok klienta vykopne.
.
..
...
Ať žije zdejší FOSILOVNA :D
Wolfik
Příspěvky: 1081
Registrován: 28 črc 2009, 00:00

#35 Příspěvek od Wolfik »

takže Wifi zas na nějakou dobu zadarmo...no to je toho :lol:
v dnešním světě vícevrstvého zabezpečení...
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#36 Příspěvek od PixelOrgy »

vsak WPA2 je z roku tusim 2006, to je 11 let...

a mam za to, ze pouziti rozsireni WPA2 napr EAP-TLS tento problem resi
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#37 Příspěvek od Standa99 »

RADIUS server jsme tu zmínili, napadnout jde klient-AP s WPA2, takhle se používá WPA2-Enterprise za pomocí supplicantu, s tím že se vytváří TLS tunel na RADIUS server a po jeho ověření se teprve spojení uskuteční. Krack neumí nabourat ten TLS tunel, ale WPA2 handshake.
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#38 Příspěvek od Standa99 »

Tak jsem se podíval po delší době na telefon, kde už mám Android 8.1 a ten již problém nemá. Záplaty měly být Googlem vydány v listopadu 2017. Jinak už se chystá WPA3.
Přílohy
krack-android.png
(45.88 KiB) Staženo 82 x
.
..
...
Ať žije zdejší FOSILOVNA :D
Odpovědět

Zpět na „Výpočetní technika“