Найдена новая уязвимость в стандарте Wi-Fi Protected Setup
Найдена новая уязвимость в стандарте Wi-Fi Protected SetupСтефан Вибок, эксперт по информационной безопасности, обнаружил новую уязвимость в стандарте WPS (Wi-Fi Protected Setup). Благодаря ей, злоумышленнику, предпринимающему попытки использовать брутфорс PIN-кода беспроводного роутера, понадобится значительно меньше времени и сил для достижения желаемого. Количество попыток уменьшается, а хакеру становится доступно большое количество информации. Защита миллионов точек доступа и Wi-Fi маршрутизаторов поставлена под угрозу.

Учитывая, что основная масса современных моделей таких именитых производителей, как D-Link, Buffalo, Netgear и Linksys поддерживают функцию Wi-Fi Protected Setup по умолчанию, то под ударом оказывается множество устройств по всему земному шару. Уязвимость является результатом целого ряда неудачных проектных решений, существенно увеличивающих эффективность брутфорс атаки.

На данный момент ни один производитель не внес исправлений для устранения уязвимости. Стефан Вибок советует два наиболее эффективных способа снизить риск – временно отключить функцию WPS или же установить более длительный период блокировки после многочисленных некорректных запросов идентификации.

Эксперт разработал специальный инструмент для брутфорса PIN-кодов. Пока что он не готов в полной мере, но Вибок обещал выпустить детище в свет, как только доработает код.

29 Декабря 2011

Возврат к списку



Новые темыОбъявленияСвободное общение
01:01 Статистика по "альтернативе": Есть ли смысл сейчас добавлять сайт в Rambler/Mail? 
22:45 Началось? На Reddit паника: Google массово рассылает варнинги за AI-контент 
22:37 Минус 30% дохода? Chrome теперь скрывает футерные баннеры (Sticky Ads) 
22:23 че по ПФ щас реально работает?? (кроме старья) 
22:16 Монетизация пошла: OpenAI начинает крутить баннеры и ссылки в диалогах 
22:14 Почему ваш сервер тормозит: это не DDOS, это нейросети "кушают" ваш контент 
20:18 Конец мечтам о поисковике Apple? Айфоны переходят на Gemini 
01:28 ✅TUNNEL-to-PROXY: превращает тысячи публичных сетевых конфигураций - в стабильные SOCKS5-прокси! 
17:44 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
17:01 Все услуги в Телеграм 
16:25 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
15:33 Размещу ссылки/статьи на ваш сайт | Рост ИКС | XRumer 23.0.4 StrongAI 
15:23 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:58 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
20:10 Кодерам приготовиться? DeepSeek анонсировал "монстра кодинга" на следующий месяц 
20:08 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
12:40 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
20:57 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
15:17 SENDERSEX.COM - Тизерная партнёрка онлайн игры Эротические Фанты Онлайн 
18:50 Добро пожаловать в цифровой мир... 
22:14 Какой фильм вы любите посмотреть перед сном?