The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и wpa_supplicant , opennews (??), 18-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +5 +/
Сообщение от Аноним (4), 18-Фев-24, 23:58 
И при чём здесь wpa_supplicant, если админ wifi-сети выбрал метод аутентификации по TLS-сертификатам, но но не настроил проверку сертификата?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

5. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  –8 +/
Сообщение от Аноним (2), 19-Фев-24, 00:11 
Cve назначают на тот проект, который смогли проэксплуатировать. Точка.  Потому что назначить cve на всех админов в мире невозможно. Это вот так просто, но почему-то вызывает постоянно вопросы
Ответить | Правка | Наверх | Cообщить модератору

6. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  –1 +/
Сообщение от Аноним (6), 19-Фев-24, 00:36 
А голые монги без пароля открытым портом к интернетам - это CVE тоже на монгу надо ставить? (и ведь многовцы поменяли дефолт конфиг ради вот такого вот, или не монговцы, но история такая была).
Ответить | Правка | Наверх | Cообщить модератору

19. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +8 +/
Сообщение от User (??), 19-Фев-24, 07:44 
Ну, вообще - уязвимые дефолты "отсосдателей" таки харам, да. Что не так-то? То, что "разработчик типовой, резиновый" в эксплуатация не умей, безопасностей не знай, у него на компе все работает, отвалите от него!!! как бы не основание.
Ответить | Правка | Наверх | Cообщить модератору

28. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +/
Сообщение от похъ (?), 19-Фев-24, 11:43 
поменяли, ага (или не могновцы а пакетеры) - теперь она по умолчанию не слушает внешние адреса и соответственно - не работает ни в одной реальной ситуации.
И первое что во всех инструкциях для дятлов напишут - меняйте эту глупость обратно на *

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

9. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +/
Сообщение от Аноним (4), 19-Фев-24, 02:52 
CVE можно запросить и получить под что угодно, никакой проверки фактического наличия уязвимости там нет. Пример https://opennet.ru/59683
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

14. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +2 +/
Сообщение от Аноним (-), 19-Фев-24, 05:48 
> Cve назначают на тот проект, который смогли проэксплуатировать. Точка.

Ну тады повесьте себе табличку с CVE на антенну вашей вафельницы, ибо есть 90% что ее можно раъ....ть, при том скорее всего минут за 10 - и таки вовсе не из-за вон той фигни а из-за более сушественных причин.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

32. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +/
Сообщение от pavlinux (ok), 19-Фев-24, 13:36 
> И при чём здесь wpa_supplicant, ...

Если в светофоре сломался зелëный свет, после того как отработают
красный и жëлтый ты дальше будешь стоять, пока не починят?
Или поедешь по правилу "неуправляемого перекрëстка"?

Для таких законопослушных ...

> выпущен патч, добавляющий режим обязательного прохождения второй фазы аутентификации

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

34. "Проблемы, приводящие к обходу аутентификации Wi-Fi в IWD и w..."  +/
Сообщение от Аноним (-), 19-Фев-24, 16:43 
> Или поедешь по правилу "неуправляемого перекрëстка"?

Да, давайте устроим замес на всю ораву, можно потом еще устроить гонки на выживание раз пошла такая пьянка. Вот и с протоколами такая фигня получилась - некто совершенно левый успешно авторизуется в результате. Ну подумаешь, пароля от сетки не знал.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру