Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака SSID Confusion, позволяющая подменить сеть Wi-Fi" | +/– | |
| Сообщение от opennews (??), 16-Май-24, 14:15 | ||
Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 802.11, позволяющую организовать подключение к менее защищённой беспроводной сети, вместо заслуживающей доверия сети, к которой намеревался подключиться пользователь, после чего можно организовать перехват и манипуляции трафиком. Проблема проявляется в беспроводных стеках любых операционных систем и затрагивает методы аутентификации WPA3, WEP, EAP, AMPE и FILS. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 16-Май-24, 14:15 | +3 +/– | |
Ждём WPA4. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 2. Сообщение от Аноним (2), 16-Май-24, 14:16 | –7 +/– | |
WPA3 не смог. просто не смог. как poland в космос. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8 | ||
| 4. Сообщение от Аноним (4), 16-Май-24, 14:20 | +1 +/– | |
> Для защиты от атаки SSID Confusion на стороне точки доступа упоминается добавление в стандарт 802.11 требования аутентификации ..... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #7 | ||
| 5. Сообщение от Аноним (2), 16-Май-24, 14:27 | +3 +/– | |
защита - юзай wpa2 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 6. Сообщение от Аноним (30), 16-Май-24, 14:29 | +8 +/– | |
Ну ведь шере-то же этот ваш вайфай. С 2000 года всем твердят что для безопасности надо тянуть провода. Во многих организациях вайфай даже был документально запрещен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #22, #42, #101 | ||
| 7. Сообщение от Аноним (30), 16-Май-24, 14:33 | +2 +/– | |
Спойлер защита не появится никогда. Не это так будет что-то другое. Главное не говорить о зле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #41 | ||
| 8. Сообщение от Аноним (-), 16-Май-24, 14:54 | +/– | |
> WPA3 не смог. просто не смог. как poland в космос. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 9. Сообщение от Аноним (9), 16-Май-24, 14:56 | +7 +/– | |
а что толку ждать если у большинства точек доступа прошивка не обновляется и кое-где такие коробочки работают десятилетиями? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #14, #17 | ||
| 10. Сообщение от филателист (?), 16-Май-24, 15:00 | +/– | |
Вы ещё про заземление вспомните... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #12 | ||
| 11. Сообщение от Джуанг Хенсен (?), 16-Май-24, 15:09 | +5 +/– | |
The S in WiFi stands for security | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. Сообщение от Аноним (-), 16-Май-24, 15:12 | +2 +/– | |
> Вы ещё про заземление вспомните... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #16, #23 | ||
| 13. Сообщение от YetAnotherOnanym (ok), 16-Май-24, 15:12 | –3 +/– | |
Вафля - гадость, как и всё, что создавалось с прицелом на удобство хомячков ("удобство", а не "потребности"). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #35, #47 | ||
| 14. Сообщение от крок (?), 16-Май-24, 15:13 | +4 +/– | |
Точка одна и не дорогая, туда часто опенврт можно влить. Проблема с клинтскими девайсами, их много и много EOL. Поэтому впа4 зайдет лет через 10, еще впа3 мало где есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #38, #96 | ||
| 15. Сообщение от Аноним (15), 16-Май-24, 15:18 | +3 +/– | |
>Создатели сетей могут предотвратить совершение атаки, отказавшись от использования общих учётных данных в сетях с разными SSID. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. Сообщение от Анониматор (?), 16-Май-24, 15:19 | +2 +/– | |
за газовую трубу конечно, стыдно элементарщину не знать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #19, #27, #98 | ||
| 17. Сообщение от Аноним (17), 16-Май-24, 15:19 | –2 +/– | |
Ну не знаю, моя точка доступа настроена на 802.11ax и WPA3 only, пока не было проблем с совместимостью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #18, #78 | ||
| 18. Сообщение от Аноним (-), 16-Май-24, 15:27 | +/– | |
> Ну не знаю, моя точка доступа настроена на 802.11ax и WPA3 only, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #30, #37 | ||
| 19. Сообщение от Аноним (-), 16-Май-24, 15:29 | +1 +/– | |
> за газовую трубу конечно, стыдно элементарщину не знать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #28 | ||
| 22. Сообщение от Sw00p aka Jerom (?), 16-Май-24, 15:47 | +1 +/– | |
> что для безопасности надо тянуть провода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #29 | ||
| 23. Сообщение от филателист (?), 16-Май-24, 15:54 | +/– | |
Ну, да, аноним же знает, что вайфай божьей благодатью питается, ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #25 | ||
| 25. Сообщение от Аноним (25), 16-Май-24, 16:19 | +/– | |
> Ну, да, аноним же знает, что вайфай божьей благодатью питается, ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 26. Сообщение от Аноним (26), 16-Май-24, 16:41 | +1 +/– | |
Radius + сертификаты, правда это не так удобно как WPA-PSK | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34, #82 | ||
| 27. Сообщение от 1 (??), 16-Май-24, 16:54 | +1 +/– | |
вот вы молодец, но самое то главное и не сказали -- провод заземления надо припаять к каждой wi-fi антенне, даже к внутренней!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 28. Сообщение от Анониматор (?), 16-Май-24, 17:06 Скрыто ботом-модератором | +1 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 29. Сообщение от Аноним (30), 16-Май-24, 17:18 | +/– | |
Оптика это капризы богатых. Витуху кинул, отвёрткой обжал всё на века. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #57, #62 | ||
| 30. Сообщение от Аноним (30), 16-Май-24, 17:21 | +/– | |
Там просто дефолтный пароль в прошивке жёстко зашит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #83 | ||
| 33. Сообщение от Аноним (38), 16-Май-24, 18:06 | +/– | |
> VPN не будет задействован при подключении | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. Сообщение от Аноним (38), 16-Май-24, 18:07 | +/– | |
Радиус где будет? Где ключи хранится будут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #46 | ||
| 35. Сообщение от Аноним (38), 16-Май-24, 18:08 | +/– | |
какие варианты использования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #39, #76 | ||
| 37. Сообщение от Аноним (17), 16-Май-24, 18:11 | +/– | |
Второй точки-то с тем же SSID нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 38. Сообщение от Аноним (38), 16-Май-24, 18:13 | +2 +/– | |
сколько таких смелых найдется, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #93 | ||
| 39. Сообщение от Аноним (39), 16-Май-24, 18:45 | +2 +/– | |
SSTP кабель | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #43, #49, #86 | ||
| 40. Сообщение от Аноним (40), 16-Май-24, 18:46 | +3 +/– | |
>WPA1, WPA2 не подвержены проблеме | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Сообщение от Аноним (41), 16-Май-24, 19:10 | +/– | |
На пересдачу. Цель безопасности (не только информационной) не защититься вообще от всего (это невозможно физически и логически), а защититься от конкретных рисков. Ну этому вроде на втором курсе учат, ну. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #72 | ||
| 42. Сообщение от Аноним (41), 16-Май-24, 19:12 | +/– | |
А типа в провода врезаться невозможно? Открою секрет - это даже легче)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 43. Сообщение от penetrator (?), 16-Май-24, 19:14 | +/– | |
сойдет и обычная витая парая не так сильно она фонит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #45 | ||
| 45. Сообщение от Аноним (41), 16-Май-24, 19:17 | +1 +/– | |
Особенно хороша витая пара на даче у бассейна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #71 | ||
| 46. Сообщение от Аноним (41), 16-Май-24, 19:18 | +/– | |
И чо? Микротик даже виртуализацию умеет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #50 | ||
| 47. Сообщение от Аноним (41), 16-Май-24, 19:20 | +/– | |
Да выше бери, сельское хозяйство гадость, для хомячков же. Настоящие профи кочуют с голым задом за стадом оленей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #81 | ||
| 48. Сообщение от Аноним (48), 16-Май-24, 19:32 | +4 +/– | |
У меня вообще сеть открыта, а единственной "защитой" является отключенный dhcp. Специально мониторил на предмет посторонних клиентов, за 3 года аж одна штука. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 49. Сообщение от Аноним (49), 16-Май-24, 19:48 | +1 +/– | |
через usb-ethernet? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 50. Сообщение от Аноним (49), 16-Май-24, 19:51 | +/– | |
вот сколько юзеров | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #58, #75 | ||
| 57. Сообщение от Аноним (41), 16-Май-24, 20:10 | +/– | |
До тех пор пока кот не погрыз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #85 | ||
| 58. Сообщение от Аноним (41), 16-Май-24, 20:11 | –2 +/– | |
А какая разница? Я смогу, анонимус сможет. А переживать за других мне резона нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 59. Сообщение от Аноним (41), 16-Май-24, 20:13 | +1 +/– | |
Если мониторинг у тебя организован так же, как защита, то это неудивительно) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 62. Сообщение от Sw00p aka Jerom (?), 16-Май-24, 20:26 | +/– | |
> Оптика это капризы богатых. Витуху кинул, отвёрткой обжал всё на века. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 65. Сообщение от eugene_martein (ok), 16-Май-24, 21:02 | +1 +/– | |
Держу точку доступа с именем Yggdrasil без пароля, чтобы люди могли local-link'ом получить доступ в сеть Yggdrasil Network. Я альтруист и актвисит. И вам того же советую. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #73 | ||
| 71. Сообщение от penetrator (?), 16-Май-24, 21:16 | +/– | |
> Особенно хороша витая пара на даче у бассейна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #79 | ||
| 72. Сообщение от Аноним (30), 16-Май-24, 21:42 | +/– | |
Конкретный риск туда закладывает конкретная организацич с конкретной целью. Это не есть хорошо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #77 | ||
| 73. Сообщение от Аноним (30), 16-Май-24, 21:46 | +/– | |
Был один такой умник выходную ноду тора держал. Так чёто пропал куда-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #80 | ||
| 74. Сообщение от Аноним (74), 16-Май-24, 22:20 | +/– | |
> при подключении к сетям, помеченным в настройках как заслуживающие доверия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. Сообщение от Аноним (75), 16-Май-24, 22:36 | +/– | |
У кого есть микротик, те наверное смогут. А так, вот конфиг фрирадиуса: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 76. Сообщение от YetAnotherOnanym (ok), 16-Май-24, 23:13 | +/– | |
> какие варианты использования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 77. Сообщение от Аноним (77), 17-Май-24, 01:07 | +/– | |
Брр. Куда туда? Какая организация? С какой ещё целью? Вы состоите в клубе любителей туманных намеков? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
78.
Сообщение от Аноним (78), 17-Май-24, 01:08
| +1 +/– | |
И все отлично работает, только интернета нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 79. Сообщение от Аноним (79), 17-Май-24, 01:10 | +1 +/– | |
Всё очень просто - нет смысла хранить в сейфе бутерброд. Нет смысла тянуть витую пару к смартфону, если ты с него смотришь рилсы про котиков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 80. Сообщение от Аноним (77), 17-Май-24, 01:13 | +/– | |
Он тоже теперь может говорить, что за 3 года никто не подключился </sarcasm> | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 81. Сообщение от Электрон (?), 17-Май-24, 03:22 | +/– | |
Как раз голый-то зад прикрыт теплой оленьей шкурой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
| 82. Сообщение от Электрон (?), 17-Май-24, 03:24 | +/– | |
Написали, что Eduroam подвержен. Там как раз радиус с сертификатами, в остальном ожидаемо должна быть типовая залоченная конфигурация. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 | ||
| 83. Сообщение от Аноним (-), 17-Май-24, 04:20 | +/– | |
> Там просто дефолтный пароль в прошивке жёстко зашит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 85. Сообщение от Аноним (-), 17-Май-24, 04:29 | +/– | |
> До тех пор пока кот не погрыз | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 Ответы: #89 | ||
| 86. Сообщение от Аноним (-), 17-Май-24, 04:30 | +/– | |
> SSTP кабель | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 88. Сообщение от Аноним (88), 17-Май-24, 07:08 | +/– | |
WPA2 стоек значит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #92 | ||
| 89. Сообщение от 1 (??), 17-Май-24, 09:07 | +/– | |
Вы отстали от жизни ... Теперь клеят, а не варят ... И всё стало гораздо дешевле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
| 91. Сообщение от Аноним (91), 17-Май-24, 09:35 | +/– | |
Я не понял, а что мешает просто подключиться к той же самой сети и сниффать траффик из одного ethernet segment? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #94 | ||
| 92. Сообщение от Аноним (-), 17-Май-24, 12:31 | +/– | |
> WPA2 стоек значит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 93. Сообщение от NameNameNameName (?), 17-Май-24, 14:31 | +/– | |
Да вроде все нормальные ставят openwrt сразу. Совсем нормальные даже ролей для ансибла написали для управления owrt. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #97 | ||
| 94. Сообщение от Аноним (74), 17-Май-24, 17:05 | +/– | |
Не мешает ничего, но и интересного трафика там тоже нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 96. Сообщение от анином (?), 18-Май-24, 19:06 | +/– | |
Как раз таки клиентские устройства обновляются чаще, чем роутеры. А как роутер может использоваться какой-нибудь роутер tp-link, который уже стоит лет 15 на полке и про него никто не вспоминает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 97. Сообщение от Александр (??), 19-Май-24, 15:25 | +/– | |
Все продвинутые скорее, и те, кому есть время (или необходимость) потратить условный день-два на его настройку. По хорошему знать устройство сетей на среднем уровне. А то будет, как у меня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #99 | ||
| 98. Сообщение от Александр (??), 19-Май-24, 15:30 | +/– | |
Какая же портативность с газовой трубой то? Надо в пакетик земли насыпать и туда заземлить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 99. Сообщение от maximnik0 (?), 20-Май-24, 01:45 | +/– | |
>По сути, теперь только перепрошивка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 101. Сообщение от Аноним (101), 20-Май-24, 09:09 | +/– | |
Ночью режу пополам и ставлю между ними свитч, в свитч включаю роутер. Вот и вся безопасность | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |