Практически все беспроводные точки доступа, выпускаемые в настоящее время для частного использования, позволяют своим владельцам избежать тягот настройки шифрования при помощи функции WiFi Protected Setup (WPS). Вы можете прямо сейчас проверить, поддерживает ли ваше устройство этот протокол. Найдите на корпусе щиток со штрих-кодом, серийным номером, MAC-адресом и т.д. Если помимо всего прочего на нем значится WPS PIN, то обсуждаемая нынче уязвимость протокола WPS распространяется и на вас. (В этом месте нужно понемногу начинать бояться. А что ж вы думали, блог ведь о безопасности).
Мелким шрифтом под звезд*чкой
Все изложенные в этом блоге материалы отражают личное (иногда - профессиональное) мнение автора и не должны расцениваться иначе. Перепечатки материалов этого блога приветствуются, ровно как ссылки на источник, конструктивная критика и комментарии.
Внимание! Информация, изложенная в этом блоге, предоставлена исключительно с целью ознакомления читателей с угрозами информационной безопасности и средствами борьбы с ними. Используя ее, вы действуете на свой страх и риск. Автор не гарантирует результаты и не несет ответственность за последствия ваших действий. Эта информация может стать причиной некорректной работы и/или нарушения безопасности информационных систем и человеческой психики. Перед выполнением каких-либо действий убедитесь в том, что вы обладаете санкцией, полномочиями, а самое главное навыками для их выполнения.
страницы
20120103
Уязвимость точек доступа WiFi со включенным WPS
Практически все беспроводные точки доступа, выпускаемые в настоящее время для частного использования, позволяют своим владельцам избежать тягот настройки шифрования при помощи функции WiFi Protected Setup (WPS). Вы можете прямо сейчас проверить, поддерживает ли ваше устройство этот протокол. Найдите на корпусе щиток со штрих-кодом, серийным номером, MAC-адресом и т.д. Если помимо всего прочего на нем значится WPS PIN, то обсуждаемая нынче уязвимость протокола WPS распространяется и на вас. (В этом месте нужно понемногу начинать бояться. А что ж вы думали, блог ведь о безопасности).
в линксисе они его обозвали wifi-protected setup и по счастливому стечению обстоятельств у тебя есть выбор между manual config and WPS так что при настройке точки руками WPS отключен
ОтветитьУдалитьА разве ВПС сам по себе позволяет подключаться? Мне казалось, что еще и кнопку нажать надо на точке доступа
ОтветитьУдалить@Петренко,
ОтветитьУдалитьЕсть три метода подключения к ТД. Один из них предусматривает нажатие кнопки, второй - наличие доступа к веб-интерфейсу ТД, а третий - только знание PIN. Уязвимость касается третьего варианта, в котором клиент и ТД общаются по протоколу 802.11/EAP. Именно "особенности" использования протокола позволяют так легко обойти механизм безопасности.