The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

FragAttacks - серия уязвимостей стандартах и реализациях Wi-Fi, opennews (??), 12-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


41. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  –1 +/
Сообщение от Ivan_83 (ok), 12-Май-21, 12:24 
А теперь подумаем трезво, отбросив маркетиговый бред из статьи.

Автору удалось инжектить свои L2 фреймы в сеть.
Автору удалось какие то отдельный фреймы из сети утащить в открытом виде/расшифровать.

И ЧТО!?
Атака с подменой днс - да не смешно, всем плевать на это лет 10 как, ибо везде TLS или данные не критичные.
Атака на HTTP - ну ок, но в банках TLS был всегда, а на остальное плевать.
Дырка в NAT - а какой идиот считает что NAT это средство безопасности а не шаринг одного IP адреса для хомяков!?

Похоже что тот же OpenWRT и всякие прошивки для IoT открытые фиксы завезут, видимо почти для всего или для всего.
Любители бомжоми, плохого пути и прочих вендоров - будут опять донатить своим любимкам покупая новый роутер или будут ощущать свою псевдо незащищённость.


Ну и рассматривать в серьёз WiFi на FreeBSD - это клиника, не знаю как на других BSD, но на фре эта тема мертва и отсталая, там N то на избранных свистках работает, а про AC с фичами можно даже не мечтать.
Единственный адекватный вариант это ставить опенврт в бихайв виртуалку, пробрасывать туда адаптер вифи а забирать обычным виртуальным эзернет адаптером.
Видимо просто тестили всё подряд где wpa_supplicant есть, его и патчить походу надо.


Лично я забью и обновлюсь шатно, с обновлением OpenWRT.
Всякие планшеты - телефоны, понятное дело будут и дальше необновлёнными, и пофик, меня и дыры в блютусе то не парят, с исполнением кода.

Ответить | Правка | Наверх | Cообщить модератору

139. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  –1 +/
Сообщение от Аноним (139), 12-Май-21, 17:44 
Полностью согласен со всем.

// b.

Ответить | Правка | Наверх | Cообщить модератору

185. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от Аноним (185), 12-Май-21, 21:43 
Я идиот.

// b.

Ответить | Правка | Наверх | Cообщить модератору

230. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от Аноним (139), 13-Май-21, 18:52 
Печально.

Ответить | Правка | Наверх | Cообщить модератору

194. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от pavlinux (ok), 13-Май-21, 01:59 
> И ЧТО!?
> Атака с подменой днс - да не смешно, всем плевать на это
> лет 10 как, ибо везде TLS или данные не критичные.
> Атака на HTTP - ну ок, но в банках TLS был всегда,
> а на остальное плевать.

Учу дорого: перехват HTTPS/TLS/и прочих S.
Всё Web-секурити дырявое, от MITM не спасает, только ключи без ... [ дальше платно ]

  

> Дырка в NAT - а какой идиот считает что NAT это средство
> безопасности а не шаринг одного IP адреса для хомяков!?

Похоже ты дальше локалхоста не админил.)))

NAT это не только маскарадинг. Гугли, Уаня: CGNAT, LSN, NAPT-PT, DS-Lite,...
все технологии трансляции IPv4 <-> IPv6 это разновидности NAT.  
Ах да, безопасность - это система правил. Да, NAT один из них.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

218. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от Аноним (-), 13-Май-21, 13:34 
Смысл в платном обучении?
Если все в дырках, на которые заплатки не существуют
Ответить | Правка | Наверх | Cообщить модератору

238. "FragAttacks - серия уязвимостей стандартах и реализациях Wi-..."  +/
Сообщение от maxemail (??), 13-Май-21, 21:49 
нижект 0day через браузер на http сайте на мобиле? при условии что браузер на мобиле не обновляют
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру