Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

Krack attack ???
http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=15580
Страница 1 от 1

Автор:  Цецо [ Пет Ное 03, 2017 10:01 am ]
Заглавие:  Krack attack ???

Какво мислите за това:

https://www.krackattacks.com/

Още не ми е останало време да го разгледам по на дълбоко, ама на пръв прочит изглежда достатъчно сериозно. Интересното е, че проблема е почнал да се разнищва още лятото, но аз лично едва вчера случайно попаднах на дискусия за него.
Особенно частта за "специалната уязвимост" на Линукс/Андроид си е стряскаща, на фона на това, че 99% от рутерите са базирани на линукс дистрибуция.

Гледам, че Микрософт са ъпдейтнали Октомври, ама на тях им е относително лесно. Дебиан също мисля че са пуснали хапче. Гугъл явно са в шах, заради мащаба и разнообразието на устройства. Рутерите пък да не говорим, айде новите ще излезнат ъпдейти, ама има купища стари...

Отделно пък ембедед системите. Явно е сериозно, щом краварите също копат и тестват по проблема и планират ъпдейти за CC3X00 декември месец.

Апропо тоя чиляк има и други интересни публикации по темата (това може да е интересно на Миро в контекста на embedded SSL):

https://pdfs.semanticscholar.org/48fc/8 ... b67b6f.pdf

(Вижте името на титуляра на авторския колектив :) )

Автор:  ike [ Пет Ное 03, 2017 11:57 am ]
Заглавие:  Re: Krack attack ???

Има бъг в имплементацията на WPA2.
Който е могъл да пусне пач, вече е пуснал.
Ако имате устройства с WiFi пачвайте, ако няма пач сменяйте устройствата с по-нови.

Автор:  Цецо [ Пет Ное 03, 2017 12:29 pm ]
Заглавие:  Re: Krack attack ???

Е не така де. Такова изказване прилича повече на Бонго...

Това не е форума на БГ мама. Че има проблем има, въпроса е колко е сериозен и кой е заплашен от него.

Аз от това, което чета, не мисля, че е чак такъв апокалипсис. Реално сценария за атака е доста специфичен.

Автор:  miro_atc [ Пет Ное 03, 2017 3:25 pm ]
Заглавие:  Re: Krack attack ???

Със сертификатите най-малкият ми проблем са бъговете... Хората масово не разбират как бачкат, чували са че трябвало сертификати, ама те публичните не падат от небето, а пък безплатните self-signed не се връзват много със сигурността. Така че по задание често цялата работа е да се отбие номера само... Виж при тия с плащанията нещата уж са по-сериозни и съм учуден че и те като нас карат през просото ;-)

Автор:  radolin [ Пет Ное 03, 2017 5:42 pm ]
Заглавие:  Re: Krack attack ???

Ако имаш предвид за уеб сайтове има безплатни вече: https://letsencrypt.org/

Автор:  bongo_x2 [ Пет Ное 03, 2017 10:48 pm ]
Заглавие:  Re: Krack attack ???

Цецо, до момента бай ти Бонго не е хващал реален вирус (поне не за часове), при опит за хакване се е усещал също толкова навреме, а ся получава SMS при всяко по-сериозно събитие в мрежата му.
Не твърдя, че съм си поставил за цел да изградя супер сигурна мрежа, ама почти няма какво да крия / губя, освен ако не се стигне до преинсталиране на някой комп.

Автор:  gicho [ Пет Ное 03, 2017 11:15 pm ]
Заглавие:  Re: Krack attack ???

Мизерията в случая е че засяга клиентите и няма да е лесно пачването. Например телефона ми - доволен съм макар да е 2013-та модела, ама с оригиналния фирмуер дупката виси. Преди седмица пуснаха неоригинален nougat за него с оправен krak. Сега изборът е дали да си карам на не-сигурно, дали да сложа неоригиналния (пак) или да си купя телефон...
А преди 10-тина дни излезе пач за ... esp8266. Май не е много тестван, ама е егати примера за китайски съпорт...
А реално това им дава достъп до man-in-the-middle вариант - ако се ползват сигурни сайтове и услуги не би трябвало да се притесняваме. Е, който има работа с БГ институции е изтеглил късата клечка, ама тя е къса отдавна.

Автор:  ДедоБоре [ Съб Ное 04, 2017 11:44 am ]
Заглавие:  Re: Krack attack ???

де ги набъркахте сертификатите в тази тема?

аз по принцип много рядко слагам WiFi... карам си на жица.
и ако има WiFi си е в отделна мрежа с внимателно ограничен достъп до вътрешните сървъри. презумпцията е, че WiFi не е сигурно и, ако се пробие, да не се стига до нещо важно. аз така или иначе си ходя с нокия с фенерче.

не мога да преценя до колко тази конкретна уязвимост може да стане масова. преди години ми направи впечатление базата на гугъл, в която мапваха геолокация и снумки към ... имена на WiFi АР 8) възможно е да имат дори паролите, ама да ги дават само срещу много кинти.

---

путин нямал фейсбук, имал ФСБук.

Автор:  itso.t [ Съб Ное 04, 2017 1:22 pm ]
Заглавие:  Re: Krack attack ???

ДедоБоре написа:
...възможно е да имат дори паролите, ама да ги дават само срещу много кинти...

Естествено че ги имат. Пристигат регулярно с бекъпите на андроидските тоалетни...

Автор:  ДедоБоре [ Съб Ное 04, 2017 1:59 pm ]
Заглавие:  Re: Krack attack ???

за персоналните тракери дори не отварям приказка...
за АР говоря.

---

при робовладелския строй, роба генерира приход, но има и разходи за него - храна, колиби, надзиратели, кучета, камшици. верно, стоката е евтина и разхода е малък, ама все пак е разход.

при феодализна, робите са пуснати да пасат свободно из двора на къщата. не могат да прескочат плета на курника, но трябва да носят яйца и мляко, иначе стават на месо. понякога господаря им хвърля по някой мамул, но като цяло животинките трябва да си намират какво да ядат сами.

при социализма имаш план и на яйцата, и на млакото, и на месото. осигуряват ти топъл курник, петел, трибуна за кудкудякане с гостуващ петел от Големия курник. редовно се случваше някой козел от съседното ТКЗС да дойде да чете лекция на кокошките как се гледат моркови. господаря става стопанин, но на кокошките и прасетата не се обяснява какво е омлет с бекон.

при капитализма фермера е откровен до циничност: влиза сутринта в обора и пита "днес какво ще има - мляко или месо?"
животните са пуснати на свобода, сами си правят курника, чуват си малките бъдещи носачки и телета, сами си осигуряват треволяка за оживяване. привидно им е дадена голяма свобода, но почти цялата им енергия отива в събиране на насъщната трева и изплащане на курника/обора към фермера. и фермера е доволен - животинките сами се размножават и прехранват, непрекъснато му стават все по-задлъжнели, омлета става не само по-холестеролен, ами и пъдпадъци, кокошки, патки и щрауси сами му носят яйцата си. а прасетата ще се изпотрепят да се фалят, че бекона точно от техния бут е най-вкусен. Кума-Лиса и Вълчо са облечени в агнешки кожи и се грижат в стадото да няма недоволство от фермера. като огладнеят си набелязват някоя крехка ярка или зайче, обявяват го за враг на фермата и го излапват набързо. но да ходиш по цял ден с овча кожа под слънцето си е тежка работа, става жегаво, трябва непрекъснато да се криеш в сенките и да слухтиш какво си мучат или кудкудякат във фермата. пък и не е престижно някак си.

в съвременния свят Въчо и Лиса са легнали някъде в удобните си бърлоги, дълбоко в сенките на двора. за хапване и водичка не мислят. на всички животинки са им сложили по едно огледалце, да си повдигат самочувствието колко са красиви или колко им е умен кокошия мозък. ама огледалцето пропуска и в двете страни и от обратната страна Вълчо и Лиса знаят какво точно си говорят животните, какво ядат, с кого се събират в буренявсалите кьошета на фермата. на практика знаят всичко за всички без да си мръднат върха на опашката дори. най-много обаче ги занимава мисълта какво знае другия, кого планира да изяде и дали това няма да попречи на собствените му планове да се налапа до пръсване.

само не е много ясно дали на фермера му казват какво са научили, или дори дали не кроят планове за излапат самия фермер...
и май на фермера не му пука особено, защото след години злоупотреба с високо-холестеролни омлети с бекон, мозъка му е затлъстял, залинял, мъчи го подагра, високо кръвно и диабет накуп. самия той вече не се движи особено много из къщата си дори, а фермата я е обикалял преди десетилетия за последно. седи пред телевизора и апатично гледа "Фермата".

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/