Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 58 | 6 | 37
Назад Вниз Каталог Обновить

Соснули все! Wi-Fi (WPA2) разъёбан! Полундра, спасайся кто может! https://www.krackattacks.com Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 12:15:43  2152052  
image.png (22Кб, 200x254)
Соснули все!
Wi-Fi (WPA2) разъёбан!
Полундра, спасайся кто может!

https://www.krackattacks.com
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 12:28:21  2152069
Короче, проблема в стандарте WPA2, запатчить можно (удачи с этим), атака идёт против клиентских устройств; подвержено почти всё и все (проверено на Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys); больше всего соснули пердоли с Linux и Android >6.0, где можно очень легко перехватывать и изменять траффик.
Дальше сами разбирайтесь.
Аноним (Google Android: Неизвестно) 16/10/17 Пнд 12:48:26  2152088
Поясните, теперь wpa2 в пару кликов можно взломать?
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 12:54:36  2152101
>>2152088
Нет.
Аноним (Ubuntu Linux: Chromium based) 16/10/17 Пнд 12:56:32  2152105
Я правильно понял, надо уже быть подключенным к сети и потом тупо перехватывать хендшейки?
Аноним (Google Android: Неизвестно) 16/10/17 Пнд 12:59:02  2152112
>>2152101
А в чем суть тогда?
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 13:11:16  2152128
>>2152105
Вроде как идёт подмена точки доступа, WP ещё не читал.

>>2152112
Перехват траффика.
Аноним (Linux: Firefox based) 16/10/17 Пнд 15:12:09  2152263
.jpg (25Кб, 480x720)
>>2152052 (OP)
> We also made a proof-of-concept script that exploits the all-zero key (re)installation present in certain Android and Linux devices.
> It will be released once everyone had a reasonable chance to update their devices (and we have had a chance to prepare the code repository for release).
Пока не завезут в Kali и прочие, не взлетит.
Аноним (Linux: Firefox based) 16/10/17 Пнд 15:34:31  2152283
>>2152263
С шиндошс 10 в пару кликов можно уже сломать линукс с ведром. Теперь каждая домохозяйка может с лёгкостью озалупить рандомного пердолика.
Evgen (Google Android: UC Browser) 16/10/17 Пнд 15:35:35  2152285
Поясните пожалуйста чайнику, хэндшейки и раньше так через кали перехватывались, ну нужно было к ним пароль подбирать путем перебора, а что в этом случае изменилось?
Аноним (Linux: Firefox based) 16/10/17 Пнд 15:39:41  2152290
>>2152285
>UC Browser
Ты-то куда лезешь, нода ботнета?
Аноним (Google Android: Firefox based) 16/10/17 Пнд 15:40:07  2152291
>>2152285
Ничего, эта фича не даст тебе пароль от вифи, только перехват трафика.
Аноним (Linux: Chromium based) 16/10/17 Пнд 15:46:31  2152298
Двочую этого >>2152291 шарящего скрипткидиса.
И то только http сможет, без ключа.
Аноним (Google Android: UC Browser) 16/10/17 Пнд 15:52:16  2152301
>>2152298
>>2152291
Спасибо за разъяснения
Аноним (Microsoft Windows 7: Chromium based) 16/10/17 Пнд 15:53:17  2152303
И что? Эти петухи обнаружили, что ОКАЗЫВАЕТСЯ ТО МОЖНО ХЕНДШЕЙКИ ПЕРЕХВАТЫВАТЬ С ЛЮБОГО ВОЙФАЯ? В чем новость?
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 16:05:45  2152313
>>2152303
Новость в том, что анонимус под номером 2152303 совершил каминг-аут. Оказывается, всё это время он был дауном!
Аноним (Microsoft Windows 7: Chromium based) 16/10/17 Пнд 16:28:15  2152327
>>2152313
о, ты открыл в себе петросянские суперспособности? Ну поздравляю тебя с этим.
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 16:54:57  2152357
>>2152327
Всё лучше, чем способность писать хуйню.
Аноним (Microsoft Windows 7: Chromium based) 16/10/17 Пнд 17:12:15  2152375
>>2152357
да, и эти способности у тебя не отнять
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 17:29:41  2152394
>>2152375
Как и не отнять способность понимать тему обсуждения.
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 17:30:12  2152395
>>2152052 (OP)
Пердоли соснули!
Аноним (Google Android: Mobile Safari) 16/10/17 Пнд 17:35:58  2152401
>>2152303
Упрощенно говоря, суть в следующем. Как должно работать: Анон приходит к Битарду и грит, что у него есть пак ЦП. Битард требует пруфануть рандомным пиком из пака. Если Анон пруфает, то Битард дает ему два чая, иначе дает сажи. Как работает на самом деле, согласно этим ломающим новостям: Битард требует пруфануть рандомным пиком из пака ЦП, Анон грит "Окей, помнишь вчера я пруфал, что у меня есть пак с ниграми?", Битард отвечает, что помнит, и тем временем забывает про ЦП, Анон пруфает, что у него есть картинка с нигрой и получает два чая.
Аноним (Microsoft Windows 7: Chromium based) 16/10/17 Пнд 17:54:01  2152419
>>2152401
https://youtu.be/1NyKxtsytkw?t=25s
Аноним (Linux: Firefox based) 16/10/17 Пнд 18:48:02  2152468
>>2152395
У пердолей патч уже прилетел, а как дела у пользователейwindiws?
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 18:50:48  2152471
>>2152468
Microsoft has already fixed the Wi-Fi attack vulnerability
Аноним (Microsoft Windows 8: Firefox based) 16/10/17 Пнд 18:59:07  2152478
А от эпла про айос что нибудь слышно?
Аноним (Linux: Chromium based) 16/10/17 Пнд 19:03:47  2152487
>>2152471
Это хорошо, похоже в пролете только мобилки на android и поклонники zver os.
Аноним (Microsoft Windows 10: Chromium based) 16/10/17 Пнд 19:04:49  2152489
>>2152478
Все вендоры уведомлены.
Аноним (Неизвестно: Неизвестно) 16/10/17 Пнд 19:30:25  2152513
>>2152468

Но дырень только у пердолей. У остальных вендоров одна из найденных десяти уязвимостей срабатывает, но трафик расшифровать этого не достаточно
Аноним (Microsoft Windows 7: Firefox based) 16/10/17 Пнд 20:08:41  2152560
>>2152052 (OP)
>Wi-Fi (WPA2) разъёбан!

WPS идущий по дефолту включенным во всех роутерах разъебан уже лет 10 как. И отключать его производители стали только последние года два. Всем похуй.

REAVER
P
I
X
I
E
W
P
S
Для немогущих в English Аноним (Microsoft Windows 7: Firefox based) 16/10/17 Пнд 22:52:36  2152718
https://www.iphones.ru/iNotes/748696
Безопасность Wi-Fi под угрозой из-за множества обнаруженных в WPA2 уязвимостей - «Хакер»
https://xakep.ru/2017/10/16/wpa2-krack/
Больше тут:
https://www.opennet.ru/opennews/art.shtml?num=47392
Аноним (Linux: Palemoon) 17/10/17 Втр 01:35:50  2152828
>The main attack is a client vulnerability so you won't need a new router to be safe.
Вовремя я новый свисток с усиленным сигналом заказал, kekeke.
Аноним (Microsoft Windows 8: Chromium based) 17/10/17 Втр 03:06:31  2152866
1449770354921.jpg (37Кб, 362x346)
Посмотрел демонстрацию, там Android заставляют подключиться к фейковой точке доступа, после чего на ней перехватывают весь трафик.
Поясните: с этой уязвимостью фейковая точка всегда нужна, или можно перехватывать и расшифровывать трафик даже между клиентом и настоящей точкой доступа?

И еще не пойму, в случае с Виндой это должно фикситься на уровне ОС или на уровне драйвера сетевой карты? И у M$ в октябрьском обновлении, и у Intel в свежих драйверах их сетевых карт заявлено наличие фикса этой уязвимости.
Аноним (Microsoft Windows 7: Firefox based) 17/10/17 Втр 03:39:08  2152869
>>2152866
>можно перехватывать и расшифровывать трафик даже между клиентом и настоящей точкой доступа?
Можно. Атакующий и будет фейковой точкой.
>в случае с Виндой это должно фикситься на уровне ОС или на уровне драйвера сетевой карты
А хуй знает, кто там за это отвечает.
Аноним (Microsoft Windows 7: Firefox based) 17/10/17 Втр 08:03:10  2152912
>>2152828
>с усиленным сигналом заказал

И чем это тебе поможет? Сигнал клиента ты своим "свистком" не усилишь.
Аноним (Microsoft Windows 7: Firefox based) 17/10/17 Втр 08:05:50  2152913
>>2152866

>в случае с Виндой это должно фикситься на уровне ОС или на уровне драйвера сетевой карты?

ОС управляет твоей сетевой картой.
А по теме, хуйня а не уязвимость, ничего кардинально не меняется.
Аноним (Linux: Chromium based) 17/10/17 Втр 11:52:19  2152962
>>2152052 (OP)
Пора выкидывать на помойку свой роутер, покупать raspberry pi и накатывать туда OpenBSD
Аноним (Microsoft Windows 10: Chromium based) 17/10/17 Втр 15:46:22  2153078
>>2152962
но проблема не в роутерах, а в конечных устройствах
Аноним (Linux: Firefox based) 17/10/17 Втр 21:17:20  2153461
>>2152052 (OP)
А я думаю чего это у меня на wpa_supplicant обновления прилетели.
Аноним (Microsoft Windows 10: Chromium based) 17/10/17 Втр 21:18:20  2153465
Объясните нормально. Андроид будет уязвим даже если роутер к этой хуйне не уязвим?
Аноним (Linux: Firefox based) 17/10/17 Втр 21:18:57  2153466
15081762417821.png (47Кб, 480x500)
>>2153465
Йес.
Аноним (Microsoft Windows 7: Chromium based) 17/10/17 Втр 21:28:53  2153478
>>2153466
А какую уязвимость тогда закрывали в роутерах и нахуя её закрывали?
Аноним (Linux: Firefox based) 17/10/17 Втр 21:32:45  2153484
15080970861850.jpg (185Кб, 1280x811)
>>2153478
Не знаю.
Аноним (Microsoft Windows 8: Chromium based) 17/10/17 Втр 22:01:06  2153518
>>2153478
Роутер тоже может быть клиентом Wi-Fi.
Аноним (Microsoft Windows 8: Chromium based) 17/10/17 Втр 22:09:14  2153533
На Android в свежих билдах LineageOS уязвимость уже закрыта. Официальный патч от Google будет 6 ноября, но на его доставку уйдет от нескольких недель до бесконечности, потому что существуют тысячи Android-устройств, и у большинства официальная поддержка уже закончилась.
Аноним (Microsoft Windows 7: Firefox based) 17/10/17 Втр 22:34:03  2153574
Грустнобамп. Мне-то обнова не светит.
Аноним (Microsoft Windows 7: Firefox based) 18/10/17 Срд 00:19:42  2153690
>>2153533
>сейчас бы покупать телефон без официального LineageOS
Аноним (Google Android: Mobile Safari) 18/10/17 Срд 08:46:02  2153897
>>2153690
Вот щас бы покупать телефон с официальным пердолингом, вместо нормальных пикселей и вёдер один.
Аноним (Google Android: Неизвестно) 18/10/17 Срд 09:35:41  2153909
>>2153897
Пиксель - оверпрайснутая попытка Google скопировать iPhone. Первый еще относительно неплох, второй - просто говно. Купи беспроводные наушники, купи их еще раз, и заряжать не забывай.
По цене iPhone Google предлагает всего 2 года поддержки вместо ~5 у Apple. С неофициальной швабодной прошивкой я получу гораздо более длительную поддержку на телефонах в 2-3 раза дешевле Пикселей.

Владелец лучшего гуглофона всех времен, Nexus 5
Аноним (Microsoft Windows 8: Firefox based) 18/10/17 Срд 14:34:13  2154228
>>2153909
На пиксель зато копперхед встаёт.
Аноним (Google Android: Mobile Safari) 18/10/17 Срд 16:59:19  2154383
Во всей этой хуне меня интересует только один вопрос, я смогу покапчевать с соседского файфая?
Аноним (Google Android: Mobile Safari) 18/10/17 Срд 17:23:16  2154428
>>2153909
Не спорю, что пиксель не нужен и оверпрайс, но есть доступные ведро 1, единственная проблема это то что каждый раз выпускает их хуй знает кто, как будто гугл рулеточку крутит. Самого доебала чехарда с обновлениями на ведре, рад бы свалить на айфон, но мне телефон более чем за 200$ тупо не нужен, я не сижу с ним весь день в обнимку, не играю в колеченные игры, и не гоняю линукс в виртуалке.
Аноним (Microsoft Windows 7: Firefox based) 18/10/17 Срд 18:23:16  2154536
>>2154383
Читать мы не умеем.
Аноним (Google Android: Mobile Safari) 18/10/17 Срд 19:39:29  2154648
>>2154428
> есть доступные ведро 1
Где? В Африке?
Аноним (Microsoft Windows 10: Firefox based) 18/10/17 Срд 22:51:47  2154848
>>2154648
https://mi-shop.com/ru/catalog/smartphones/mi-a1-64gb/
И прочих странах третьего мира.
Аноним (Microsoft Windows 7: Firefox based) 19/10/17 Чтв 14:23:01  2155151
Screenshot20171[...].png (299Кб, 1080x1920)
>>2153897
>Вот щас бы покупать телефон с официальным пердолингом.
Ты хотел сказать с официальными обновлениями безопасности и отсутствием зондов на уровне прошивки?
Аноним (Google Android: Mobile Safari) 19/10/17 Чтв 15:30:13  2155195
>>2152069
Андроид меньше или больше 6?
Аноним (Microsoft Windows 7: Firefox based) 20/10/17 Птн 02:19:05  2155654
>>2155151
>отсутствием зондов на уровне прошивки?
Шо, уже без блобов работает?
Аноним (Неизвестно: Неизвестно) 20/10/17 Птн 02:29:56  2155658
>>2152962
> raspberry pee
Это там где 4xUSB и 100mbit Ethernet висят на одной шине из-за чего скорость падает то там, то там? Ну жри это говно.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 58 | 6 | 37
Назад Вверх Каталог Обновить

Топ тредов
Избранное