wpa_supplicant vositasidagi zaiflik trafikni shifrlash imkonini beradi.

wpa_supplicant vositasidagi zaiflik trafikni shifrlash imkonini beradi.

wpa_supplicant vositasidagi zaiflik trafikni shifrlash imkonini beradi.

Muvaffaqiyatli hujum TKIP va WPA2 dan foydalanishni talab qiladi.

Xavfsizlik bo’yicha tadqiqotchi Meti Vanxof Linux, Android va boshqa operatsion tizimlarda ishlatiladigan wpa_supplicant vositasida trafikni shifrlash imkonini beruvchi xavfli zaiflikni aniqladi. Xususan, zaiflikdan tajovuzkorlar zaif qurilma va kirish nuqtasi o’rtasida almashinadigan kriptografik kalitni tiklash, shuningdek, tarmoq parolini bilmasdan Wi-Fi orqali yuborilgan ma’lumotlarni shifrlash va kuzatish uchun foydalanishlari mumkin. wpa_supplicant Linux va Android distributivlari, shuningdek, boshqa bir qator operatsion tizimlar tomonidan kompyuterlar, gadjetlar va PDAlar uchun Wi-Fi-ni sozlash uchun ishlatiladi.

Zaif kalit EAPOL (Mahalliy tarmoqlar orqali kengaytiriladigan autentifikatsiya protokoli) ni joriy etuvchi tarmoqlarda qo’llaniladi. Mutaxassisning so’zlariga ko’ra, simsiz tarmoqlarning 20% ​​dan ko’pi zaif emas, chunki muvaffaqiyatli hujum TKIP va WPA2 dan foydalanishni talab qiladi.

«Muammo shundaki, ma’lumotlar RC4 yordamida shifrlanadi va keyin autentifikatsiyasiz qayta ishlanadi. Shuning uchun, tajovuzkor mijozning javobiga asoslanib, ma’lumotlarni oddiy matnda tiklashi mumkin», deb ta’kidladi mutaxassis.

wpa_supplicant jamoasi allaqachon tegishli tuzatishni ishlab chiqdi va chiqardi.

O‘xshash maqolalar