Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko184
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

520

FragAttacks: Nowa dziura w WIFI, podatny WPA2 i WPA3

Dziura jest stara jak świat (r1997) i pozwala na wstrzykiwanie pakietów do protokołu WIFI bez znajomości hasła. Pozawala to na podmianę DNSów, przebijanie firewallu na routerze, czy kontrolowanie urządzeń "smart home" ( możesz spamować smart żarówki sąsiada :)

BArtus
BArtus
z
youtube.com
dodany: 12.05.2021, 06:28:54
  • #
    hackingnews
  • #
    technologia
  • #
    security
  • #
    informatyka
  • #
    it
  • #
    niebezpiecznik
  • 65
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (3)

Po polsku
samozuo
z sekurak.pl
  • 10
FragAttacks - paper.
BArtus
z fragattacks.com
  • 4

Komentarze (65)

najlepsze

a.....r
a.....r
konto usunięte 12.05.2021, 07:10:01
  • 125
Obejrzałem pobieżnie i z tego co rozumiem to zamianie podlegają adresy serwerów DNS co powoduje przekierowanie ruchu na spreparowany serwer włamywacza. Czyli cała komunikacja nadal jest szyfrowana SSL a dopiero spreparowanie witryny podobnej do tej jakiej używa user atakowanej sieci spowoduje, że poprzez próbę zalogowania ujawni swoje dane dostępowe. Ja pamiętam czasy WEP i zbieranie pakietów po czym przy sporym ruchu po paru minutach / godzinach miałem hasło do sieci - tu
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

a.....r
a.....r
konto usunięte 12.05.2021, 07:21:17
  • 72
@artur_gutner: Jeszcze jedno - w tytule znaleziska jest błąd, chodzi o WPA a nie WEP. WEP porobiony został już dawno ( ͡° ͜ʖ ͡°)
  • Odpowiedz
janK
janK
janK
12.05.2021, 17:32:30
  • 5
Ciekawa podatność ale możliwości wykorzystania takie sobie chyba, że do profesjonalnej akcji typu znam gościa co ma konto w banku, ma dużo kasy itp


@artur_gutner: To nie wystarczy. Jeszcze trzeba uzyskać poprawnie podpisany certyfikat SSL dla "podmienianiej" strony. Inaczej przeglądarka wyświetli ostrzeżenie.
  • Odpowiedz
Wasz_Pan
Wasz_Pan
Wasz_Pan
12.05.2021, 17:07:55
  • 16
Za dużo warunków musi być spełnionych po drodze aby to miało jakoś sens w przypadku randomowego włamu ¯\_(ツ)_/¯
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

IvanBarazniew
IvanBarazniew
IvanBarazniew
12.05.2021, 17:23:56
  • 8
gdy ktoś ma "smart dom" to chwila pod domem i już otwarty. Wyłączasz kamery i wchodzisz jak do siebie ( ͡° ͜ʖ ͡°)


@KrzysztofMickiewicz: Dlatego smart dom robi się po kablu, poza tym same protokoły komunikacji urządzeń iot są szyfrowane.
  • Odpowiedz
IvanBarazniew
IvanBarazniew
IvanBarazniew
13.05.2021, 05:09:32
  • 1
I tylko na marginesie - silny jammer zakloci prace smarthome, bez koniecznosci wlamywania sie. A zebys oddal co masz skitrane pod materacem wystarczy zwykla wiertarka.


@jeanpaul: Na wariant z wiertarką to ogólnie nie ma mocnych przy czym po to się instaluje te wszystkie systemy, żeby ekipa z wiertarką miała trudniejsze wejście. Ostatecznie jak trafisz na profesjonalistów to wejdą i tak i zabiorą co zechcą.

Mi chodzi bardziej o aspekt niezawodności
  • Odpowiedz
PotwornyKogut
PotwornyKogut
PotwornyKogut
12.05.2021, 21:47:19 via Wykop Mobilny (Android)
  • 6
cały czas najłatwiej jest zadzwonić do pani bożenki, powiedzieć że jest się z firmy od internetu i że jest potrzeba żeby ż eby na tym pudełeczku od internetu wcisnęła taki guziczek z boku, gdzie jest napisane WPS, "bo nam tu pani zakłóca i trzeba zrobić reset, bo zaraz internetu nie będzie"
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

brakloginuf
brakloginuf
12.05.2021, 17:18:44
  • 5
Dziura niefajna, ale praktycznie trudna do zastosowania
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

WielkiElektronig
WielkiElektronig
12.05.2021, 16:53:57 via Android
  • 4
Skoro i tak trzeba być w sieci, to jaką to daje korzyść wobec np. DNS spoofing? Podobny efekt można uzyskać dużo prościej.
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Loperamid
Loperamid
12.05.2021, 17:19:14
  • 20
tak trzeba być w sieci


@WielkiElektronig: nie trzeba, właśnie na tym polega podatność mechanizmu agregacji ramek 802.11
  • Odpowiedz
dos_badass
dos_badass
12.05.2021, 20:12:37
  • 5
@WaxYL: http://192.168.0.1/
  • Odpowiedz
stanq87
stanq87
12.05.2021, 21:06:39
  • 3
openWrt, zgłoszone 22h temu, załatane 4h temu , link
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Mow_do_mnie_mistrz
Mow_do_mnie_mistrz
12.05.2021, 18:16:19
  • 1
Ehh, przypominają mi się czasy gimnazjum, kiedy miałem radiówkę i przy pomocy NetCut odcinałem ludzi, bo sieć była zapchana a chciałem coś "szybko" ściągnąć ( ͡° ͜ʖ ͡°) Albo zabawy z BackTrack i Metasploit na VM #nostalgia
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

NastyFoxie
NastyFoxie
NastyFoxie
12.05.2021, 20:17:23
  • 1
BackTrack


@Mow_do_mnie_mistrz: kiedyś to było. proste hasła wifi, wszystko bez https...
  • Odpowiedz
Mow_do_mnie_mistrz
Mow_do_mnie_mistrz
12.05.2021, 20:28:05
  • 2
@NastyFoxie: I jeszcze była taka nakładka graficzna do metasploita (nie pamiętam nazwy), w czasach kiedy windows XP był na większości komputerów, pozwalała na swobodne grzebanie w plikach po wysłaniu exploita. I w sumie dobrze, że to już nie działa :)
  • Odpowiedz
zalp
zalp
12.05.2021, 15:15:40
  • 1
Teraz używa się bezpiecznych szyfrowanych DNSów

Android od 9 w górę na korzysta z DNS-over-TLS w innych dystrybucjach Linuksa jest to jako opcja.

Niezależnie od systemu przeglądarki (te lepsze) chodzą na DNS-over-HTTPS
Wiem że domyślnie robi tak Firefox, Brave, opcjonalnie Chrome/Chromium.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

GOOF1
GOOF1
12.05.2021, 21:30:20
  • 0
Wiem że domyślnie robi tak Firefox


@zalp: tylko w wersji nightly
  • Odpowiedz
g.....t
g.....t
konto usunięte 12.05.2021, 21:55:30
  • 0
A i jeszcze jedno - teraz jak wpiszesz hasło na stronie bez HTTPSu to w zależności od przeglądarki przy próbie jego wysłania tego hasła nieszyfrowanym połączeniem dostaniesz albo wielki popup z ostrzeżeniem albo przeglądarka zrobi coś z polem do wpiaywania hasła tak aby nie dało się tego przeoczyć


@zalp: to akurat nic nie zmienia, kontrolując DNS możesz wystawić stronę, która przekierowuje na kompletnie inny adres już z wygenerowanym z Let's
  • Odpowiedz
ketrish
ketrish
ketrish
13.05.2021, 17:21:56
  • 0
czyli mitm z zalozeniem, ze ofiara recznie laczy sie z XYZ siecia (w bardzo duzym uproszczeniu)
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mit-nick
mit-nick
12.05.2021, 20:26:29
  • 0
a ja mam siec ktorej nie mogę "posiąść", jak już zbiorę beacony i przychodzi do kraku to mając te klucze pk costam nie dekoduje hasła, ta lista co ma 20gb nie znajduje, na końcu mam komunikat ze PixieDust się zesrał
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Kobiety na LinkedIn masowo wyśmiewają popularny post o dyskryminacji mężczyzn
Kobiety na LinkedIn masowo wyśmiewają popularny post o dyskryminacji mężczyzn
3204
32-latek umiera z przyczyn naturalnych w gdańskim areszcie.
32-latek umiera z przyczyn naturalnych w gdańskim areszcie.
2397
Tysiące Węgrów na ulicach Budapesztu. Protest przeciw przemocy i rządom Orbana
Tysiące Węgrów na ulicach Budapesztu. Protest przeciw przemocy i rządom Orbana
2071
iRobot - producent robotów sprzątających właśnie zbankrutował
iRobot - producent robotów sprzątających właśnie zbankrutował
1889

Pokaż 18+

Oskarżeni o gwałt dziennikarze TVN Turbo uniewinnieni
Oskarżeni o gwałt dziennikarze TVN Turbo uniewinnieni
1793
Pokaż więcej

Powiązane tagi

  • #hacking
  • #programowanie
  • #hakujo
  • #linux
  • #komputery
  • #bezpieczenstwo
  • #wykop
  • #unknownews
  • #pociagi
  • #internet
  • #technologia
  • #security
  • #ciekawostki
  • #zaufanatrzeciastrona
  • #breached

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking