#TYDEN je týdenní souhrn zajímavých a důležitých věcí z IT/C, marketingu, bezpečnosti, socnetů, hw/sw, AI, finančních výsledků. 20 tisíc znaků pro platící, včetně anglické verze. Stojí jen 5 USD měsíčně nebo 50 USD na rok. Poloviční krátká podoba je zdarma.

Přihlásit odběr ➡️ rychlofky.substack.com

Děravé WPA/WPA2 umožňuje šmírovat i měnit přenášená data

Od Rychlofky

Děravé WPA/WPA2 umožňuje šmírovat i měnit přenášená data. V některých routerech a zařízeních se opravy na zranitelnost KRACK nejspíš nedočkáte nikdy, jak už to tak bývá. Rozhodně ale nebrat na lehkou váhu. Detaily by objevitelé měli představit 1. listopadu v rámci Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2 vystoupení na bezpečnostní konferenci. Viz Severe flaw in WPA2 protocol leaves Wi-Fi traffic open to eavesdropping

Podle 41 percent of Android phones are vulnerable to ‘devastating’ Wi-Fi attack děravé WPA2 nejvíce ohrožuje zařízení s Androidem a Linuxem.

Kompletní studii najdete v Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2 (PDF) a vhodné ke studiu je i www.krackattacks.com

[16.10.17 18:09] Microsoft opravu už má, Android prý za pár týdnů. Viz Microsoft has already fixed the Wi-Fi attack vulnerability

Free-Wifi-2