HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #51  
Старый 17.10.2017, 09:40
Veil
Флудер
Регистрация: 21.05.2015
Сообщений: 2,031
С нами: 5779766

Репутация: 72


По умолчанию

Цитата:
Сообщение от devton  

НО если роутер со старой прошивкой, а ноут\смарт патченный, то всё ок - никто твой траф не подсмотрит и не перехватит
Ты уверен?
 
Ответить с цитированием

  #52  
Старый 17.10.2017, 15:43
uCryNet
Познающий
Регистрация: 11.03.2012
Сообщений: 53
С нами: 7458806

Репутация: 5
По умолчанию

Цитата:
Сообщение от chem  

прослушивать трафик WPA2
Правильно ли я понял: прослушать трафик можно, но что-то выцепить нет, ибо нужен handshake?
 
Ответить с цитированием

  #53  
Старый 17.10.2017, 15:44
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

 
Ответить с цитированием

  #54  
Старый 17.10.2017, 16:14
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от uCryNet  

Правильно ли я понял: прослушать трафик можно, но что-то выцепить нет, ибо нужен handshake?
TKIP или GCMP: можно прослушать и подменить трафик.

AES: можно лишь прослушать трафик.

Но при всём при этом - только между клиентом и фейковой точкой.

Между клиентом и реальной точкой - нет.

(клиентом может быть любое устройство, играющее его роль)
 
Ответить с цитированием

  #55  
Старый 17.10.2017, 18:28
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
С нами: 7440086

Репутация: 24


По умолчанию

Цитата:
Сообщение от WELK  

Интересно. на взлом пароля как то повлиять может?
Скорее нет чем да. Дыра эта новоявленная чем то похожа на уже известную дыру в TKIP. Можно подпихать в поток свои пакеты, но раскрутить это дело до полноценного взлома - например собрать tcp сессию, и открыть доступ к роутеру извне, или еще какую нибудь дыру пробить, это гемор близкий к нереальному. Хоть и возможен в теории. Дыре больше 10 лет, а проэксплуатировать нечем.
 
Ответить с цитированием

  #56  
Старый 17.10.2017, 18:50
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
С нами: 9758812

Репутация: 212
По умолчанию

Цитата:
Сообщение от TOX1C  

Дыре больше 10 лет, а проэксплуатировать нечем.
scriptie kid detected

и эксплуататор ))

тебе ж английским по белому вчера бумагу выкатили - прост надо что-то типа нон-стоп деауз мутить циклической переотправкой 3из4 handshake-впа-пакета

@user100 там давал ссыль на комент с более подробными инструкциями про два потока данных перексоренные или типа того
 
Ответить с цитированием

  #57  
Старый 17.10.2017, 21:55
erwerr2321
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами: 5738006

Репутация: 147


По умолчанию

Ой, бля, ну и говнюк же этот @гейвтонг!

Ну коль ты сам уже запилил PoC под данный hole - ну так поделись с пацанами!

Дык нет же, мало того, что он протусил с трансами всё это время - нихуя не сделал, дык ещё и честных пацанов обвиняет и оскорбляет - ну падонок, одним словом!
 
Ответить с цитированием

  #58  
Старый 17.10.2017, 22:49
Evan
Познающий
Регистрация: 19.08.2016
Сообщений: 78
С нами: 5123126

Репутация: 0
По умолчанию

Цитата:
Сообщение от user100  

Дальше мы ксорим два потока данных с одинаковым keystream между собой и таким образом снимаем шифрование. Остаются просто расшифрованные данные, поксоренные между собой".
А как их расксорить обратно в исходные сообщения?
 
Ответить с цитированием

  #59  
Старый 19.10.2017, 00:07
uzeerpc
Участник форума
Регистрация: 11.07.2017
Сообщений: 127
С нами: 4653686

Репутация: 0
По умолчанию

Цитата:
Сообщение от V777  

Вот уже оказывается кенетики выпустили обновление с учетом этой уязвимости три дня назад
Ага, а Мелкософт аж неделю как

https://www.securitylab.ru/news/489125.php

Поделки для теста

https://github.com/petermbenjamin/poc-krack
 
Ответить с цитированием

  #60  
Старый 19.10.2017, 19:41
yarr
Участник форума
Регистрация: 19.08.2017
Сообщений: 135
С нами: 4597526

Репутация: 2
По умолчанию

Цитата:
Сообщение от uzeerpc  

Ага, а Мелкософт аж неделю как
https://www.securitylab.ru/news/489125.php
Поделки для теста
https://github.com/petermbenjamin/poc-krack
Сука, он удалил свой проект по 2 ссылке. Кто-нибудь сохранял? Только в Kali зашел, пытаюсь скачать файлы, не получается. Смотрю через браузер, этот *** все удалил.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.