• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

Для Wi-Fi разработан новый протокол безопасности WPA3

11 января 2018 | Просмотров: 14 783 | Интересное / Новости IT
Для Wi-Fi разработан новый протокол безопасности WPA3

В октябре прошедшего года стало известно о критической уязвимости перед взломом злоумышленниками Wi-Fi-протокола WPA2, что создало угрозу для миллионов пользователей по всему миру. Это заставило организацию Wi-Fi Alliance принять дополнительные меры, обеспечивающие безопасность беспроводной связи.

Подробной информации о техническом аспекте пока мало, однако стало известно, что протокол следующего поколения WPA3 обеспечит в открытых сетях Wi-Fi включение усиленного индивидуального шифрования данных, а система безопасности будет снабжена дополнительной защитой, если используются слишком простые пароли. У протокола будет упрощенное управление безопасностью на безэкранных устройствах или имеющих маленькие экраны, как, например, IoT, а пакет безопасности будет 192-разрядным, совместимое с комплектом CNSA (Commercial National Security Algorithm), что улучшит защиту правительственных, оборонных и промышленных сетей Wi-Fi.

Поступление в продажу первых устройств, прошедших сертификацию по WPA3, планируется на этот год. Поскольку, чтобы использовать WPA3, потребуется новая сертификация устройств, вряд ли маршрутизаторам или другим устройствам удастся использовать WPA3, обновляя прошивку, но тут всё решает производитель.

Хотя прошло уже несколько месяцев с момента обнаружения уязвимости, работа большинства устройств продолжает осуществляться через WPA2. Правда, вскоре после обнаружения уязвимости компанией Google была выпущена заплатка для её устранения в Android.

Источник: Wi-Fi Alliance

Комментарии: 4

  1. Гость_Ghost
    11 января 2018 12:45 Гость_Ghost
    И вскроют WPA3, как консервную банку, в течение года!
    + 0
    Ответить
  2. Simons_Cat
    11 января 2018 13:26 Simons_Cat
    Ну, не знаю. Что-то как-то странно: все крупные компании в 2017 году вдруг неожиданно увидели серьезные уязвимости в своих продуктах, которые просто так не прикрыть - нужно купить новое оборудование! Да это же развод на бабки, не иначе!
    + 1
    Ответить
  3. 12 января 2018 11:20 Killer
    крайне странно и то, что долгое время никаких разработок в защищённых протоколах не велось, а тут вдруг за пару месяцев разработали новый и уже принялись сертифицировать.

    Опять же -все эти дыры ничто именое, как закладки. Как "чисто случайно" во всех американских процессорах обнаружилась "дыра" :)
    Залатают эту дыру, сделают новую. Так что не надо посыпать голову пеплом и бежать за новой железякой.
    Тем более что пока всё это сертифицируется, пока выпустят новые совместимые железяки - пройдёт ещё года 2-3.
    А старое железо, конечно же, никто не будет обновлять. Единственная надежда на прошивку роутера сторонней открытой прошивкой.
    + 1
    Ответить
  4. Гость_Artem
    26 января 2018 16:02 Гость_Artem
    Ну по поводу развода на бабки - в общественных местах, где может подключиться любой желающий, никакого шифрования нет. И если сайт не https, считай любой парень сидящий рядом увидит всё, что ты там смотришь отправляшь/получаешь. WPA3 как минимум решает эту проблему, что в целом не плохо. Обновлять телефоны планшеты и тд я думаю не придется, а вот роутер сменить, так пусть этим занимаются те, кто предоставляет такой доступ, а вы сами выбирайте уже стоит в такой точке по беспарольному подключению гонять серьезные данные или нет. По крайней мере с wpa3 это вроде как будет безопаснее. Здесь неплохо расписаны эти моменты smartgeek.tech/articles/0016-novyi-standart-bezopasnosti-wpa3-i-kogda-ego-jdat/
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.