• Самому мощному электродвигателю нашли реальное применение

    Компания YASA перешла от лабораторных испытаний к практическому применению своей осевой электромагнитной технологии: фирма впервые встроила рекордно мощный электромотор в колесо электротранспорта. Прототип уже проходит тестирование и, по данным разработчиков, способен выдавать до 1000 лошадиных сил на каждое колесо — показатели, которы...
    Читать дальше
  • Мошенники научились превращать технику Apple в «кирпичи»

    На удочку аферистов уже попались несколько петербурженок. Всё началось при устройстве на работу. Собеседование проходило по видеозвонку, с выключенной камерой. Соискательниц попросили скачать приложение из стороннего сервиса. Для этого требовалось выйти из своего iCloud и зайти в якобы корпоративный.
    Читать дальше
  • Ayaneo выпустит игровой смартфон-слайдер в духе Sony Xperia Play (3 фото + видео)

    Компания Ayaneo выпустила новый тизер игрового смартфона Pocket Play, в котором полностью раскрыла его дизайн. Отличительной чертой гаджета, как выяснилось, станет раздвижная конструкция, позволяющая простым движением пальца превратить его в портативную консоль.
    Читать дальше
  • Известный техноблогер MKBHD назвал лучшие смартфоны 2025 года (видео)

    Маркес Браунли, автор крупнейшего YouTube-техноканала MKBHD с почти 21 миллионом подписчиков, подвёл итоги уходящего 2025 года. Он взял десятки вышедших смартфонов и выбрал лучшие в разных номинациях, а также назвал главный, по его мнению, релиз года.
    Читать дальше
  • Консоль ASUS ROG Xbox Ally X прошла экстремальный тест на прочность (видео)

    Техноблогер Зак Нельсон проверил на прочность игровую консоль ASUS ROG Xbox Ally X и разобрал её, оценив электронную начинку стоимостью $999. По первому пункту претензий к гаджету не возникло, а вот цена показалась обзорщику весьма спорной.
    Читать дальше

В беспроводных сетях Wi-Fi нашли серьёзную уязвимость

5 апреля 2023 | Просмотров: 16 005 | Новости IT

Специалисты по кибербезопасности обнаружили опасную уязвимость в базовом стандарте Wi-Fi, известном как IEEE 802.11 и существующем с 1997 года. Она позволяет злоумышленникам перехватывать передаваемые по беспроводному соединению данные.

Проблема кроется в механизмах энергосбережения, позволяющих устройствам с подключением к Wi-Fi экономить электроэнергию за счёт буферизации или постановки в очередь фреймов, предназначенных для гаджетов в режиме ожидания. При переходе в такой режим устройство посылает соответствующую команду на роутер. После этого все предназначенные ему фреймы ставятся в очередь. Как только прибор выходит из режима ожидания, точка доступа извлекает буферизованные фреймы из очереди, применяет шифрование и отправляет их по назначению. И вот именно в этот процесс могут вмешаться злоумышленники.

Авторы исследования создали приложение под названием MacStealer, позволяющее вручную перевести подключённое к сети устройство в режим ожидания, поставив передаваемые на него фреймы в очередь. После этого потенциальный хакер может изменить контекст безопасности фреймов, заставив роутер передавать накопленные данные в виде открытого текста или же шифровать их с помощью собственного ключа. После этого посылается команда о пробуждении целевого устройства, а злоумышленник может перехватить сведения в доступном для него формате. Кроме того, таким же способом можно внедрять в TCP-пакеты вредоносный код.

Уязвимость обнаружили на различных моделях роутеров от разных брендов, включая Lancom, Aruba, Cisco, ASUS и D-Link. К слову, Cisco уже подтвердила реальность этой угрозы.

Источник: mathyvanhoef

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.