Уязвимость в WiFi Protected Setup позволяет реализовать перебор PIN-кода
Сразу после Нового года мир узнал о возможности перебора WPS PIN, что позволяет злоумышленнику неавторизированно подключиться к беспроводной сети (в том числе, без знания WEP/WPA ключа).
Другой, наиболее интересный, нюанс заключается в том, что при наличии WPS PIN мгновенно может быть восстановлен ключ сети в явном виде.
В настоящее время WPS используется практически всеми популярными моделями Wi-Fi-роутеров, что говорит о большом спектре воздействия с использованием данной уязвимости. Экспериментально, время, требуемое на организацию успешного подбора PIN-кода в среднем составляет от 4 до 10 часов.
Обе утилиты работают в режиме монитора. Очень важный момент состоит в том, чтобы не "зафлудить" объект атаки, чтобы Wi-Fi-роутер просто не подвис от нагрузки, ограничивая число попыток в минуту.
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Эксклюзивный стрим с хакерами мирового класса
15 апреля в 19:00 Hussein и Niksthehacker раскроют все карты.