The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость MacStealer, позволяющая перехватывать трафик в Wi-Fi, opennews (??), 28-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от АнонимСтemail (?), 28-Мрт-23, 17:28 
Ну, т.е. теперь не стоит уповать на разграничение сетей внутри одного маршрутизатора и нужно теперь отсечь любых подозрительных гостей от подключения к устройству?
Ответить | Правка | Наверх | Cообщить модератору

35. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от EuPhobos (ok), 28-Мрт-23, 18:32 
> теперь отсечь любых подозрительных гостей

а раньше они банкет устраивали?

Ответить | Правка | Наверх | Cообщить модератору

38. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  –1 +/
Сообщение от Владимир (??), 28-Мрт-23, 19:09 
VPN поверх Wi-Fi и никаких гвоздей
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

65. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +1 +/
Сообщение от пох. (?), 28-Мрт-23, 21:42 
transport mode ipsec, зачем тебе впн в твоей собственной сети.

Но путь мыслей у тебя правильный.

Ответить | Правка | Наверх | Cообщить модератору

104. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (96), 29-Мрт-23, 11:52 
Геморроиться ещё с этим IPSec. Написано же в новости, достаточно VLAN.
Ответить | Правка | Наверх | Cообщить модератору

109. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (68), 29-Мрт-23, 13:37 
И всего то? Нууууу
Ответить | Правка | Наверх | Cообщить модератору

120. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 29-Мрт-23, 17:18 
настраивается примерно одинаково - что там что там не в один клик, но не смертельно. Я делал и то и другое.
Только вот железо для wifi умеющее в vlan стоит немножецько дорого.

Ответить | Правка | Наверх | Cообщить модератору

129. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (129), 29-Мрт-23, 18:34 
Любой роутер с OpenWRT справится.
Ответить | Правка | Наверх | Cообщить модератору

144. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 29-Мрт-23, 21:06 
> Любой роутер с OpenWRT справится.

увы, нет.

Ответить | Правка | Наверх | Cообщить модератору

181. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (129), 30-Мрт-23, 22:49 
Заведи по отдельному bssid на влан и пользуйся. Любой ОпенВРТ, из коробки прямо.
Ответить | Правка | Наверх | Cообщить модератору

183. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  –1 +/
Сообщение от пох. (?), 30-Мрт-23, 23:56 
Это именно то что ломается данным эксплойтом.
Ответить | Правка | Наверх | Cообщить модератору

137. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (-), 29-Мрт-23, 20:48 
> Только вот железо для wifi умеющее в vlan стоит немножецько дорого.

Ты обнищал настолько что мыльница с опенврт для тебя уже напряг?

Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

71. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (68), 28-Мрт-23, 22:49 
Подозрительные гости - это как?
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

180. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от snmp agent (?), 30-Мрт-23, 21:09 
Анонимы всякие
Ответить | Правка | Наверх | Cообщить модератору

77. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 28-Мрт-23, 23:38 
тебе ж внятно написали - такое как в васянские DSL роутеры с разделенными ssid встроено - не стоит.
Если у тебя энтерпрайзная схема с вланами - на циске там с лвапами или еще чем-то таком - в соседний влан попасть этим способом нельзя.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

81. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (81), 29-Мрт-23, 01:57 
Напомню что 99.9% сидят за NATом провайдера + NATом роутера и обновления нужно отключать сразу после установки системы.
Ответить | Правка | Наверх | Cообщить модератору

114. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 29-Мрт-23, 15:03 
> Напомню что 99.9% сидят за NATом провайдера + NATом роутера и обновления
> нужно отключать сразу после установки системы.

да-да, спасибо, спасибо.

P.S. я, кстати, когда сдавал обратно в январе коробку от акадо, уточнил - точно ли там то о чем тут несколько лет назад писали - ответили что да, и обновления именно на эту от партнерчика так и не дождались.

Ответить | Правка | Наверх | Cообщить модератору

138. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  –2 +/
Сообщение от Аноним (-), 29-Мрт-23, 20:52 
> Если у тебя энтерпрайзная схема с вланами - на циске там с лвапами или еще
> чем-то таком - в соседний влан попасть этим способом нельзя.

Вообще-то эти ваши циски первым делом и выносят. И весь энтеррпрайз гимор с сертификатами давно научились обходить все кто этого хотел, оказывается. Прикинь, они просто MIMTают клиента, тот фазу авторизации сам проходит - а дальше ему за это все спасибо, если хочет может даже данные роутить через MITMа думая что все збс. Реально конечно ЗБС уже не ему а вон тому, который тоже в сети теперь. И вот вы иплись с сертами и pki - а вот на это все положили дешевым и смешным трюком. Ололо, потому что админ долбался много а толку - нуль.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

145. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 29-Мрт-23, 21:08 
> Вообще-то эти ваши циски первым делом и выносят. И весь энтеррпрайз гимор

ох уж эти сказочники...

Полагаю, подобное железо вы даже по телевизору не видели.

Ответить | Правка | Наверх | Cообщить модератору

157. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (157), 30-Мрт-23, 00:17 
> ох уж эти сказочники...

Эти сказки так то попались в тематичеких хаутушках к каким-то тулкитам на гитхабчике. Я и сам поудивлялся что оно после всех пыхтений оказывается так легко выносится. Как я понимаю идея клиент -> (AP) атакующий (клиент) -> настоящий AP и дать настоящему клиенту авторизоваться. А потом можно вспомнить что это mitm.

А откуда ты знаешь что ты прицепился к именно той AP а не левому ваське с тем же ssid/bssid? А, не знаешь? Ну вот ты и провел своими кренделями чудную авторизацию - для этого ваьски, если он честно релеил твои пакеты вон туда настоящей точке, спасибо, смску еще отправь.

> Полагаю, подобное железо вы даже по телевизору не видели.

Это стопудово - не смотрю тв.

Ответить | Правка | Наверх | Cообщить модератору

169. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 30-Мрт-23, 08:45 
ну в общем мне лень тебе объяснять, не в коня корм.

Что-то где-то пролистал на шитхабе, уже эксперт.

Одно только намекну: даже и не вздумай включать левые ап в радиусе действия такой сети (где такие сети, там и охрана будет). И нет, никто не успеет подключиться.

Ответить | Правка | Наверх | Cообщить модератору

185. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (129), 31-Мрт-23, 19:28 
> даже и не вздумай включать левые ап в радиусе действия такой сети

И что произойдёт? Где-то алерт взвизгнет? Ну пусть визжит.

> (где такие сети, там и охрана будет).

О, уже какую-то охрану придумал. С телепортацией на источних сигнала, надеюсь? А то так могут и не заметить.

> И нет, никто не успеет подключиться.

Ты в слове «отключиться» ошибку сделал.

Ответить | Правка | Наверх | Cообщить модератору

186. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 31-Мрт-23, 22:10 
дypaчок опеннетовский, если у тебя в подвале нет охраны и камер или охране просто плевать на алармы - это значит что твои сети и ломать незачем - приходи и выноси все что хочется без всяких сложных схем.

А там где нормальные люди работают - там разумеется охрана тоже есть, хотя ты и видишь только "менеджеров" (это у нас их официальное название) у входных турникетов - это еще далеко не все.

Потому как старинная книжка по информационной безопасности, которой ты в пту конечно же не читал, начинается да и продолжается совершенно неинтересными но весьма жизненными главами про рассчет к примеру толщины бетонной стены от времени ее проламывания.

Потому что без физической безопасности все твои парольки-фигольки и шифрования - никому даром не упали.

Про них там где-то с середины только начинается.

Ответить | Правка | Наверх | Cообщить модератору

191. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (194), 05-Апр-23, 22:34 
> Что-то где-то пролистал на шитхабе, уже эксперт.

Даже в гуано бывает золото.

> Одно только намекну: даже и не вздумай включать левые ап в радиусе

Любой школ может купить мощную вафлю и хорошую антенну, скачать вон то и вломить через пару кварталов. Его точно отловит жирдяй охр из того супермаркета с циской?

Кстати, "левых" точек вокруг может быть штук 500. Половину легко вынести, потом с них. А если то что ты вещал еше и правда, выносить можно более прицельно, чтобы массаж почек случился в нужном месте. Все что для этого надо - дырявая вафельница, этого добра в избытке.

> действия такой сети (где такие сети, там и охрана будет).

Каждый офис и супермаркет джеймсбондов наймет? И пропатчит мыльницы хомякам во всем районе?

> И нет, никто не успеет подключиться.

Если клиент не хочет переподключаться - ему можно помочь. И никакое энтерпрайзное шифрование от этого не спасет. Даже MFP не спасет, соседнюю доку читай.

Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру