Tutkija paljastaa virheen Wi-Fi Protected Setupissa

Netgear-reititin wWPS

Turvatutkija Stefan Viehbock on paljasti virheen Wi-Fi Protected Setupissa jonka avulla hyökkääjät voivat tunkeutua PIN-suojattuihin verkkoihin lyhyessä ajassa. Vaikka WPS-yhteensopivia reitittimiä voidaan suojata 8-numeroisilla pinneillä, Viehbockin hyökkäys toimii hyödyntämällä huonoja suunnittelupäätöksiä WPS-kättelyprosessissa, mikä vähentää mahdollisuuksien määrää. Sen sijaan, että joutuisit testaamaan 108 yhdistelmiä, hyökkäyskoodin täytyy todellakin kokeilla vain noin 11 000.

Viehbock ilmoitti haavoittuvuudesta Yhdysvaltain Computer Emergency Readiness Teamille (US-CERT) (joka julkaisi haavoittuvuushuomautus eilen), ja aiemmin tässä kuussa otti yhteyttä reitittimien valmistajiin, jotka vahvistivat olevansa alttiina hyökkäykselle. Viehbock sanoo kuitenkin, että yksikään hotspot-valmistaja ei ole julkaissut korjauksia.

Suositellut videot

"Tietäkseni yksikään myyjistä ei ole reagoinut ja julkaissut laiteohjelmistoa lievennettynä", Viehbock kirjoitti blogissaan. Reitittimiä, joita tämä koskee, ovat muun muassa D-Linkin, Belkinin, Linksysin, Netgearin, ZyXelin, TP-Linkin, Technicolorin ja Buffalon valmistamat mallit.

Liittyvät

  • Mikä on Li-Fi? Nopeampi ja turvallisempi langaton internetyhteys on aivan nurkan takana
  • Wi-Fi ei toimi? Kuinka korjata yleisimmät ongelmat
  • Vuoden 2023 parhaat Wi-Fi-reitittimet

Wi-Fi Protected Setup

Toimittajien suositukset

  • Parhaat langattoman reitittimen tarjoukset: Rento Wi-Fi viivettömään pelaamiseen, kaikki halvemmalla
  • Kuinka vaihtaa Wi-Fi-kanavaa reitittimessä
  • Mikä on Wi-Fi 7: Kaikki mitä sinun tarvitsee tietää 802.11be: stä
  • Näillä lentokentillä on todella nopea julkinen Wi-Fi
  • Tämä Wi-Fi-tietoturvavirhe saattaa antaa droonien seurata laitteita seinien läpi

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.