Атака против WPA2, позволяющая перехватить трафик в WiFi-сети

Обсуждение ПО и его настройки
Ответить
deepforest
Сообщения: 20
Зарегистрирован: 03 июл 2017, 04:05

OpenNews: Атака против WPA2, позволяющая перехватить трафик в WiFi-сети http://www.opennet.ru/opennews/art.shtml?num=47392
Из производителей оборудование обновление прошивки пока выпустил только Mikrotik.
https://forum.mikrotik.com/viewtopic.php?f=21&t=126695

Скажите пожалуйста у меня hAP lite (RB941-2nD-TC) на Router OS 6.33.5
Есть ли патчи на нее и нужны ли они вообще в данном случае?


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

По вашей же ссылки переходим на англ. форму тиков и там буржуйским по белом
RouterOS v6.39.3, v6.40.4, v6.41rc are not affected!

У вас версии ниже, обновитесь и все, если это вас так тревожит.


deepforest
Сообщения: 20
Зарегистрирован: 03 июл 2017, 04:05

А это "безболезненно"? В смысле стабильности и не слетят ли настройки?


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

Бэкапитесь перед обновлением и погнали. Не устроит, или что-то испортится, откатитесь по прошивке и развернете обратно конфиг.


Novi4ok88888
Сообщения: 3
Зарегистрирован: 22 сен 2017, 15:30

Vendor Information for VU#228519 - Wi-Fi Protected Access II (WPA2) handshake traffic can be manipulated to induce nonce and session key reuse:
https://www.kb.cert.org/vuls/byvendor?s ... rchOrder=4
MikroTik - Not Affected

MikroTik с самого начала не был подвержен основному вектору атаки.


deepforest
Сообщения: 20
Зарегистрирован: 03 июл 2017, 04:05

KARaS'b,Novi4ok88888
Спасибо! Прошился на 6.40.4 на всякий случай.

Слава Микротику!)


deepforest
Сообщения: 20
Зарегистрирован: 03 июл 2017, 04:05

А еще такой вопрос, фирмваре нужно обновлять?


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

deepforest писал(а):А еще такой вопрос, фирмваре нужно обновлять?

Да!



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить