Перейти к содержанию

Wi-Fi по всему миру оказался под угрозой


Рекомендуемые сообщения

 

 


на моём ZyXEL Start прошивка 2.05 за май 2016 года и более новой не будет.

У меня по раньше, последняя

https://help.keenetic.net/hc/ru/articles/213947749-%D0%A4%D0%B0%D0%B9%D0%BB%D1%8B-%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B8-%D0%B4%D0%BB%D1%8F-Keenetic

Ссылка на комментарий
Поделиться на другие сайты

К счастью, Windows-устройства уже имеют исправление. Представитель Microsoft подтвердил, что компания уже выпустила исправление для этой уязвимости, и пользователи, включившие автоматическое обновление, будут защищены от атак, которые пытаются воспользоваться этой уязвимостью:
 
Мы выпустили обновление системы безопасности для решения этой проблемы. Пользователи, которые применили обновление или включили автоматическое обновление, будут защищены. Мы продолжаем просить клиентов включать автоматического обновления, чтобы гарантировать их защиту.
 
Microsoft выпустила исправление для этой уязвимости 10 октября, почти за неделю до того, как уязвимость была раскрыта исследователями.

http://microsoftportal.net/windows-9/8832-microsoft-ispravila-uyazvimost-wi-fi-v-windows.html

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

​Скорее всего для моего роутера исправления не будет,

Могут специально не выпустить, чтоб заставить купить новый ) Наверняка появятся самодельные прошивки.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Могут специально не выпустить, чтоб заставить купить новый
скорее всего. Посмотрим что сапорт ответит.

 

 


Наверняка появятся самодельные прошивки.
Но как узнать нет ли чего вредоносного  в самоделках?
Ссылка на комментарий
Поделиться на другие сайты

 

 


Microsoft выпустила исправление для этой уязвимости 10 октября, почти за неделю до того, как уязвимость была раскрыта исследователями.

Что с мак ос? Аррle тоже выпустит исправление или макбуков вопрос не касается?

Ссылка на комментарий
Поделиться на другие сайты

 

 


или макбуков вопрос не касается?
Протокол шифрования 1 на всех. Наверно выпустили заплатки

Эпл получила предупреждение 28 августа http://www.kb.cert.org/vuls/byvendor?searchview&Query=FIELD+Reference=228519&SearchOrder=4


Правда не понял. Проблема касается только точек доступа или и подключаемых устройств?

Ссылка на комментарий
Поделиться на другие сайты

 

Пакеты с исправлением сформированы для Debian и Fedora, а в ближайшие часы ожидаются для Ubuntu, RHEL и SUSE. В OpenBSD проблема была устранена ещё конце августа, так как разработчики данной системы отказались откладывать исправление до окончания эмбарго, но согласились не афишировать связь исправления с уязвимостью до общего анонса.

 
anonymous (16.10.2017 16:15:30)

Первый комментарий

https://www.linux.org.ru/news/security/13754506

 

Хорошо что про нас не забыли..  :lol:

Ну обновил, там было что то такое (WPA-WPA2) Надеюсь это "оно".

Изменено пользователем www2.1
Ссылка на комментарий
Поделиться на другие сайты

​Adguard для андроид защитит от прослушки вай фай трафика? Там есть локальный vpn, но шифрует ли он трафик, вот в чём вопрос


Думаю если и шифрует то только исходящий траф, входящий скорее всего не шифрованый

Ссылка на комментарий
Поделиться на другие сайты

 

 


Интересно, все кто используют vpn вообще не подвержены этой уязвимости?

 

 

 


На "моём" VPN-е написано, приблизительно: Мы конечно "специально" не собираем данные, Но держите себя в руках. 

Т.е нельзя вводить персональные данные, через VPN. Получается с одной стороны этот дырявый WPA2, а с другой VPN "посередине"...  :washere:

Надо думать....  :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      Автор KL FC Bot
      Мы провели большое исследование, в ходе которого опросили 10 тысяч людей, и выяснили: многие до сих пор верят в цифровые мифы. Например, считают, что подключиться к любому общественному Wi-Fi — совершенно безопасная идея, а смартфоны по умолчанию следят за всеми передвижениями своих владельцев.
      Как дела обстоят на самом деле? Сегодня мы не просто рассказываем мифы, мы их проверяем.
      Миф № 1. Чат-боты сложно отличить от реальных людей
      Практически половина, а именно 47% опрошенных считают именно так. Отличить переписки с ИИ и с человеком на первый взгляд кажется нелегкой задачей, особенно с учетом того, что «роботы» без проблем проходят тест Тьюринга. Тем не менее вычислить, кто перед вами, реальный человек или чат-бот, возможно, и за советами мы обратились именно к чат-боту. Давай, ИИ, расскажи нам, как разоблачить тебя!
      Стиль общения. Боты обычно имеют более формальный или механический стиль общения, в то время как люди могут использовать разговорные выражения, жаргон и более эмоциональные реакции. Скорость ответа. Боты часто отвечают очень быстро и последовательно, тогда как люди могут задерживаться с ответами из-за необходимости обдумать их. Ограниченность темы. Боты могут быть ограничены в области знаний и могут не понимать контекста или нюансов разговора так, как это делает человек. Спасибо, чат-бот! Обратили внимание на ответы ИИ? Сухо, по факту, с обилием повторов и минимальным отступлением от темы. Это полезная информация, и любой эксперт ответил бы примерно так же, как чат-бот, но… другими словами.
       
      View the full article
×
×
  • Создать...