Рубрика «jumpstart»

Для начала рассмотрим что такое WPS

Большинство современных роутеров поддерживают механизм WPS (Wi-Fi Protected Setup). С его помощью пользователь за считанные секунды может настроить безопасную беспроводную сеть, вообще не забивая себе голову тем, что «где-то еще нужно включить шифрование и прописать WPA-ключ.

WPS позволяет клиенту подключиться к точке доступа по 8-символьному коду, состоящему из цифр (PIN). Однако из-за ошибки в стандарте нужно угадать лишь 4 из них. Таким образом, достаточно всего-навсего 10000 попыток подбора и вне зависимости от сложности пароля для доступа к беспроводной сети вы автоматически получаете этот доступ, а с ним в придачу — и этот самый пароль как он есть.

Учитывая, что это взаимодействие происходит до любых проверок безопасности, в секунду можно отправлять по 10-50 запросов на вход через WPS, и через 3-15 часов (иногда больше, иногда меньше) вы получите ключи.

Когда данная уязвимость была раскрыта производители стали внедрять ограничение на число попыток входа (rate limit), после превышения которого точка доступа автоматически на какое-то время отключает WPS — однако до сих пор таких устройств не больше половины от уже выпущенных без этой защиты. Даже больше — временное отключение кардинально ничего не меняет, так как при одной попытке входа в минуту нам понадобится всего 10000/60/24 = 6,94 дней. А PIN обычно отыскивается раньше, чем проходится весь цикл.
Читать полностью »

14 апреля в 12:00 (МСК) приглашаем Вас на online-трансляцию по теме: Мониторинг: от сервера до приложения. System Center Operations Manager 2012 R2

Онлайн-трансляция. Мониторинг: от сервера до приложения. System Center Operations Manager 2012 R2 - 1

Читать полностью »

Совсем скоро начнется трансляция JumpStart: Управление мобильными корпоративными устройствами.

Программа мероприятия

12:00 — 13:00 Сценарии мобильной работы
13:00 — 13:15 Перерыв
13:15 – 14:15 Управление гибридными идентификационными данными
14:15 – 15:00 Перерыв
15:00 – 16:00 Регистрация устройств и применение политик
16:00 – 16:15 Перерыв
16:15 – 17:15 Управление данными и приложениями на мобильных устройствах
17:15 – 17:30 Сессия вопросов и ответов

Присоединяйтесь к трансляции 26 марта в 12.00 (MSK). Для просмотра обязательно нужно Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js