Компания NetRise, специализирующаяся на защите прошивок и программных компонентов устройств Интернета вещей, сообщила, что многие сетевые устройства по-прежнему уязвимы для метода атаки через Wi-Fi, раскрытого более десяти лет назад. Об этом пишет SecurityWeek.
В чем уникальность зум-камеры HUAWEI Pura 80 Ultra?
Обзор ноутбука HONOR MagicBook Pro 16 HUNTER 2025. Для игр? Для работы? Для игр и работы!
Компьютер месяца — сентябрь 2025 года
Обзор видеокарты Acer Nitro Intel Arc B580 OC
Обзор планшета HUAWEI MatePad 11,5» (2025): апгрейд без бликов
Обзор смартфона HUAWEI Pura 80 Pro: разумный флагман с мощнейшей камерой
Шестиядерники за 10 тысяч рублей — сравнение и тесты
Ноутбуки HONOR MagicBook: технологии, дизайн и производительность для любых задач
Источник изображения: SecurityWeek
Атака, получившая название Pixie Dust, была обнаружена в 2014 году, когда было продемонстрировано, что уязвимость, связанная с протоколом Wi-Fi Protected Setup (WPS), может быть использована для получения PIN-кода WPS маршрутизатора и подключения к целевой беспроводной сети без ввода пароля.
Атака Pixie Dust предполагает, что злоумышленник, находящийся в зоне действия целевой сети Wi-Fi, перехватывает начальное WPS-рукопожатие, содержащее данные между клиентом и точкой доступа для аутентификации, которые затем можно взломать в офлайн-режиме для получения PIN-кода WPS. Атака полагается на тот факт, что на некоторых устройствах случайные числа (передающиеся между клиентом и точкой доступа) генерируются с использованием предсказуемых или низкоэнтропийных методов. Злоумышленнику требуется всего несколько секунд, чтобы перехватить WPS-рукопожатие, а за тем в течение нескольких минут или даже секунд — получить PIN-код в офлайн-режиме.
Компания NetRise провела анализ 24 моделей сетевых устройств, использующихся в настоящее время, на предмет их уязвимости к атакам Pixie Dust. Устройства были приобретены у шести производителей, но половина из них была произведена компанией TP-Link. Анализ NetRise показал, что из 24 маршрутизаторов, точек доступа, усилителей сигнала и гибридных систем Powerline/Wi-Fi только четыре были защищены от атак Pixie Dust, но во многих случаях исправления появились спустя 9-10 лет. Среди неисправленных продуктов семь уже сняты с производства, но 13 всё ещё поддерживаются. В ходе тестов специалисты NetRise смогли восстановить PIN-код WPS затронутых уязвимостью устройств за 1-2 секунды. Если говорить в масштабе, то речь может идти о миллионах затронутых уязвимостью Pixie Dust устройств.
«Существование уязвимых реализаций WPS отражает системный недостаток в цепочках поставок прошивок. Поставщики повторно используют небезопасные библиотеки, не обеспечивают соблюдение безопасных настроек по умолчанию и обеспечивают низкую прозрачность. Это создаёт для производителей риски репутационного ущерба, потенциального вмешательства со стороны регулирующих органов и юридической ответственности. Устройства, подверженные уязвимости, могут казаться безопасными из-за настроек пользовательского интерфейса, которые внешне скрывают или отключают WPS, но остаются уязвимыми на уровне прошивки. Это создает скрытые пути для эксплойтов в средах с высоким уровнем доверия, таких как филиалы компаний, розничная торговля и здравоохранение. Предприятия не могут надежно обнаружить эту уязвимость самостоятельно, а потому остаются в зависимости от раскрытия информации поставщиками, которые часто этого не делают», — отметила NetRise.
Исследование NetRise было проведено после недавнего предупреждения Агентством по кибербезопасности и защите инфраструктуры США (CISA) о том, что старая уязвимость, связанная с отсутствием аутентификации, затрагивающая усилители сигнала Wi-Fi-диапазона TP-Link, эксплуатируется в реальных условиях.
ماسل رولز، وی رولز پلاس
ماسل رولز ترکیبی از پروتئین وی ایزوله و کنسانتره است.
پروتئین وی ایزوله، دارای پروتئین بالا و چربی و کربوهیدرات پایینتری نسبت به سایر انواع پروتئین است.
پروتئین وی هیدرولیز، باعث میشود تا با سرعت بیشتری به هدف موردنظرکه اندامی خوش فرم است برسید.
پروتئین وی، باعث میشود تا با سرعت بیشتری به هدف موردنظرکه اندامی خوش فرم است برسید.
فیتنس مکمل، دارای بهترین مکمل های خارجی و اورجینال، شامل پروتئین وی و…
وی گلد استاندارد اپتیموم نوتریشن 900 گرمی، با استفاده از فناوریهای فیلترینگ پیشرفته، عمدتاً از پروتئین وی ایزوله تهیه میشود که چربی، کربوهیدرات و لاکتوز اضافی آن حذف شده است.
پروتئین کازئین، یکی از دو پروتئین اصلی موجود در شیر است (پروتئین دیگر، آب پنیر یا وی است).
مکمل کراتین، مکملی محبوب در دنیای بدنسازی و ورزش، ترکیبی طبیعی است که از سه اسیدآمینه آرژنین، گلایسین و متیونین در بدن تولید میشود.
مکمل پروتئین، این ماکرومغذی قدرتمند، اساس ساختار سلولها و عضلات ماست.
مکمل کراتین مونوهیدرات، یک ترکیب طبیعیه که از سه اسید آمینه گلیسین، آرژنین و متیونین ساخته میشه و به طور عمده در عضلات اسکلتی ذخیره میشه.
وی اکستریم ناپالم فا، یک پروتئین وی کنسانتره باکیفیت و پیشرفته است که برای به حداکثر رساندن عملکرد و ریکاوری ورزشکاران طراحی شده است.
کراتین مای پروتئین یک کیلویی، یکی از محبوبترین و بهترین مکملهای کراتین در جهان است که به دلیل خلوص و کیفیت بالا، سالهاست که در سایت ما رتبه اول را به خود اختصاص داده است.
مولتی ویتامین، مکملهایی هستند که ترکیبی از ویتامینها و مواد معدنی ضروری را در یک قرص یا کپسول گرد هم میآورند.
مکمل کراتین ترکیبی، مثل یه تیم فوتبال حرفهای میمونه که هر بازیکنش یه کار خاص رو به نحو احسن انجام میده.
مکمل ویتامین، مواد حیاتی ای است که بدن ما برای عملکرد صحیح به آنها نیاز دارد.
وی ایزوله ایوژن، یک پروتئین وی ایزوله با خلوص فوقالعاده بالاست که توسط شرکت معتبر Evogen Nutrition تولید میشود.
کراتین ترکیبی ناترکس 1300 گرمی، یک محصول پیشرفته برای بارگیری گلیکوژن و کراتین است که برای به حداکثر رساندن عملکرد و حجم عضلات طراحی شده.
پروتئین کازئین چیست ؟، نوعی پروتئین از گروه فسفو پروتئینهاست که به طور طبیعی در شیر پستانداران وجود دارد.
مولتی ویتامین فارماتون 100 عددی، یک مکمل غذایی کامل و جامع است که با هدف افزایش انرژی و کاهش خستگی طراحی شده است.