Εμφάνιση 1-14 από 14
  1. #1
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.332
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Σχετικά με την ευπάθεια στο WPA2 που ανακοινώθηκε σήμερα από CERT/CC/ICASI
    η ΜΤ απαντά για το ROS [Mon Oct 16, 2017 9:00 am]:
    On October 16. CERT/CC/ICASI released a public announcement about discovered vulnerabilities in WPA2 handshake protocols that affect most WiFi users and all vendors world wide.
    RouterOS v6.39.3, v6.40.4, v6.41rc are not affected!
    It is important to note that the vulnerability is discovered in the protocol itself, so even a correct implementation is affected.
    These organizations did contact us earlier, so we have already released fixed versions that address the outlined issues. Not all of the discovered vulnerabilities directly impact RouterOS users, or even apply to RouterOS, but we did follow all recommendations and improved the key exchange process according to the guidelines we received from the organizations who discovered the issue.
    We released fixed versions last week, so if you upgrade your devices routinely, no further action is required.
    CWE-323
    CVE-2017-13077
    CVE-2017-13078
    CVE-2017-13079
    CVE-2017-13080
    CVE-2017-13081
    CVE-2017-13082
    CVE-2017-13083
    CVE-2017-13084
    CVE-2017-13085
    CVE-2017-13086
    CVE-2017-13087

    The following applies to RouterOS software prior to updates related to the issue.

    nv2
    nv2 is not affected in any way. This applies to both - nv2 AP and client. There is no nonce reset in key exchange possible and key re-installation is not possible, because nv2 key exchange does not directly follow 802.11 key exchange specification.

    802.11 nonce reuse
    RouterOS is not affected in any way, RouterOS generates cryptographically strong random initial nonce on boot and never reuses the same nonce during uptime.

    802.11 key reinstallation
    The device operating as client in key exchange is affected by this issue. This means that RouterOS in station modes and APs that establish WDS links with other APs are affected. RouterOS APs (both - standalone and CAPsMAN controlled), that do not establish WDS links with other APs, are not affected. Key reinstallation by resending key exchange frame allows attacker to reset encrypted frame packet counter. This allows attacker to replay frames that where previously sent by AP to client. Please note that RouterOS DOES NOT reset key to some known value that would allow attacker to inject/decrypt any frames to/from client.

    Suggested course of action
    It is always recommended to upgrade to latest RouterOS version, but depending on wireless protocol and mode the suggested course of action is as follows:
    - nv2: no action necessary
    - 802.11/nstreme AP without WDS: no action necessary
    - CAPsMAN: no action necessary
    - 802.11/nstreme client (all station modes) or AP with WDS: upgrade to fixed version ASAP.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #2
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Από τους πρώτους κατασκευαστές η Mikrotik μπράβο.
    Ένα πράγμα που δεν μου αρέσει όσον αφορά την ασφάλεια είναι ότι όλες οι συσκευές έχουν developer account, έχω την εντύπωση πως έχει backdoor το RouterOS(μπορεί και να μην είναι αληθές).

  3. #3
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.332
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Από τους πρώτους κατασκευαστές η Mikrotik μπράβο.
    Ένα πράγμα που δεν μου αρέσει όσον αφορά την ασφάλεια είναι ότι όλες οι συσκευές έχουν developer account, έχω την εντύπωση πως έχει backdoor το RouterOS(μπορεί και να μην είναι αληθές).
    Δηλαδή;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #4
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.794
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Από τους πρώτους κατασκευαστές η Mikrotik μπράβο.
    Ένα πράγμα που δεν μου αρέσει όσον αφορά την ασφάλεια είναι ότι όλες οι συσκευές έχουν developer account, έχω την εντύπωση πως έχει backdoor το RouterOS(μπορεί και να μην είναι αληθές).
    Από πού βγάζεις αυτό το συμπέρασμα?

    Κατά τα άλλα, δεν ξέρω εάν αξίζει ειδικό θέμα για το WPA2/KRACK, μια και η μόνη ευπάθεια που έχουν τα Mikrotik είναι ως client (την οποία προς τιμή τους διόρθωσαν αμέσως). Το πρόβλημα είναι όλες οι ασύρματες συσκευές που συνδέουμε στα access points μας, για τις οποίες πρέπει να ψάχνουμε χωριστές ενημερώσεις (ειδικά τα android 6, που είναι ευπαθή και στο nonce reuse).

  5. #5
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Δηλαδή;
    Δηλαδή φτιάχνεις χρήστη deniSun στο RouterOS και υπάρχει και ο χρήστης Dev που δεν μπορείς να τον διαγράψεις.
    Το όνομα του χρήστη δεν το θυμάμαι αλλά δεν είναι εμφανές μέσα από το winbox.

  6. #6
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.332
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Δηλαδή φτιάχνεις χρήστη deniSun στο RouterOS και υπάρχει και ο χρήστης Dev που δεν μπορείς να τον διαγράψεις.
    Το όνομα του χρήστη δεν το θυμάμαι αλλά δεν είναι εμφανές μέσα από το winbox.
    Από που μπορείς να το δεις;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  7. #7
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Από πού βγάζεις αυτό το συμπέρασμα?

    Κατά τα άλλα, δεν ξέρω εάν αξίζει ειδικό θέμα για το WPA2/KRACK, μια και η μόνη ευπάθεια που έχουν τα Mikrotik είναι ως client (την οποία προς τιμή τους διόρθωσαν αμέσως). Το πρόβλημα είναι όλες οι ασύρματες συσκευές που συνδέουμε στα access points μας, για τις οποίες πρέπει να ψάχνουμε χωριστές ενημερώσεις (ειδικά τα android 6, που είναι ευπαθή και στο nonce reuse).
    Συμπέρασμα για ποιο πράγμα ότι υπάρχει κρυφός λογαριασμός ; Αν ψάξεις στο φορουμ της Mikrotik θα το δεις .
    Όσον αφορά το backdoor δεν είμαι σίγουρος.

  8. #8
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    disconnected, unicast key exchange timeout.

  9. #9
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.332
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    disconnected, unicast key exchange timeout.
    ;;;;;;;;;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  10. #10
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Δεν μπορώ να συνδεθώ από το smartphone στο wifi.

    Πως λέμε έχω βγει από τα ρούχα μου, εγώ λέω έχω βγει από τα ρούτερ μου.

  11. #11
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.332
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Δεν μπορώ να συνδεθώ από το smartphone στο wifi.

    Πως λέμε έχω βγει από τα ρούχα μου, εγώ λέω έχω βγει από τα ρούτερ μου.
    Σχετίζεται με τα patch του wpa2;
    Με τις αναβαθμίσεις του ROS στο ΜΤ δεν είχα κάποιο πρόβλημα.
    Αν και το oxygenos δεν έχει διορθωθεί ακόμα.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  12. #12
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Σχετίζεται με τα patch του wpa2;
    Με τις αναβαθμίσεις του ROS στο ΜΤ δεν είχα κάποιο πρόβλημα.
    Αν και το oxygenos δεν έχει διορθωθεί ακόμα.
    Ναι κατά μεγάλη πιθανότητα σχετίζεται με τα patch του wpa2.

  13. #13
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.332
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Lagman Εμφάνιση μηνυμάτων
    Ναι κατά μεγάλη πιθανότητα σχετίζεται με τα patch του wpa2.
    Ποιο ρούτερ έχεις και το smartophone τι τρέχει (ios/android και ποια έκδοση);
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  14. #14
    Εγγραφή
    25-05-2005
    Περιοχή
    Control Plane
    Μηνύματα
    7.144
    Downloads
    11
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΔΑΦΝΗ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ποιο ρούτερ έχεις και το smartophone τι τρέχει (ios/android και ποια έκδοση);
    Έκανα λάθος τελικά. Δοκίμασα σε ένα hap lite πριν και μετά την αναβάθμιση και λειτούργησε κανονικά οπότε έβαλα συγκεκριμένη συχνότητα από auto έφτιαξα ένα νέο προφίλ με απλό κωδικό συνδέθηκε , το γύρισα στο αρχικό προφίλ έφτιαξα ξανά τη σύνδεση wifi στη συσκευή και αυτό ήταν συνδέθηκε.

Παρόμοια Θέματα

  1. Μηνύματα: 16
    Τελευταίο Μήνυμα: 01-08-17, 21:36
  2. Μηνύματα: 43
    Τελευταίο Μήνυμα: 11-06-17, 21:00
  3. Μηνύματα: 16
    Τελευταίο Μήνυμα: 24-03-17, 23:17
  4. Μηνύματα: 1
    Τελευταίο Μήνυμα: 09-03-17, 17:04
  5. Μηνύματα: 2
    Τελευταίο Μήνυμα: 14-12-16, 22:42

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας