Тут у нас в СибГУТИ придумали очередное "гениальное решение" по слежке за гражданами. Да, очередное. Да, с помощью Wi-Fi
Вот тут подробнее: https://t.me/moscowtimes_ru/23698
Что сказать...
Ну, во-первых, следить за перемещением mac-адреса — это не что-то новое. Уж не знаю, как там это изобрЕтение стало инновационным, но я лично эту тему курил лет десять назад. А первые статьи появились еще раньше. Ну, например: https://ieeexplore.ieee.org/document/4054833 — 2006 год.
Во-вторых, эту тему уже давно закрыли методом рандомизации mac-адресов. О чем я подчеркнул красненьким на скриншотах. Скриншоты сделаны на аппаратах iPhone и Самсунг и совсем не самых новых моделей. Под китайским андроидом этой функции может и не быть — но вы покопайтесь в настройках.
Вот тут подробнее: https://t.me/moscowtimes_ru/23698
Что сказать...
Ну, во-первых, следить за перемещением mac-адреса — это не что-то новое. Уж не знаю, как там это изобрЕтение стало инновационным, но я лично эту тему курил лет десять назад. А первые статьи появились еще раньше. Ну, например: https://ieeexplore.ieee.org/document/4054833 — 2006 год.
Во-вторых, эту тему уже давно закрыли методом рандомизации mac-адресов. О чем я подчеркнул красненьким на скриншотах. Скриншоты сделаны на аппаратах iPhone и Самсунг и совсем не самых новых моделей. Под китайским андроидом этой функции может и не быть — но вы покопайтесь в настройках.
🌭72🐳20
Так. Вот важная история, где понадобится ваша помощь. Нужно подписать петицию на Change.org:
https://www.change.org/p/apple-helps-putin-s-censorship-we-demand-that-apple-unblock-vpn-apps
Это про удаление приложений VPN из Apple AppStore. Кампания международная и, надеюсь, будет достаточно широкой. Потому большая просьба: ПОДПИШИТЕ.
Спасибо. Только так и сможем победить
https://www.change.org/p/apple-helps-putin-s-censorship-we-demand-that-apple-unblock-vpn-apps
Это про удаление приложений VPN из Apple AppStore. Кампания международная и, надеюсь, будет достаточно широкой. Потому большая просьба: ПОДПИШИТЕ.
Спасибо. Только так и сможем победить
Change.org
Подпишите петицию
Apple helps Putin's censorship. We demand that Apple unblock VPN apps.
🐳103🌭9
ЗаТелеком 🌐 pinned «Так. Вот важная история, где понадобится ваша помощь. Нужно подписать петицию на Change.org: https://www.change.org/p/apple-helps-putin-s-censorship-we-demand-that-apple-unblock-vpn-apps Это про удаление приложений VPN из Apple AppStore. Кампания международная…»
ЗаТелеком 🌐
Тут у нас в СибГУТИ придумали очередное "гениальное решение" по слежке за гражданами. Да, очередное. Да, с помощью Wi-Fi Вот тут подробнее: https://t.me/moscowtimes_ru/23698 Что сказать... Ну, во-первых, следить за перемещением mac-адреса — это не что-то…
Читатель сообщает, что в оболочке андроид MIUI (Xiaomi, Poco) присутствует включение рандомизации MAC для WiFi, но скрыто в настройках для разработчика
🌭86🐳37
Это главная ДЕТСКАЯ украинская больница — ОХМАДИТ. Свою историю заведение начало в 1894 году, когда выдающийся меценат Никола Терещенко пожертвовал средства на строительство госпиталя.
Сегодня по детской больнице ударила российская ракета и вот что произошло.
У меня нет слов. Не осталось. Хотя, война идет уже третий год и мы уже видели и Бучу, и Мариуполь и полностью разрушенные города.
Все свои деньнги со счета в крипте я перевел вот сюда: https://www.ohmatdytfund.org/donate
Там было немного — чем мог.
Сегодня по детской больнице ударила российская ракета и вот что произошло.
У меня нет слов. Не осталось. Хотя, война идет уже третий год и мы уже видели и Бучу, и Мариуполь и полностью разрушенные города.
Все свои деньнги со счета в крипте я перевел вот сюда: https://www.ohmatdytfund.org/donate
Там было немного — чем мог.
🐳209🌭47
Ураган Берил добрался до Техаса. И вот как это работает: стихийная катастрофа разрушает инфрастуктуру и прежде всего энергоснабжение. Неподготовленные операторы связи теряют не только инфраструктуру — вышки связи, например, или кабельные подвесы, но еще и кое-где есть узлы без аварийного энергоснабжения.
Кстати, при военных действиях происходит аналогчно — нет разницы что конкретно уничтожает инфраструктуру.
Кстати, при военных действиях происходит аналогчно — нет разницы что конкретно уничтожает инфраструктуру.
🌭56🐳9
Forwarded from НА СВЯЗИ | Служба техподдержки
🌐НЕДЕЛЯ РУНЕТА
Что произошло в рунете за прошлую неделю? ТАЙМЛАЙН РУНЕТА расскажет о ключевых событиях.
Законопроект о зашите репутации педагогов в соцсетях: ждут ли нас штрафы и наказания за дезинформацию и негативные комментарии в адрес учителей?
App Store удаляет VPN-клиенты из российского магазина приложений: Роскомнадзор потребовал соблюдать законодательство
Новые ограничения IP-телефонии от ФСБ: будет непросто позвонить домой из-за границы
Электронное голосование без бумаги: есть ли надежда, что мой голос будет учтён?
Социальный рейтинг в РФ: хороший я россиянин или плохой, теперь можно узнать онлайн.
Что думаешь? Станет ли рунет лучше или хуже? Как защититься от возможных опасностей?
Наши эксперты помогут разобраться с любыми новостями😉
Что произошло в рунете за прошлую неделю? ТАЙМЛАЙН РУНЕТА расскажет о ключевых событиях.
Законопроект о зашите репутации педагогов в соцсетях: ждут ли нас штрафы и наказания за дезинформацию и негативные комментарии в адрес учителей?
App Store удаляет VPN-клиенты из российского магазина приложений: Роскомнадзор потребовал соблюдать законодательство
Новые ограничения IP-телефонии от ФСБ: будет непросто позвонить домой из-за границы
Электронное голосование без бумаги: есть ли надежда, что мой голос будет учтён?
Социальный рейтинг в РФ: хороший я россиянин или плохой, теперь можно узнать онлайн.
Что думаешь? Станет ли рунет лучше или хуже? Как защититься от возможных опасностей?
Наши эксперты помогут разобраться с любыми новостями😉
🐳28🌭9
#людиработают
Верхний Тагил, Свердловская область. Там еще целая история про что да как, но опустим. Просто вот фото с малой Родины
Верхний Тагил, Свердловская область. Там еще целая история про что да как, но опустим. Просто вот фото с малой Родины
🐳54🌭10
Тем временем, индеец "Зоркий Глаз" увидел, что у сарая нет одной стены: https://ria.ru/20240708/whatsap-1958231359.html
ну, то есть, они натурально ВНЕЗАПНО осознали, что WhatsApp принадлежит корпорации, которую сами же признали "террористической", но это не мешало в том же мессенджере вести всякие свои мелкие злодейские делишки.
Давайте проголосуем:
* синий кит — таки Вотсапп заблокируют
* хот-дог — зассат родительские чатики убивать
ну, то есть, они натурально ВНЕЗАПНО осознали, что WhatsApp принадлежит корпорации, которую сами же признали "террористической", но это не мешало в том же мессенджере вести всякие свои мелкие злодейские делишки.
Давайте проголосуем:
* синий кит — таки Вотсапп заблокируют
* хот-дог — зассат родительские чатики убивать
РИА Новости
Хинштейн не исключил блокировки WhatsApp в России
Решения о блокировке мессенджера WhatsApp на территории России нет, сообщил РИА Новости глава комитета ГД по информполитике Александр Хинштейн. РИА Новости, 08.07.2024
🌭1.16K🐳286
Forwarded from Денис и Точка!
Точка вышла в необычное время и необычным образом.
Конец ВПН. Программа Точка.
https://youtu.be/QZoEw9SOtsw
Конец ВПН. Программа Точка.
https://youtu.be/QZoEw9SOtsw
YouTube
Конец ВПН. Точка: Бакунов, Гуревич, Гершензон
Программа Точка, которая выходила на Эхе Москвы 14 лет, теперь транслируется здесь. Говорим с экспертами про интернет и технологии в нашей жизни.
Лев Гершензон - https://thetruestory.news/
Телеграм-канал Григория Бакунова - https://t.me/addmeto
Телеграм…
Лев Гершензон - https://thetruestory.news/
Телеграм-канал Григория Бакунова - https://t.me/addmeto
Телеграм…
🐳49🌭9
Forwarded from Первый отдел
Сегодня сайт «Первого отдела» перестал открываться у большинства пользователей из России после блокировки «неуказанным госорганом» от 28 июня. На текущий момент ресурс не внесен в единый реестр заблокированных сайтов Роскомнадзора.
Блокировка осуществляется по маске «*». Это значит, что под блокировку попал как основной домен, так и все поддомены ресурса dept.one.
Мы не знаем, на основании чего ограничен доступ к сайту. «Первому отделу» не поступали официальные письма от каких-либо госорганов.
Если у вас тоже не открывается сайт «Первого отдела», рекомендуем использовать VPN для восстановления доступа. Мы подробно рассказывали о том, как обходить блокировки, в нашем видео.
Кроме того, вы можете поддержать «Первый отдел» по этой ссылке и подписаться на нас в других социальных сетях — так вы точно не пропустите самые свежие материалы.
Спасибо, что вы с нами! Вместе нам никакие блокировки не страшны.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳56🌭18
Forwarded from Нецифровая экономика (Oleg Salmanov)
Да здравствует трансатлантический кабель, ура!
То ли Сайрус Филд был везунчиком, то ли его аккуратность бросалась в глаза, но он быстро сделал головокружительную карьеру: приехав в 15 лет из массачусетского захолустья в Нью-Йорк, он тут же получает шикарное место – мальчиком на побегушках в лучшем галантерейном магазине, у самого Стюарта. Его старания были замечены, и его повысили до кладовщика. В первый же год работы он умудрился заработать аж $50, а во второй жалованье ему было удвоено. Жизнь удалась, перспективы маячили невероятные, в 21 год Сайрус женится – он уже состоятельный человек, способный содержать семью.
Филд считается сведущим в бизнесе, и один из его братьев нанимает Сайруса помогать ему в производстве бумаги. Но тот, изучив процессы, уходит в компанию-конкурента младшим партнером. Впрочем, неудачно: через полгода фирму пришлось закрыть, и Филд, хоть и не имел обязательств перед кредиторами, потом еще несколько лет гасил огромные долги с процентами. Однако, работа над ошибками была сделана на отлично: после второго захода в тот же в бизнес молодой торговец бумагой позволил себе в 34 года выйти на пенсию.
Для столь любопытного и деятельного человека пенсия утомительна. В 1854-м он знакомится с англичанином Ньютоном Гисборном, который затеял было тянуть телеграфную линию от Ньюфаундленда в Нью-Йорк, но проект потерпел неудачу из-за нехватки денег. Телеграф занимает теперь все мысли Филдса. Вернувшись в Нью-Йорк, он входит в Кабельный кабинет - бизнес-сообщество, которое занимается прокладкой телеграфных линий. Кабинет создает компанию ATC, Atlantic Telegraph Company, и Филд становится главой этого акционерного общества.
Сеть кабельных линий ATC растет очень быстро, вскоре это уже вторая компания в стране, уступающая только Western Union. Но Филд обхаживает правительство США в надежде получить финансирование на фантастический проект: прокладку кабеля через Атлантику. Изобретенная немецким Симонс гуттаперча позволяет изолировать провода, опыт прокладки кабелей через реки и озера уже есть, а соединение телеграфом Старого и Нового света сулит огромные выгоды.
В 1857-м ATC получает финансирование, и начинается работа: силами двух пароходов прокладывается кабель в 7 медных проволок, покрытый тремя слоями гуттаперчи утяжеленный стальным тросом. Увы, кабель обрывается, а работы, из-за наступившей непогоды, приходится отложить на год.
За год технологию изменили: два парохода, встретившись на середине Атлантики, соединили кабель и разошлись - один отправился в Ньюфаундленд, другой - в Ирландию. Несколько раз кабель обрывался и работу приходилось начинать заново, но в итоге все получилось. Меньше, чем через месяц после начала работ, 16 августа, президент Бьюкенен и королева Виктория обмениваются телеграммами, причем передача их занимает всего каких-то жалких 16 часов (сигнал проходит несколько станций, где сообщение перепроверяют и пересылают дальше). Газеты трубят о наступлении новой эры — мир изменился. Вот только кабель в сентябре снова не работает: обрыв. Надо начинать все заново.
Филду же все время что-то мешает - сначала бумажный бизнес Филда, оставленный без присмотра, оказывается на грани банкротства. Нужна совсем небольшая сумма. Казалось бы, что такого – вся Америка называет Филда национальным героем, в честь него затевают банкеты, устраивают фейерверки. Вот только денег в долг никто не дает. Лишь спустя два года такой человек все-таки находится - Филд вытаскивает свой бизнес с дна, он снова богат. Но начинается Гражданская война и опять не до кабеля.
Но война заканчивается, и в 1865-м нанят самый большой пароход в мире, который должен уложить 5100 км кабеля с улучшенной изоляцией. Но и теперь все получается только со второй попытки. Зато укладчики натыкаются на обрывки старого кабеля, который удается восстановить. Полная и безоговорочная победа!
Филд снова становится национальным героем и очень богатым человеком. Но если богатство он позже растеряет из-за крайне неудачных инвестиций, то трансатлантический кабель останется в истории человечества.
#техноистории от Саши Иванова
То ли Сайрус Филд был везунчиком, то ли его аккуратность бросалась в глаза, но он быстро сделал головокружительную карьеру: приехав в 15 лет из массачусетского захолустья в Нью-Йорк, он тут же получает шикарное место – мальчиком на побегушках в лучшем галантерейном магазине, у самого Стюарта. Его старания были замечены, и его повысили до кладовщика. В первый же год работы он умудрился заработать аж $50, а во второй жалованье ему было удвоено. Жизнь удалась, перспективы маячили невероятные, в 21 год Сайрус женится – он уже состоятельный человек, способный содержать семью.
Филд считается сведущим в бизнесе, и один из его братьев нанимает Сайруса помогать ему в производстве бумаги. Но тот, изучив процессы, уходит в компанию-конкурента младшим партнером. Впрочем, неудачно: через полгода фирму пришлось закрыть, и Филд, хоть и не имел обязательств перед кредиторами, потом еще несколько лет гасил огромные долги с процентами. Однако, работа над ошибками была сделана на отлично: после второго захода в тот же в бизнес молодой торговец бумагой позволил себе в 34 года выйти на пенсию.
Для столь любопытного и деятельного человека пенсия утомительна. В 1854-м он знакомится с англичанином Ньютоном Гисборном, который затеял было тянуть телеграфную линию от Ньюфаундленда в Нью-Йорк, но проект потерпел неудачу из-за нехватки денег. Телеграф занимает теперь все мысли Филдса. Вернувшись в Нью-Йорк, он входит в Кабельный кабинет - бизнес-сообщество, которое занимается прокладкой телеграфных линий. Кабинет создает компанию ATC, Atlantic Telegraph Company, и Филд становится главой этого акционерного общества.
Сеть кабельных линий ATC растет очень быстро, вскоре это уже вторая компания в стране, уступающая только Western Union. Но Филд обхаживает правительство США в надежде получить финансирование на фантастический проект: прокладку кабеля через Атлантику. Изобретенная немецким Симонс гуттаперча позволяет изолировать провода, опыт прокладки кабелей через реки и озера уже есть, а соединение телеграфом Старого и Нового света сулит огромные выгоды.
В 1857-м ATC получает финансирование, и начинается работа: силами двух пароходов прокладывается кабель в 7 медных проволок, покрытый тремя слоями гуттаперчи утяжеленный стальным тросом. Увы, кабель обрывается, а работы, из-за наступившей непогоды, приходится отложить на год.
За год технологию изменили: два парохода, встретившись на середине Атлантики, соединили кабель и разошлись - один отправился в Ньюфаундленд, другой - в Ирландию. Несколько раз кабель обрывался и работу приходилось начинать заново, но в итоге все получилось. Меньше, чем через месяц после начала работ, 16 августа, президент Бьюкенен и королева Виктория обмениваются телеграммами, причем передача их занимает всего каких-то жалких 16 часов (сигнал проходит несколько станций, где сообщение перепроверяют и пересылают дальше). Газеты трубят о наступлении новой эры — мир изменился. Вот только кабель в сентябре снова не работает: обрыв. Надо начинать все заново.
Филду же все время что-то мешает - сначала бумажный бизнес Филда, оставленный без присмотра, оказывается на грани банкротства. Нужна совсем небольшая сумма. Казалось бы, что такого – вся Америка называет Филда национальным героем, в честь него затевают банкеты, устраивают фейерверки. Вот только денег в долг никто не дает. Лишь спустя два года такой человек все-таки находится - Филд вытаскивает свой бизнес с дна, он снова богат. Но начинается Гражданская война и опять не до кабеля.
Но война заканчивается, и в 1865-м нанят самый большой пароход в мире, который должен уложить 5100 км кабеля с улучшенной изоляцией. Но и теперь все получается только со второй попытки. Зато укладчики натыкаются на обрывки старого кабеля, который удается восстановить. Полная и безоговорочная победа!
Филд снова становится национальным героем и очень богатым человеком. Но если богатство он позже растеряет из-за крайне неудачных инвестиций, то трансатлантический кабель останется в истории человечества.
#техноистории от Саши Иванова
Telegram
история экономики
Краткие эссе об истории экономики.
Все контакты - @alexander_id
Поддержать канал:
https://boosty.to/economic_history
Все контакты - @alexander_id
Поддержать канал:
https://boosty.to/economic_history
🐳144🌭13
Не то, чтоб много сообщений, но люди пишут, что то тут, то там возникают проблемы с Ютюбом. Решил открыть быстрый опрос. Пожалуйста, отнеситесь серьезно. Только для РФ
Anonymous Poll
1%
Вообще перестал работать, подтверждаю
12%
Да, в последнее время Ютюб работает заметно хуже
9%
Качество не очень, но не замечал, что есть проблемы
54%
Все нормально работает, как обычно
24%
Я не имею точки зрения или я не в РФ
🌭42🐳19
ЗаТелеком 🌐
Не то, чтоб много сообщений, но люди пишут, что то тут, то там возникают проблемы с Ютюбом. Решил открыть быстрый опрос. Пожалуйста, отнеситесь серьезно. Только для РФ
Кажется, "замедлению Ютюба" есть более простое объяснение, не связанное с действием РКН. У Билайна сегодня была банально авария. Но достаточно сильная, чтоб на стыках и у Билайна, и у смежных операторов трафик ушел в полку. Что и привело к снижению качества связности.
Мне кажется, что подобного будет все больше и больше.
Или вот, например, Speedtest Global Index: https://www.speedtest.net/global-index
Знаете, на каком там месте Россия?
По мобильной связи на 105 месте в мире. Из 147. Между Тунисом и Эквадором. Даже в Камбодже индекс выше — 102.
По фиксе — на 64-ом из 181. Лучше, конечно, но тоже, прямо скажем, не лидерские позиции.
И я не вижу ни одной причины, чтоб ситуация хоть как-то улучшалась: страна под санкциями и пока идет война ни о каких действительно новых технологиях 5G можно даже и не мечтать. От слова "импортозамещение" уже ржут даже самые упоротые поцреоты. Оборудовние стремительно стареет. Тот же Global Google Cache никто больше ввозить не будет и рано или поздно эти железки просто выработают свой ресурс.
И всё.
Мне кажется, что подобного будет все больше и больше.
Или вот, например, Speedtest Global Index: https://www.speedtest.net/global-index
Знаете, на каком там месте Россия?
По мобильной связи на 105 месте в мире. Из 147. Между Тунисом и Эквадором. Даже в Камбодже индекс выше — 102.
По фиксе — на 64-ом из 181. Лучше, конечно, но тоже, прямо скажем, не лидерские позиции.
И я не вижу ни одной причины, чтоб ситуация хоть как-то улучшалась: страна под санкциями и пока идет война ни о каких действительно новых технологиях 5G можно даже и не мечтать. От слова "импортозамещение" уже ржут даже самые упоротые поцреоты. Оборудовние стремительно стареет. Тот же Global Google Cache никто больше ввозить не будет и рано или поздно эти железки просто выработают свой ресурс.
И всё.
Speedtest Global Index
Speedtest Global Index – Internet Speed around the world – Speedtest Global Index
Find out which countries have the fastest internet speeds in the world. View global monthly comparisons of fixed and mobile internet speeds.
🐳81🌭18
ookla_state_of_5g_poster_2024b.pdf
6.5 MB
Иллюстрация глобального охвата 5G — посер. Можно распечатать, повесить на стену и любоваться на черное пятно в области России. Уровень развития Африки — вот что это такое
Источник: https://www.speedtest.net/ookla-5g-map
Источник: https://www.speedtest.net/ookla-5g-map
🐳80🌭17
Forwarded from Tech Talk
Сегодня Apple ещё пачку VPN снесли:
- Копию PlanetVPN (оригинал снесли месяц назад, они не стали публичить это)
- AdGuard VPN
- Ru VPN
- TOP VPN
- Potato VPN
- VPN super - Proxy Master
- Turbo VPN
- VPN TM
- VPNIFY
- TipTop VPN
- Копию PlanetVPN (оригинал снесли месяц назад, они не стали публичить это)
- AdGuard VPN
- Ru VPN
- TOP VPN
- Potato VPN
- VPN super - Proxy Master
- Turbo VPN
- VPN TM
- VPNIFY
- TipTop VPN
🌭196🐳29
Можно бесконечно смотреть на три вещи — как горит огонь, как льется вода и как РФ импортозамещение внедряет:
https://www.kommersant.ru/doc/6821287
Получатели субсидий, видите ли, не достигают целевых показателей. Логично: во-первых, денег даётся тупо мало. Что такое 30 млн рублей даже в 2016 году? Это жалкие 500 тысяч долларов. И вы хотите на такие деньги отрасль построить? В то время как только на дворец в Геленджике тратили миллиарды. Долларов. Конечно никто не будет заниматься электроникой — зачем?
Во-вторых, конечно же воровство. Даже эти 30 миллионов даются "с нагрузкой". Ну, или не получишь.
И, наконец, главное: а нахера вообще это импортозамещение? Ну, если вы не воевать собрались. Ах, воевать... Ну, тогда и технологии от вас будут прятать. Никто не будет вооружать гопников из подворотни и хрен вам, а не литографические машины. А своего вы, согласно "во-первых" сделать не можете — всё разворовали.
https://www.kommersant.ru/doc/6821287
Получатели субсидий, видите ли, не достигают целевых показателей. Логично: во-первых, денег даётся тупо мало. Что такое 30 млн рублей даже в 2016 году? Это жалкие 500 тысяч долларов. И вы хотите на такие деньги отрасль построить? В то время как только на дворец в Геленджике тратили миллиарды. Долларов. Конечно никто не будет заниматься электроникой — зачем?
Во-вторых, конечно же воровство. Даже эти 30 миллионов даются "с нагрузкой". Ну, или не получишь.
И, наконец, главное: а нахера вообще это импортозамещение? Ну, если вы не воевать собрались. Ах, воевать... Ну, тогда и технологии от вас будут прятать. Никто не будет вооружать гопников из подворотни и хрен вам, а не литографические машины. А своего вы, согласно "во-первых" сделать не можете — всё разворовали.
Коммерсантъ
Электронику проверили Счетной палатой
В отрасли зафиксированы последствия санкций
🌭98🐳25
radius.pdf
345.6 KB
Я давно не любил этот самый RADIUS — пережиток прошлого. Но таки почитайте (описание сделал ЧатГПТ)
Документ описывает уязвимость в протоколе RADIUS, используемом для аутентификации, авторизации и учета в сетевых устройствах. Исследование показывает, что атака “man-in-the-middle” может позволить злоумышленнику аутентифицироваться на устройстве, использующем RADIUS для аутентификации пользователя, или назначить себе произвольные сетевые привилегии. Эта атака использует коллизию MD5, чтобы создавать пакеты Access-Accept и Access-Reject с идентичными Response Authenticator, что позволяет злоумышленнику преобразовать отказ в принятие без знания общего секрета между клиентом и сервером RADIUS.
Для реализации атаки исследователи оптимизировали атаку с выбранным префиксом MD5, чтобы создать коллизии онлайн менее чем за пять минут. Они показали, как уместить блоки коллизий в атрибутах RADIUS, которые будут возвращены сервером. Атака была продемонстрирована в различных настройках против популярных реализаций RADIUS, что указывает на необходимость замены RADIUS по UDP на транспортный механизм с современными криптографическими гарантиями конфиденциальности и целостности.
Авторы предложили несколько мер по смягчению последствий уязвимости, включая краткосрочные исправления, такие как Message-Authenticator, и долгосрочные решения, такие как использование RADIUS поверх (D)TLS. Также они рекомендовали организациям проверять свои системы на наличие уязвимостей и применять соответствующие исправления. Исследование подчеркивает важность пересмотра и обновления старых сетевых протоколов в свете современных криптографических атак.
Документ описывает уязвимость в протоколе RADIUS, используемом для аутентификации, авторизации и учета в сетевых устройствах. Исследование показывает, что атака “man-in-the-middle” может позволить злоумышленнику аутентифицироваться на устройстве, использующем RADIUS для аутентификации пользователя, или назначить себе произвольные сетевые привилегии. Эта атака использует коллизию MD5, чтобы создавать пакеты Access-Accept и Access-Reject с идентичными Response Authenticator, что позволяет злоумышленнику преобразовать отказ в принятие без знания общего секрета между клиентом и сервером RADIUS.
Для реализации атаки исследователи оптимизировали атаку с выбранным префиксом MD5, чтобы создать коллизии онлайн менее чем за пять минут. Они показали, как уместить блоки коллизий в атрибутах RADIUS, которые будут возвращены сервером. Атака была продемонстрирована в различных настройках против популярных реализаций RADIUS, что указывает на необходимость замены RADIUS по UDP на транспортный механизм с современными криптографическими гарантиями конфиденциальности и целостности.
Авторы предложили несколько мер по смягчению последствий уязвимости, включая краткосрочные исправления, такие как Message-Authenticator, и долгосрочные решения, такие как использование RADIUS поверх (D)TLS. Также они рекомендовали организациям проверять свои системы на наличие уязвимостей и применять соответствующие исправления. Исследование подчеркивает важность пересмотра и обновления старых сетевых протоколов в свете современных криптографических атак.
🌭59🐳21