Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-10-2017, 15:19 door Anoniem

Schijnt geen kwetsbaarheid te zijn maar implementatiefout door leveranciers. Er is al door een aantal partijen gepatcht of er komen zeer binnenkort patches uit. Ook OpenBSD heeft al gepatcht. Aruba, Ubiquiti hebben patches klaar staan. Mictrotik heeft ook al een patch uit. Van Marc Espie (uit mailinglist OpenBSD): To sum up what I know: - WPA2 is still sound cryptographically; - there was no formal analysis of the protocol itself, in terms of exchanged messages; most everybody forgot that bugs in there can be as deadly as cryptographic error. - in some cases, you get some stuff to resend, but it should repeat the same thing, so not a bug per-se; - WPA2 strongly suggests zeroing memory areas that used to hold secrets. The common implementation error is to zero some memory areas holding secrets that you have to retransmit, thus leading to establishing a bunch of zeroes as an actual secret. Gepatcht op 30 augustus 027 in OpenBSD 6.1: SECURITY FIX: August 30, 2017 All architectures State transition ...

Beschrijf je klacht (Optioneel):

captcha