タグ

2017年10月16日のブックマーク (5件)

  • #faq

    Key Reinstallation Attacks Breaking WPA2 by forcing nonce reuse Discovered by Mathy Vanhoef of imec-DistriNet, KU Leuven, 2017 Introduction We discovered serious weaknesses in WPA2, a protocol that secures all modern protected Wi-Fi networks. An attacker within range of a victim can exploit these weaknesses using key reinstallation attacks (KRACKs). Concretely, attackers can use this novel attack

    Surgo
    Surgo 2017/10/16
    10月中にネットワークベンダーに通達済みとか書いてあったやつ待ち?
  • Key Reinstallation Attacks

    Key Reinstallation Attacks: Forcing Nonce Reuse in WPA2 Mathy Vanhoef imec-DistriNet, KU Leuven Mathy.Vanhoef@cs.kuleuven.be Frank Piessens imec-DistriNet, KU Leuven Frank.Piessens@cs.kuleuven.be ABSTRACT We introduce the key reinstallation attack. This attack abuses design or implementation flaws in cryptographic protocols to reinstall an already-in-use key. This resets the key’s associated param

    Surgo
    Surgo 2017/10/16
  • アダルト産業の国際展示会 Venus Berlinに行ってきました | DevelopersIO

    フランクフルト株式市場上場のBeate Uhseという会社があります。同名の創業者は第二次世界大戦下の女性パイロットで、戦後、帰還兵が無計画に女性を妊娠させ中絶させることや、戦争でパートナーを失った女性の性問題に着目し、避妊具と性具の販売を手がけ、最盛期にはドイツにある6つの国際空港にアダルトショップを出店するまでに成長させました。 同社は度重なる告発や係争をクリアしてきましたが、ドイツはとかくアンダーグラウンドになりがちなアダルト産業を法律で適切に規制して表経済に引き上げる努力がなされてきました。1997年から続くアダルト産業展示会Venus Berlinはそのアイコンと言えます。 アダルト産業は広範囲に渡りますが、ポルノグラフィーに絞ると全世界で10兆円超の経済規模です。こと、インターネットの世界では30%のトラフィックがポルノに関係していると言われるほどインパクトがありますが、各国の

    アダルト産業の国際展示会 Venus Berlinに行ってきました | DevelopersIO
    Surgo
    Surgo 2017/10/16
    いかないと (使命感)
  • WPA2: Broken with KRACK. What now?

    On social media right now, strong rumours are spreading that the WPA2 encryption scheme has been broken in a fundamental way. What this means: the security built into WiFi is likely ineffective, and we should not assume it provides any security. The current name I’m seeing for this is “KRACK”: Key Reinstallation AttaCK. If this is true, it means third parties will be able to eavesdrop on your netw

    WPA2: Broken with KRACK. What now?
    Surgo
    Surgo 2017/10/16
    コメント欄が物騒。審議事案
  • CVE - CVE-2017-13077

    Note: References are provided for the convenience of the reader to help distinguish between vulnerabilities. The list is not intended to be complete. BID:101274 URL:http://www.securityfocus.com/bid/101274 CERT-VN:VU#228519 URL:http://www.kb.cert.org/vuls/id/228519 CISCO:20171016 Multiple Vulnerabilities in Wi-Fi Protected Access and Wi-Fi Protected Access II URL:https://tools.cisco.com/security/ce