Car-tech

مصیبت سے متعلق سسکو گیئر وائی فائی کے ماتحت ہونے کا سبب بن سکتا ہے

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

کور سیکیورٹی ٹیکنالوجیز کے محققین کے مطابق، ایک مقبول سسکو سیسٹم سسٹم وائرلیس رسائی پوائنٹ کے صارفین کو مصیبت کے لۓ خود کو قائم کیا جا سکتا ہے اگر وہ WPA وائرلیس منتقلی کی خصوصیت کو فعال کردیں.

مسئلہ سسکو کے ایئرونیٹ 1200 سیریز تک رسائی پوائنٹ کے ساتھ، جو مرکز میں منظم وائرلیس لینز کو استعمال کرنے کے لئے استعمال کیا جاتا ہے. ایئرونیٹ 1200 ایک WPA (وائی فائی محفوظ شدہ رسائی) منتقلی کے موڈ میں مقرر کیا جا سکتا ہے، جس میں یہ آلات کے لئے وائرلیس رسائی فراہم کرتا ہے جو غیر محفوظ WEP (وائرڈ مساوات پرائیویسی) پروٹوکول یا زیادہ محفوظ ڈبلیو پی اے کے معیار کا استعمال کرتا ہے.

یہ کمپنیوں کو ایپلیکیشن کو WEP سے WEP سے آہستہ آہستہ منتقل کرنے کا راستہ دیتا ہے بغیر فوری طور پر تمام نئے، ڈبلیوپیآئ قابل سامان خریدنے کے. لیکن گاہکوں کے نیٹ ورک کو آڈیٹنگ کرتے ہوئے جو پروڈکٹ محققین نے پتہ چلا کہ ڈبلیو ای پی کے آلات کو روکنے کے باوجود یہاں تک کہ نیٹ ورک اب بھی کمزور ہوسکتے ہیں، جب تک ایئرونیٹ کی منتقلی موڈ کو فعال کیا گیا تھا. [

[مزید پڑھنے: بہترین NAS بکس میڈیا سٹریمنگ اور بیک اپ کے لئے]

محققین نے WEP براڈکاسٹ پیکٹوں کو جاری کرنے کے لئے رسائی کے نقطہ پر مجبور کرنے کے قابل تھے، جس کے بعد انہوں نے خفیہ کاری کی کلید کو کچلنے اور نیٹ ورک تک رسائی حاصل کرنے کے لئے استعمال کیا.

یہ بگ کی وجہ سے نہیں ہے ڈیوائس میں، لیکن کور کا خیال ہے کہ سسکو کے گاہکوں کو یہ احساس نہیں ہوسکتا ہے کہ وہ ابھی تک بھی حملے کے لئے خطرناک ہیں جب وہ ڈبلیو ای پی کلائنٹس کے استعمال سے روکے ہیں.

لیڈررو میئنز کے مطابق، کور محققین نے اس گاہک کے نیٹ ورک کو تلاش کرنے کے بعد اس حملے کا ارتکاب کیا. کمپنی کے ساتھ ایک سینئر سیکورٹی کنسلٹنٹ. انہوں نے کہا کہ "ہم نے کیا سوچا تھا، جب وہاں صرف ڈبلیوپیی اسٹیشنوں کی حیثیت سے، یہ ڈبلیو اے اے کے طور پر محفوظ ہونا چاہئے، اور ہمیں پتہ چلا کہ یہ معاملہ نہیں ہے."

مائنرز اور ان کے ساتھی محققین ڈیاگو سور بلیک واگ سیکیورٹی کانفرنس میں اگلے ماہ لاس ویگاس میں ہونے والی تحقیقات.

ایک ای میل شدہ بیان میں، سسکو نے کہا کہ کور ریسرچ "سی سی ای کو خفیہ کاری خصوصیات کے بجائے سسکو کی مصنوعات میں کسی کی کمی کی بجائے مشہور پہلوؤں پر توجہ مرکوز کرتا ہے. "

" سسکو نے کہا کہ "سسکو نے کہا ہے کہ" اس معاملے میں، ڈبلیو اے اے پی 2 میں، دستیاب ترین سیکورٹی کے اعلی ترین سطح پر عملدرآمد کرنا چاہئے. "

مینیجرز اور سور کا شک ہے کہ وہاں وہاں دیگر کمپنیاں ہوسکتی ہیں. اپنے ڈبلیوپیآئ کی منتقلی کو مکمل کر لیا ہے لیکن ابھی تک رسائی پوائنٹس پر ڈبلیوپیآئ منتقلی موڈ کو نہیں چھوڑا.

مینیجرز نے کہا کہ ان کمپنیوں نے ڈبلیوپیآئ اور ڈبلیو ای پی کلائنٹس کے لئے علیحدہ رسائی پوائنٹس کا استعمال کرتے ہوئے بہتر کر دیا ہے. انہوں نے کہا کہ "آپ جانتے ہیں کہ ان رسائی پوائنٹس میں سے ایک خطرے میں ہے اور آپ احتیاط سے لے سکتے ہیں." "یہاں مسئلہ یہ ہے کہ آپ صورت حال سے واقف نہیں ہوسکتے."

رابرٹ میکلین نے آئی ڈی جی نیوز سروس کے لئے کمپیوٹر سیکورٹی اور عام ٹیکنالوجی کو توڑنے کا احاطہ کیا. bobmcmillan پر ٹویٹر پر ٹویٹر پر عمل کریں. رابرٹ کا ای میل پتہ [email protected]