Mathy Vanhoef และ Eyal Ronen สองนักวิจัยผู้ที่เคยเปิดเผยกลุ่มช่องโหว่ที่ชื่อว่า ‘Dragonblood’ บนมาตรฐาน WPA3 ได้ออกมาเปิดเผยช่องโหว่ใหม่อีก 2 รายการ ซึ่งเกิดขึ้นกับความพยายามแก้ไขช่องโหว่ Dragonblood ในครั้งแรกของ WiFi Alliance แต่ดูเหมือนว่าจะยังทำได้ไม่ดีเพียงพอ
Read More »พบช่องโหว่ใหม่บน WPA3 ‘Dragonblood’
นักวิจัยกลุ่มเดิมที่ค้นพบช่องโหว่ KRACK บนมาตรฐาน WPA2 ได้ค้นพบช่องโหว่บนมาตรฐานใหม่อย่าง WPA3 แล้ว โดยให้ชื่อว่า ‘Dragonblood’ ที่ภายในมีช่องโหว่ย่อย 5 รายการคือ DoS, Downgrade Attack และ Side-channel Attack ซึ่งช่องโหว่ทำให้ผู้โจมตีที่อยู่ภายในระยะสัญญาณสามารถ Recover รหัสผ่านและเจาะเข้าไปยังเครือข่ายของเหยื่อได้
Read More »