Izdana je revizija sigurnosnog upozorenja koje opisuje propust u WPS (eng. Wi-Fi Protected Setup) protokolu kod Cisco uređaja koji rade u PIN External Registrar (PIN-ER) modu. Propust omogućuje udaljenom napadaču neovlašteni pristup sustavu.

Paket:
Operacijski sustavi: Cisco Wireless Control System (WCS)
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: 690
Izvor: Cisco
 
Problem:
Propust je uzrokovan nesigurnim korištenjem lozinke kao metode autentifikacije u WPS (eng. Wi-Fi Protected Setup) protokolu. Zbog predvidljivih lozinki, napadač može lozinku pogoditi relativno brzo koristeći brute-force napad.

Posljedica:
Udaljeni napadač može u kratkom vremenu pogoditi lozinku nakon čega ima neovlašteni pristup sustavu.

Rješenje:
Kao metoda zaštite preporuča se isključivanje WPS značajke.


Izvorni tekst preporuke
Idi na vrh