{"id":277553,"date":"2016-04-04T01:40:03","date_gmt":"2016-04-03T21:40:03","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=277553"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=277553","title":{"rendered":"WPS Pixie Dust Attack \u2014 \u0412\u0437\u043b\u043e\u043c Wi-Fi \u0441\u0435\u0442\u0438 \u0437\u0430 5 \u043c\u0438\u043d\u0443\u0442. \u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438"},"content":{"rendered":"<p>       <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/6e6\/641\/713\/6e664171303b4a17a092164bce24eac7.jpg\"\/><\/p>\n<p>  \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043d\u0435 \u043d\u043e\u0432\u0430\u044f, \u043d\u043e \u0432\u0432\u0438\u0434\u0443 \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u0432 \u00ab\u0420\u0423\u00bb \u0441\u0435\u0433\u043c\u0435\u043d\u0442\u0435 \u2014 \u0440\u0435\u0448\u0438\u043b \u043d\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e.<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0411\u0430\u0437\u043e\u0432\u043e \u043e WPS:<\/b><\/p>\n<div class=\"spoiler_text\">WPS \u2014 Wi-Fi Protected Setup. \u0412\u0442\u043e\u0440\u043e\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 QSS \u2014 Quick Security Setup.<br \/>  \u0421\u0442\u0430\u043d\u0434\u0430\u0440\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438.<br \/>  WPS \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u0441\u044f \u0434\u0432\u0443\u043c\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c\u0438 \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u043c\u0438:<br \/>   \u2014 \u0432\u0432\u043e\u0434 8-\u043c\u0438 \u0437\u043d\u0430\u0447\u043d\u043e\u0433\u043e \u043f\u0438\u043d \u043a\u043e\u0434\u0430 (\u043e\u0431\u044b\u0447\u043d\u043e \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f c \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0440\u043e\u0443\u0442\u0435\u0440\u0430)<br \/>   \u2014 \u043d\u0430\u0436\u0430\u0442\u0438\u0435\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0434\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043a\u043d\u043e\u043f\u043a\u0438 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435<\/p>\n<p>  PIN \u044f\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u043a\u043e\u0434 \u0438\u0437 8 \u0446\u0438\u0444\u0440, 8\u044f \u2014 \u0447\u0435\u043a \u0441\u0443\u043c\u043c\u0430. \u0411\u0440\u0443\u0442 \u0442\u0430\u043a\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0441 \u0443\u0447\u0435\u0442\u043e\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u043f\u0435\u0440\u0435\u0431\u043e\u0440\u0430, \u043c\u043e\u0436\u0435\u0442 \u0437\u0430\u043d\u044f\u0442\u044c \u0434\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0434\u043d\u0435\u0439.  <\/div>\n<\/div>\n<p>  \u0412 \u043a\u043e\u043d\u0446\u0435 2014 \u0433\u043e\u0434\u0430 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442 \u043f\u043e \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 <b>\u0414\u043e\u043c\u0438\u043d\u0438\u043a \u0411\u043e\u043d\u0433\u0430\u0440\u0434<\/b> (Dominique Bongard) \u043d\u0430\u0448\u0435\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 WPS, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u043b\u0430 \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c Wi-Fi \u0440\u043e\u0443\u0442\u0435\u0440 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043c\u0438\u043d\u0443\u0442.<\/p>\n<p>  \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0431\u044b\u043b\u0430 \u0432 \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b (<b>E-S1 \u0438 E-S2<\/b>) \u043d\u0430 \u043c\u043d\u043e\u0433\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445. \u0415\u0441\u043b\u0438 \u043c\u044b \u0443\u0437\u043d\u0430\u0435\u043c \u044d\u0442\u0438 \u0447\u0438\u0441\u043b\u0430 \u2014 \u043c\u044b \u0441\u043c\u043e\u0436\u0435\u043c \u043b\u0435\u0433\u043a\u043e \u0443\u0437\u043d\u0430\u0442\u044c WPS pin, \u0442\u0430\u043a \u043a\u0430\u043a \u0438\u043c\u0435\u043d\u043d\u043e \u043e\u043d\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0431\u0440\u0443\u0442\u0444\u043e\u0440\u0441\u0430 \u043f\u043e \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044e WPS pin. <br \/>  \u0420\u043e\u0443\u0442\u0435\u0440 \u043e\u0442\u0434\u0430\u0435\u0442 \u0445\u044d\u0448, \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c WPS pin \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 (E-S1 \u0438 E-S2) \u0447\u0438\u0441\u0435\u043b, \u0447\u0442\u043e \u0431\u044b \u0434\u043e\u043a\u0430\u0437\u0430\u0442\u044c, \u0447\u0442\u043e \u043e\u043d \u0435\u0433\u043e \u0442\u0430\u043a \u0436\u0435 \u0437\u043d\u0430\u0435\u0442 (\u044d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u043d\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0444\u0435\u0439\u043a\u043e\u0432\u043e\u0439 \u0442\u043e\u0447\u043a\u0435, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0433\u043b\u0430 \u0431\u044b \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u0440\u0438\u043d\u044f\u0442\u044c \u0432\u0430\u0448 \u043f\u0430\u0440\u043e\u043b\u044c \u0438 \u0441\u043b\u0443\u0448\u0430\u0442\u044c \u0442\u0440\u0430\u0444\u0438\u043a).<br \/>  <a name=\"habracut\"><\/a><b>E-S1 \u0438 E-S2<\/b> \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 <b>E-Hash1, E-Hash2<\/b>, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0432 \u0441\u0432\u043e\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u043e\u043b\u0443\u0447\u0438\u043c \u043e\u0442 \u0440\u043e\u0443\u0442\u0435\u0440\u0430 \u0432 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0438 <b>M3<\/b>.<\/p>\n<h3><b>WPS \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b<\/b><\/h3>\n<p>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/a41\/fcf\/1a5\/a41fcf1a5be043e2885649377874a114.png\"\/><\/p>\n<p>  \u0412\u0430\u0436\u043d\u044b\u043c\u0438 \u0437\u0434\u0435\u0441\u044c \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f: <b>M1, M2, M3<\/b>.<br \/>  <b>\u0421\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 M1<\/b> \u2014 \u0440\u043e\u0443\u0442\u0435\u0440 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u043a\u043b\u0438\u0435\u043d\u0442\u0443 <b>N1<\/b>, Description, <b>PKE<\/b>.<br \/>  <b>\u0421\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 M2<\/b> \u2014 \u043a\u043b\u0438\u0435\u043d\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u0440\u043e\u0443\u0442\u0435\u0440\u0443 <b>N1, N2, PKR, Auth<\/b>.<br \/>  <b>Auth <\/b> \u2014 \u0445\u044d\u0448 \u043e\u0442 \u043f\u0435\u0440\u0432\u043e\u0433\u043e \u0438 \u0432\u0442\u043e\u0440\u043e\u0433\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439.<\/p>\n<p>  <b>\u0418 \u0441\u0430\u043c\u043e\u0435 \u0432\u0430\u0436\u043d\u043e\u0435 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 M3<\/b> \u2014 \u0440\u043e\u0443\u0442\u0435\u0440 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u043a\u043b\u0438\u0435\u043d\u0442\u0443 <b>E-Hash1, E-Hash2<\/b>.<\/p>\n<p>  <code>E-Hash1 = HMAC-SHA-256(authkey) (E-S1 | PSK1 | PKE | PKR)<br \/>  E-Hash2 = HMAC-SHA-256(authkey) (E-S2 | PSK2 | PKE | PKR)<br \/>  <\/code><\/p>\n<p>  \u0413\u0434\u0435 <b>PSK1<\/b> \u2014 \u043f\u0435\u0440\u0432\u044b\u0435 4 \u0446\u0438\u0444\u0440\u044b <b>WPS pin<\/b>, <b>PSK2<\/b> \u2014 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 4 \u0446\u0438\u0444\u0440\u044b.<br \/>  <b>E-S1 \u0438 E-S2<\/b> \u2014 \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u043c\u0438 128-\u0431\u0438\u0442\u043d\u044b\u043c\u0438 \u0447\u0438\u0441\u043b\u0430\u043c\u0438.<br \/>  <b>PKE <\/b> \u2014 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 \u0440\u043e\u0443\u0442\u0435\u0440\u0430.<br \/>  <b>PKR <\/b> \u2014 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447 \u043a\u043b\u0438\u0435\u043d\u0442\u0430.<br \/>  \u0418\u0437 \u044d\u0442\u043e\u0433\u043e \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442\u0441\u044f \u0447\u0442\u043e \u043d\u0435\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u043c\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f (\u043f\u043e\u043a\u0430 \u0435\u0449\u0435) E-S1 \u0438 E-S2, PSK1 \u0438 PSK2.<\/p>\n<p>  <b>M4<\/b> \u2014 \u043a\u043b\u0438\u0435\u043d\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 <b>R-Hash1, R-Hash2<\/b> \u0434\u043b\u044f \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u043e\u043d \u0442\u0430\u043a \u0436\u0435 \u0437\u043d\u0430\u0435\u0442 WPS pin.<br \/>  \u0415\u0441\u043b\u0438 \u0432\u0441\u0435 \u043e\u043a \u2014 \u0440\u043e\u0443\u0442\u0435\u0440 \u043e\u0442\u0434\u0430\u0441\u0442 \u043a\u043b\u0438\u0435\u043d\u0442\u0443 \u043f\u0430\u0440\u043e\u043b\u044c\u043d\u0443\u044e \u0444\u0440\u0430\u0437\u0443 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0435\u0442\u0438, \u043f\u0440\u0438\u0432\u044f\u0437\u0430\u043d\u043d\u0443\u044e \u043a \u0442\u0435\u043a\u0443\u0449\u0435\u043c\u0443 WPS pin. \u042d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u043d\u043e \u0438\u0437 \u0440\u0430\u0441\u0447\u0435\u0442\u0430, \u0447\u0442\u043e WPS pin \u043d\u0435 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u044b\u043c, \u0438 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u0435\u0433\u043e \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u2014 \u043a\u043b\u0438\u0435\u043d\u0442 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u043d\u043e\u0432\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c.<\/p>\n<h3><b>\u0413\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u044f E-S1 \u0438 E-S2 \u043d\u0430 \u043d\u0430\u0448\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445:<\/b><\/h3>\n<p>  \u0412 \u201c<b>Broadcom\/eCos<\/b>\u201d \u044d\u0442\u0438 2 \u0447\u0438\u0441\u043b\u0430 \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u044e\u0442\u0441\u044f \u0441\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 <b>N1 <\/b>(\u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0439 \u043a\u043b\u044e\u0447) \u0442\u043e\u0439 \u0436\u0435 \u0444\u0443\u043d\u043a\u0446\u0438\u0435\u0439. \u041f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u0435 <b>E-S1 \u0438 E-S2<\/b> \u0441\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043a \u0431\u0440\u0443\u0442\u0444\u043e\u0440\u0441\u0443 \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u044f \u0444\u0443\u043d\u043a\u0446\u0438\u0438 \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0430\u043d\u0438\u0438 N1 \u0438 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0432 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 E-S1 \u0438 E-S2.<\/p>\n<p>  \u041a\u043e\u0434 \u0444\u0443\u043d\u043a\u0446\u0438\u0438:  <\/p>\n<pre><code class=\"cpp\">#if (defined(__ECOS) || defined(TARGETOS_nucleus)) void generic_random(uint8 * random, int len) { \tint tlen = len; \twhile (tlen--) { \t\t*random = (uint8)rand(); \t\t*random++; \t} \treturn; } #endif  <\/code><\/pre>\n<p>  <b>\u0418\u0441\u0445\u043e\u0434\u043d\u0438\u043a<\/b> \u2014 <a href=\"https:\/\/github.com\/RMerl\/asuswrt-merlin\/blob\/master\/release\/src-rt\/bcmcrypto\/random.c\">github.com\/RMerl\/asuswrt-merlin\/blob\/master\/release\/src-rt\/bcmcrypto\/random.c<\/a><\/p>\n<p>  \u0412 \u201c<b>Realtek<\/b>\u201d \u0434\u043b\u044f \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 \u0442\u0430\u043a\u0438\u0445 \u0447\u0438\u0441\u0435\u043b \u0444\u0443\u043d\u043a\u0446\u0438\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 <b>UNIX timestamp<\/b>.<br \/>  \u0410\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u043e Broadcom, N1 \u0438 E-S1,2 \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u0442 \u043e\u0434\u043d\u0430 \u0444\u0443\u043d\u043a\u0446\u0438\u044f.<br \/>  \u0418 \u0435\u0441\u043b\u0438 \u0432\u0435\u0441\u044c \u043e\u0431\u043c\u0435\u043d \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0432 \u0442\u0443 \u0436\u0435 \u0441\u0435\u043a\u0443\u043d\u0434\u0443, <b>E-S1 = E-S2 = N1<\/b>.<br \/>  \u0415\u0441\u043b\u0438 \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0441\u0435\u043a\u0443\u043d\u0434 \u2014 \u0431\u0440\u0443\u0442\u0444\u043e\u0440\u0441 \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u044f \u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u0435 N1.<br \/>  <b>\u0418\u0441\u0445\u043e\u0434\u043d\u0438\u043a<\/b> \u2014 <a href=\"https:\/\/github.com\/skristiansson\/uClibc-or1k\/blob\/master\/libc\/stdlib\/random_r.c\">github.com\/skristiansson\/uClibc-or1k\/blob\/master\/libc\/stdlib\/random_r.c<\/a><\/p>\n<p>  \u0412 \u201c<b>Ralink<\/b>\u201d E-S1 \u0438 E-S2 \u043d\u0438\u043a\u043e\u0433\u0434\u0430 \u043d\u0435 \u0433\u0435\u043d\u0435\u0440\u044f\u0442\u0441\u044f. <b>\u041e\u043d\u0438 \u0432\u0441\u0435\u0433\u0434\u0430 \u0440\u0430\u0432\u043d\u044b 0.<\/b><br \/>  <b>E-S1 = E-S2 = 0<\/b><\/p>\n<p>  \u0412 \u201c<b>MediaTek<\/b>\u201d \u0438 \u201c<b>Celeno<\/b>\u201d \u0442\u0430\u043a\u0430\u044f \u0436\u0435 \u043a\u0430\u0440\u0442\u0438\u043d\u0430:<br \/>  <b>E-S1 = E-S2 = 0<\/b><\/p>\n<h3><b>\u0417\u0430\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435<\/b><\/h3>\n<p>  \u041f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0438\u043c \u043c\u044b \u0443\u0436\u0435 \u0437\u043d\u0430\u0435\u043c PKE, PKR, Authkey, E-Hash1 \u0438 E-Hash2 \u2014 \u0432\u0441\u0435 \u044d\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0435 \u043c\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0438 \u0432 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u043e\u0431\u0449\u0435\u043d\u0438\u044f \u0441 \u0440\u043e\u0443\u0442\u0435\u0440\u043e\u043c (\u0441\u043c. \u0412\u044b\u0448\u0435 M1, M2, M3). E-S1 \u0438 E-S2 \u0441\u0431\u0440\u0443\u0442\u0438\u043b\u0438 \u043b\u0438\u0431\u043e \u0437\u043d\u0430\u0435\u043c \u0447\u0442\u043e \u043e\u043d = 0. <br \/>  \u0414\u0435\u043b\u043e \u043e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u0437\u0430 \u043c\u0430\u043b\u044b\u043c \u2014 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c \u0432\u0441\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0432 \u0445\u044d\u0448 \u0444\u0443\u043d\u043a\u0446\u0438\u044e \u0438 \u0441\u0440\u0430\u0432\u043d\u0438\u0432\u0430\u0435\u043c \u043a\u0430\u0436\u0434\u044b\u0439 \u043d\u043e\u0432\u044b\u0439 pin \u0441 (E-Hash1 \u0438 E-Hash2). \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043c\u0438\u043d\u0443\u0442 \u043c\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u043c WPS pin \u0438, \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0435\u0442\u0438.<\/p>\n<p>  <b>\u0412 kali2 \u0443\u0436\u0435 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0443\u044e\u0442 \u0432\u0441\u0435 \u043d\u0443\u0436\u043d\u044b\u0435 \u0434\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b<\/b>. \u041a\u043e\u043c\u0443 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u0430 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 (\u043f\u0440\u043e\u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0441\u0432\u043e\u0439 \u0440\u043e\u0443\u0442\u0435\u0440) \u2014 \u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0434\u043e\u043a\u0438 \u043f\u043e Reaver. Wifite \u0442\u0430\u043a \u0436\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0435\u0442 \u0434\u0430\u043d\u043d\u044b\u0439 \u0432\u0438\u0434 \u0430\u0442\u0430\u043a\u0438.<\/p>\n<h4>\u0418\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u043f\u043e \u0434\u0430\u043d\u043d\u043e\u0439 \u0442\u0435\u043c\u0435:<\/h4>\n<p>  <a href=\"http:\/\/video.adm.ntnu.no\/pres\/549931214e18d\">\u0412\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u0435 \u0414\u043e\u043c\u0438\u043d\u0438\u043a\u0430 \u043d\u0430 \u043a\u043e\u043d\u0444\u0435\u0440\u0435\u043d\u0446\u0438\u0438 \u043e WPS pixie<\/a><br \/>  <a href=\"https:\/\/forums.kali.org\/showthread.php?24286-WPS-Pixie-Dust-Attack-Offline-WPS-Attack\">\u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043d\u0430 \u0444\u043e\u0440\u0443\u043c\u0435 kali<\/a><\/p>\n<p>  <b>P.S<\/b> \u0411\u0443\u0434\u0443 \u0440\u0430\u0434 \u0434\u0435\u043b\u044c\u043d\u044b\u043c \u0437\u0430\u043c\u0435\u0447\u0430\u043d\u0438\u044f\u043c \u0438 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f\u043c \u043a \u0441\u0442\u0430\u0442\u044c\u0435.        \t<\/p>\n<div class=\"polling\">\n<form action=\"\/json\/polling\/\" class=\"poll\" method=\"post\">\n<div class=\"poll_title\">\u0412\u043a\u043b\u044e\u0447\u0435\u043d \u043b\u0438 \u0443 \u0432\u0430\u0441 WPS<\/div>\n<p>  \t\t<input type=\"hidden\" name=\"post_id\" value=\"280796\"\/> \t\t<input type=\"hidden\" name=\"polling_question_id\" value=\"14824\"\/>  \t\t<\/p>\n<table class=\"answer\">\n<tr>\n<td class=\"input\"> \t\t\t\t\t<input type=\"radio\" id=\"vv72422\" \t\t\t\t\t\tclass=\"radio js-field-data\" \t\t\t\t\t\tname=\"variant[]\" \t\t\t\t\t\tvalue=\"72422\" \/> \t\t\t\t<\/td>\n<td class=\"label\"> \t\t\t\t\t<label for=\"vv72422\">\u0414\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u0432\u043a\u043b\u044e\u0447\u0435\u043d \ud83d\ude41<\/label> \t\t\t\t<\/td>\n<\/tr>\n<tr>\n<td class=\"input\"> \t\t\t\t\t<input type=\"radio\" id=\"vv72424\" \t\t\t\t\t\tclass=\"radio js-field-data\" \t\t\t\t\t\tname=\"variant[]\" \t\t\t\t\t\tvalue=\"72424\" \/> \t\t\t\t<\/td>\n<td class=\"label\"> \t\t\t\t\t<label for=\"vv72424\">\u0412\u044b\u043a\u043b\u044e\u0447\u0435\u043d<\/label> \t\t\t\t<\/td>\n<\/tr>\n<tr>\n<td class=\"input\"> \t\t\t\t\t<input type=\"radio\" id=\"vv72426\" \t\t\t\t\t\tclass=\"radio js-field-data\" \t\t\t\t\t\tname=\"variant[]\" \t\t\t\t\t\tvalue=\"72426\" \/> \t\t\t\t<\/td>\n<td class=\"label\"> \t\t\t\t\t<label for=\"vv72426\">\u0412\u044b\u043a\u043b\u044e\u0447\u0435\u043d, \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0430\u044f \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0430<\/label> \t\t\t\t<\/td>\n<\/tr>\n<tr>\n<td class=\"input\"> \t\t\t\t\t<input type=\"radio\" id=\"vv72428\" \t\t\t\t\t\tclass=\"radio js-field-data\" \t\t\t\t\t\tname=\"variant[]\" \t\t\t\t\t\tvalue=\"72428\" \/> \t\t\t\t<\/td>\n<td class=\"label\"> \t\t\t\t\t<label for=\"vv72428\">\u041d\u0435\u0442 Wi-Fi \u0440\u043e\u0443\u0442\u0435\u0440\u0430<\/label> \t\t\t\t<\/td>\n<\/tr>\n<\/table>\n<p class=\"total\">\u041d\u0438\u043a\u0442\u043e \u0435\u0449\u0451 \u043d\u0435 \u0433\u043e\u043b\u043e\u0441\u043e\u0432\u0430\u043b. \u0412\u043e\u0437\u0434\u0435\u0440\u0436\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u043d\u0435\u0442.<\/p>\n<\/p><\/form>\n<p class=\"for_users_only_msg\">\u0422\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043c\u043e\u0433\u0443\u0442 \u0443\u0447\u0430\u0441\u0442\u0432\u043e\u0432\u0430\u0442\u044c \u0432 \u043e\u043f\u0440\u043e\u0441\u0435. <a href=\"https:\/\/habrahabr.ru\/auth\/login\/\">\u0412\u043e\u0439\u0434\u0438\u0442\u0435<\/a>, \u043f\u043e\u0436\u0430\u043b\u0443\u0439\u0441\u0442\u0430.<\/p>\n<\/p><\/div>\n<div class=\"clear\"><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habrahabr.ru\/post\/280796\/\"> https:\/\/habrahabr.ru\/post\/280796\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>       <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/6e6\/641\/713\/6e664171303b4a17a092164bce24eac7.jpg\"\/><\/p>\n<p>  \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043d\u0435 \u043d\u043e\u0432\u0430\u044f, \u043d\u043e \u0432\u0432\u0438\u0434\u0443 \u043e\u0442\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u0432 \u00ab\u0420\u0423\u00bb \u0441\u0435\u0433\u043c\u0435\u043d\u0442\u0435 \u2014 \u0440\u0435\u0448\u0438\u043b \u043d\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u0443\u044e \u0441\u0442\u0430\u0442\u044c\u044e.<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0411\u0430\u0437\u043e\u0432\u043e \u043e WPS:<\/b><\/p>\n<div class=\"spoiler_text\">WPS \u2014 Wi-Fi Protected Setup. \u0412\u0442\u043e\u0440\u043e\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 QSS \u2014 Quick Security Setup.<br \/>  \u0421\u0442\u0430\u043d\u0434\u0430\u0440\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u0443\u043f\u0440\u043e\u0449\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438.<br \/>  WPS \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u0441\u044f \u0434\u0432\u0443\u043c\u044f \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c\u0438 \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u043c\u0438:<br \/>   \u2014 \u0432\u0432\u043e\u0434 8-\u043c\u0438 \u0437\u043d\u0430\u0447\u043d\u043e\u0433\u043e \u043f\u0438\u043d \u043a\u043e\u0434\u0430 (\u043e\u0431\u044b\u0447\u043d\u043e \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f c \u043e\u0431\u0440\u0430\u0442\u043d\u043e\u0439 \u0441\u0442\u043e\u0440\u043e\u043d\u044b \u0440\u043e\u0443\u0442\u0435\u0440\u0430)<br \/>   \u2014 \u043d\u0430\u0436\u0430\u0442\u0438\u0435\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0439 \u0434\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043a\u043d\u043e\u043f\u043a\u0438 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435<\/p>\n<p>  PIN \u044f\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u043a\u043e\u0434 \u0438\u0437 8 \u0446\u0438\u0444\u0440, 8\u044f \u2014 \u0447\u0435\u043a \u0441\u0443\u043c\u043c\u0430. \u0411\u0440\u0443\u0442 \u0442\u0430\u043a\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u0441 \u0443\u0447\u0435\u0442\u043e\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u043f\u0435\u0440\u0435\u0431\u043e\u0440\u0430, \u043c\u043e\u0436\u0435\u0442 \u0437\u0430\u043d\u044f\u0442\u044c \u0434\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0434\u043d\u0435\u0439.  <\/div>\n<\/div>\n<p>  \u0412 \u043a\u043e\u043d\u0446\u0435 2014 \u0433\u043e\u0434\u0430 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442 \u043f\u043e \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 <b>\u0414\u043e\u043c\u0438\u043d\u0438\u043a \u0411\u043e\u043d\u0433\u0430\u0440\u0434<\/b> (Dominique Bongard) \u043d\u0430\u0448\u0435\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 WPS, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0437\u0432\u043e\u043b\u0438\u043b\u0430 \u0432\u0437\u043b\u043e\u043c\u0430\u0442\u044c Wi-Fi \u0440\u043e\u0443\u0442\u0435\u0440 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043c\u0438\u043d\u0443\u0442.<\/p>\n<p>  \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0431\u044b\u043b\u0430 \u0432 \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b\u0445 \u0447\u0438\u0441\u0435\u043b (<b>E-S1 \u0438 E-S2<\/b>) \u043d\u0430 \u043c\u043d\u043e\u0433\u0438\u0445 \u0440\u043e\u0443\u0442\u0435\u0440\u0430\u0445. \u0415\u0441\u043b\u0438 \u043c\u044b \u0443\u0437\u043d\u0430\u0435\u043c \u044d\u0442\u0438 \u0447\u0438\u0441\u043b\u0430 \u2014 \u043c\u044b \u0441\u043c\u043e\u0436\u0435\u043c \u043b\u0435\u0433\u043a\u043e \u0443\u0437\u043d\u0430\u0442\u044c WPS pin, \u0442\u0430\u043a \u043a\u0430\u043a \u0438\u043c\u0435\u043d\u043d\u043e \u043e\u043d\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0432 \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u0431\u0440\u0443\u0442\u0444\u043e\u0440\u0441\u0430 \u043f\u043e \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044e WPS pin. <br \/>  \u0420\u043e\u0443\u0442\u0435\u0440 \u043e\u0442\u0434\u0430\u0435\u0442 \u0445\u044d\u0448, \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c WPS pin \u0438 \u0434\u0430\u043d\u043d\u044b\u0445 (E-S1 \u0438 E-S2) \u0447\u0438\u0441\u0435\u043b, \u0447\u0442\u043e \u0431\u044b \u0434\u043e\u043a\u0430\u0437\u0430\u0442\u044c, \u0447\u0442\u043e \u043e\u043d \u0435\u0433\u043e \u0442\u0430\u043a \u0436\u0435 \u0437\u043d\u0430\u0435\u0442 (\u044d\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u043d\u043e \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u043e\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0444\u0435\u0439\u043a\u043e\u0432\u043e\u0439 \u0442\u043e\u0447\u043a\u0435, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0433\u043b\u0430 \u0431\u044b \u043f\u0440\u043e\u0441\u0442\u043e \u043f\u0440\u0438\u043d\u044f\u0442\u044c \u0432\u0430\u0448 \u043f\u0430\u0440\u043e\u043b\u044c \u0438 \u0441\u043b\u0443\u0448\u0430\u0442\u044c \u0442\u0440\u0430\u0444\u0438\u043a).  <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-277553","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/277553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=277553"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/277553\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=277553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=277553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=277553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}