Raspberry Pi มีความเสี่ยงต่อ KRACKs บนเครือข่าย WPA2 หรือไม่?


15

ฉันได้รับการปรับปรุงให้ใช้งาน RPI Zero W ที่ยืดออกแล้ว

การวิจัยระบุว่า wpa_supplicant มีความเสี่ยงในทุกเครื่อง Linux ตามแพทช์ Debian จะถูกรีดออก :

For the oldstable distribution (jessie), these problems have been fixed
in version 2.3-1+deb8u5.

For the stable distribution (stretch), these problems have been fixed in
version 2:2.4-1+deb9u1.

For the testing distribution (buster), these problems have been fixed
in version 2:2.4-1.1.

For the unstable distribution (sid), these problems have been fixed in
version 2:2.4-1.1.

RPI ของฉันกำลังทำงานwpasupplicant version 2:2.4-1:

apt search wpasupplicant

wpasupplicant/stable,now 2:2.4-1 armhf [installed]
  client support for WPA and WPA2 (IEEE 802.11i)

นั่นหมายความว่า Raspberry Pi ได้รับการแก้ไขแล้วสำหรับการโจมตี Crack นี้หรือไม่?

คำตอบ:


15

ใช่ Pis ของคุณจะมีช่องโหว่จนกว่าแพ็คเกจ Debian เวอร์ชันที่แพตช์พร้อมใช้งานสำหรับ Raspbian


แก้ไข : รุ่น patched อยู่ในขณะนี้สามารถใช้ได้สำหรับ Raspbian


3
สหกรณ์กำลังทำงาน2:2.4-1(ความเสี่ยง) ไม่2:2.4-1.1(คงที่) ดังนั้นคำตอบของคำถามของเขาถ้าของพี่จะ patched แล้วเป็นNO (ใช่มันทำให้เกิดความสับสนว่า OP จะถามคำถามที่ตรงข้ามกันในชื่อและร่างกาย แต่คำตอบนี้จริงๆต้องมีความชัดเจนมากเกี่ยวกับเรื่องนี้)
marcelm

4

ไม่ (แต่ใช่มันเคย) Raspberry Pi (Zero) ที่ได้รับการอัปเดตอย่างสมบูรณ์พร้อมกับการยืดจะไม่มีช่องโหว่อีกต่อไป

มีการอัปเดตให้บริการตั้งแต่เช้าตรู่

เพิ่งรัน:

sudo apt update && sudo apt upgrade

และคุณก็ปลอดภัย

apt search wpasupplicant

wpasupplicant/stable,now 2:2.4-1+deb9u1 armhf [installed]
  client support for WPA and WPA2 (IEEE 802.11i)

1

ใช่ปัญหาเหล่านี้เกือบจะส่งผลกระทบต่อ raspbian และแพทช์ยังไม่ได้อยู่ใน repos raspbian สาธารณะ

แต่น่าเสียดายที่บางสิ่งบางอย่างถูกส่งเสียงรบกวนโครงสร้างพื้นฐานที่ชาญฉลาดซึ่งได้ป้องกันการปรับปรุงใด ๆ เพื่อ repo ประชาชน raspbian ในช่วงสองสามวันที่ผ่านมา ฉันกำลังพยายามที่จะปลดสิ่งต่าง ๆ และรับการปรับปรุงเดี๋ยวนี้


อัปเดต (20171002 01:38):

การแก้ไขสำหรับ raspbian Jessie and Stretch ควรจะอยู่ใน repo สาธารณะของ raspbian

การแก้ไขสำหรับ raspbian buster ควรติดตามในไม่กี่ชั่วโมง

ฉันไม่ทราบว่า / เมื่อจะมีการแก้ไขสำหรับเสียงดังฮืด ๆ


1

ของฉันคือหลังจากที่ฉันอัพเดต, pi zero w, raspbian jessie:

wpasupplicant / oldstable ตอนนี้2.3-1 + deb8u4 armhf [ติดตั้ง]

ฉันคิดว่ายังไม่ได้รับการแก้ไข

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.