Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Ненадёжное шифрование с помощью приложения Unifi Network, UniFi Protect
 
На мой взгляд, я не могу никому рекомендовать покупать точку доступа Unifi, если только это не через контроллер. Если пользоваться только приложением, оно поддерживает только WPA2 Personal или открытое соединение. Для Ubiquity это должно быть серьезной проблемой, которую нужно решить. Не может быть такой сложности добавить выбор шифрования в приложение Unifi. По крайней мере, пусть пользователи через приложение смогут выбрать WPA2 AES. К тому же с iOS 14 Apple уже предупреждает об этом.
 
Хочу добавить кое-что: описанные выше шаги меняют тип шифрования с TKIP/AES на только AES. (Огромное спасибо! @tomzorz4)  
Я только что понял, что чтобы изменить версию безопасности с WPA/WPA2 на только WPA2, нужно также отредактировать следующие строки:  
aaa.2.wpa=3  
aaa.3.wpa=3  
на:  
aaa.2.wpa=2  
aaa.3.wpa=2  
потом выполнить команду "syswrapper.sh apply-config" и перезагрузить точку доступа.
 
Это тоже затрагивает пользователей на Android. При более чем миллионе скачиваний это не так уж мало людей, на которых это может повлиять. И речь идет о безопасности, а не просто о какой-то мелкой функции.
 
Спасибо за решение. Очень стыдно с стороны Ubiquiti заставлять использовать какие-то обходные пути для базовой безопасности. Я мог бы это ожидать от производителя сетевого оборудования третьесортного качества. Но ведь я покупал оборудование бизнес-класса... Видимо, я ошибся с выбором.
 
Спасибо! Было бы здорово, если бы вы ответили чуть раньше и подтвердили наличие этой проблемы, но в любом случае я ценю, что вы её исправили!
 
Последнее обновление приложения UniFi в Apple App Store (версия 6.1) убрало поддержку TKIP и теперь по умолчанию использует CCMP (AES). Также важно отметить, что эта проблема коснулась только тех клиентов, которые использовали отдельное подключение (так называемый Standalone), то есть не управляли устройствами через UniFi NET Controller.
Страницы: 1
Читают тему (гостей: 1)