Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Было бы вообще отлично, если бы вы статью еще и на английский перевели.
WPA2-PSK + AES с несловарным рандомным паролем сломать можно насколько сложно?
Внимательные читатели, конечно, заметили, что как бы мы не хитрили — от передачи пароли и временного ключа в открытой или хэшированной форме нам никуда не деться.
Поэтому хакер знает всё то же, что и сервер, и клиент, и может водить обоих за нос, пока не истечёт срок действия временного ключа.
Всё, что знает клиент и точка доступа на момент передачи PMK — знает и хакер. Соответственно, перехватив рукопожатие мы получаем 100% данных, которыми обладали клиент и сервер.
для атаки на WPS нужно угадать всего 4 символа
10^7 <> 10^4+10^3. В итоге достаточно протестировать 11 000 комбинаций (больше 4-х цифр на тысячу) вместо 10 000 000. Не полагайтесь на MAC-фильтрацию и скрытие BSSID.
Именно по такому принципу работают проводные сети — в них нет встроенной защиты и «врезавшись» в неё или просто подключившись к хабу/свичу сетевой адаптер будет получать пакеты всех находящихся в этом сегменте сети устройств в открытом виде.
просто подключившись к хабу/свичу сетевой адаптер будет получать пакеты всех находящихся в этом сегменте сети
используйте VPN (избегая PPTP)
Wi-Fi сети: проникновение и защита. 1) Матчасть