mboost-dp1

Krypteringsspørgsmål vedr. WPA-PSK


Gå til bund
Gravatar #1 - nielsbuus
7. jun. 2011 15:10
Hvis man nu har et almindeligt WiFi beskyttet af en fælles WPA/WPA2-PSK kode, kan brugerne så indbyrdes sniffe hinandens data?
Gravatar #2 - kasperd
7. jun. 2011 15:40
Så vidt jeg ved kan man nemt sniffe hinandens data i den situation. Selv hvis access pointet brugte forskellig nøgle per MAC adresse ville man stadigvæk kunne lave tricks med ARP som kunne give adgang til at sniffe data, på samme måde som man kunne gøre på en switch.

Hvis man skulle opnå beskyttelse imod snifning imellem brugere på access pointet tror jeg man er nødt til at bruge et VLAN per bruger. Men samtidigt kræver det også at designet af WPA er gennemtænkt, hvilket det så vidt jeg har forstået ikke er.
Gravatar #3 - Colapusheren
7. jun. 2011 16:01
Så længe man er på netværket er det nemt at bruge Cain and Abel til at sniffe data. Tror jeg nok ..
Gravatar #4 - HydrA
7. jun. 2011 20:40
Ja det kan de desvaerre godt. Et wlan-interface i monitor mode fra Linux vil kunne sniffe alle de krypterede pakker i en pcap fil, som man derefter kan dekryptere, hvis noeglen haves, fra et program som airdecap-ng.

WPA Enterprise kan muligvis vaere interessant for dig at kigge paa, da det kan loese dette problem.

"AP Isolation" paa mange routere idag, kan maaske ogsaa vaere interessant. Det isolere hver traadloes-klient fra hinanden, saa de ikke kan kommunikere (men dette forhindre stadig ikke muligheden for at sniffe hinandens data).
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login