Jsou zobrazeny jen nové komentáře. Zobrazit všechny
Předmět Autor Datum
Na tenhle dotaz bys mohl odpověděť, není nijak "nebezpečný", je to spíš z teorie (a utopie). Jak moc…
kapole 06.05.2020 21:42
kapole
Pokial mas heslo nepotrebujes predsa handshake...ten sluzi na lokalne overovanie spravnosti hesla, k… nový
fleg 07.05.2020 12:17
fleg
Z odpovedi chapu, ze by to melo byt trivialni (neco jako vyzkouset 10 000 kombinaci md5, proste neco… nový
kapole 12.05.2020 10:09
kapole
Pokial chces offline crackovat nejaky trafic, ktory si odchytil tak mi nie nie zname nic co by to um… poslední
fleg 12.05.2020 16:17
fleg

Na tenhle dotaz bys mohl odpověděť, není nijak "nebezpečný", je to spíš z teorie (a utopie). Jak moc výpočetně náročné prolomit zašifrováný WPA2 traffic, jestliže jsem nezachytil handshake? Heslo, i když ho znám by mi bylo k ničemu, jelikož slouží jenom autentizaci (podepsání challenge) ve fázi handskake, kde se rovněž předají náhodné parametry šifry.

Pokial mas heslo nepotrebujes predsa handshake...ten sluzi na lokalne overovanie spravnosti hesla, ktore ja samozrejme rychlejsie ako po sieti a neriskujes ban od AP. Iny vyznam zisk handshake nema, takze zlomit sifrovany traffic nie je mozne ak si odmyslime slabiny typu krack a kr00k.
Ale tam nelames traffic len vyuzivas slabinu implementacie protokolu.
Cize vypocetne tazke to nie je, zvladnes to aj mobilom.

Z odpovedi chapu, ze by to melo byt trivialni (neco jako vyzkouset 10 000 kombinaci md5, proste neco do sekundy) Jsi si opravdu isty?

ten sluzi na lokalne overovanie spravnosti hesla, ktore ja samozrejme rychlejsie ako po sieti a neriskujes ban od AP

Asi si mi nerozumel. Myslel jsem případ, kdy pasivne zaznamenam traffic. Ale zarizeni se pripojilo k AP driveji nez jsem zacal nahravat - nemam handshake. SSID a Heslo znam.

Ja tvrdim, ze protokol je vymysleny tak, ze ma vlastnost dopredne bezpecnosti (takze sifrovaci klic je nahodny) a dokonce i kdyby se prenasel* pri handshake, tak ho stejne nemam(jelikoz jsem zachytaval traffic az potom, co se zarizeni pripojilo)

* Prenaset klice je hodne velka bota, pouziva se napr D-H vymena. (algoritmus dohodnuti se na sdilenem tajemstvi bez jeho prenosu. Misto toho se prenasi nejaka nahodna cisla jako seed pro generatory nad konecnym telesom)

Cize vypocetne tazke to nie je, zvladnes to aj mobilom.

To myslis ten KRACK?

Zpět na články Přidat komentář k článku Nahoru