¿Existe alguna solución / solución viable para la vulnerabilidad WPA2 hole196 a partir de hoy?

0

Acabo de leído acerca de una publicación vinculada desde archivó la publicación archivada de Michał Zalewski sobre seguridad inalámbrica y escuché una falla WPA2 solo para uso interno que permite a cualquiera que conozca la contraseña inalámbrica husmear en el tráfico de otras personas e inyectar su propia información en medio de la comunicación.

Me he dado cuenta de que solo hay 9 publicaciones sobre hole196 en security.stackexchange.com y las únicas informativas se remontan a 2012 . Espero que haya muchos cambios durante los últimos tres años, por lo que la pregunta es: ¿hay alguna solución / solución al lado del servidor viable para el problema del agujero 196 a partir de hoy, aparte de usar una VPN? Si no, ¿hay algún estándar de cifrado inalámbrico más sólido?

    
pregunta d33tah 25.01.2016 - 04:15
fuente

1 respuesta

2

Ya existen soluciones en el mercado proporcionadas por varios proveedores. Esto incluye el aislamiento del cliente (los clientes no pueden hablar entre ellos utilizando el punto de acceso inalámbrico como medio).

Otras técnicas de mitigación incluyen el IPS inalámbrico que detecta la falsificación de MAC. La falsificación de MAC es necesaria cuando el atacante quiere engañar al cliente para que piense que él / ella es la puerta de enlace.

Por supuesto, estas mitigaciones no son parte del protocolo, sino controles adicionales que puede optar por implementar.

    
respondido por el Lucas Kauffman 25.01.2016 - 04:47
fuente

Lea otras preguntas en las etiquetas