¿Cómo detectar un ataque KRACK?

0

Quiero crear un honeypot que detecte los ataques KRACK. ¿Hay alguna forma de detectar ese tipo de ataque, hay algún rastro, alguna información almacenada en los archivos de registro (por ejemplo, syslog) que diga: "Está bajo el ataque de KRACK"?

    
pregunta bartekch 26.10.2017 - 11:47
fuente

2 respuestas

2

Una tarjeta WiFi en modo monitor (dadas las circunstancias correctas, la identificación está dentro del alcance del cliente, el AP y el atacante) recogerá el tercer paso repetido del saludo.

Una regla de filtro podría encontrar dichos paquetes y desencadenar una alerta.

No hay nada en los registros (generalmente configurados) o de otra manera persistente al ataque mismo.

    
respondido por el Tobi Nary 26.10.2017 - 11:54
fuente
-1

Esta no es una respuesta directa, pero creo que puede ayudar mucho en su caso. Aquí hay un script que puede detectar si su AP WIFI es vulnerable a HRACK:

Este script prueba si los APs están afectados por CVE-2017-13082 (ataque KRACK)

El script fue hecho por uno de los autores originales de KRACK.

    
respondido por el elsadek 26.10.2017 - 11:58
fuente

Lea otras preguntas en las etiquetas