¿Por qué es tan mala la implementación de WLAN?

0

Si está con su teléfono fuera de la casa y tiene wlan habilitado. Tu teléfono está gritando al mundo. Busco el wlan con el nombre "yourhomewlanname". Si alguien tiene el equipo del enrutador, puede decir fácilmente que es el enrutador y simplemente tirar la contraseña y enrutar todo el tráfico a través de su enrutador. ¡Este es un agujero de seguridad masivo!

¿Por qué aún no se ha eliminado esto?

Lo siguiente es el sistema WPS aquí se describe cómo horrible, esto es todo.

¡Lo tercero es que puedes enviar el paquete a cualquier dispositivo y se volverá a conectar automáticamente, puedes capturar el saludo e intentar descifrarlo localmente! Si la contraseña no está en un diccionario o es lo suficientemente larga, esto no importa. Pero aún así, puedes intentarlo localmente, no es el mejor diseño, ya que puedes usar una potencia de máquina arbitraria para descifrarlo. Si tuviera que utilizar para cada combinación, la interacción con el enrutador sería mucho más limitada.

Después de todo eso, realmente me estoy preguntando. ¿Por qué las personas inventan cosas como WPA2 y luego implementan el resto tan débilmente?

    
pregunta testbird 15.02.2015 - 03:58
fuente

1 respuesta

1

Primero:
No, como atacante, para que su teléfono se conecte automáticamente a una red inalámbrica falsificada con el mismo elemento de su "red doméstica", necesita su dirección MAC de AP, que su teléfono no está investigando, y también debe usar la misma Niveles de seguridad como tu AP 'con las mismas claves'.

Segundo:
Sí, WPS es una vulnerabilidad y ha sido explotada por muchas herramientas. Y, lamentablemente, WPS está habilitado de forma predeterminada en muchos puntos de acceso.

Tercero:
También Sí, puedes romper WPA1 y WPA2 usando un buen ataque de diccionario, todo lo que necesitas es tiempo y un diccionario bien definido.

    
respondido por el Emadeddin 29.09.2015 - 23:31
fuente

Lea otras preguntas en las etiquetas