KRACK: ¿la capacidad de reproducir las tramas de difusión y multidifusión afecta a todos los clientes en una red inalámbrica?

0

Pido disculpas si esta es una pregunta tonta, solo quiero asegurarme de entender el impacto de CVE-2017-13078 y CVE-2017-13080 correctamente. ¿Es cierto el siguiente supuesto?

  

Si solo hay un cliente en una red Wi-Fi que es vulnerable a   los CVE mencionados anteriormente, entonces el atacante puede explotar esa vulnerabilidad   y como resultado, cualquier cliente en esa red (y no solo el   cliente vulnerable) puede ser atacado con tramas de difusión / multidifusión   siendo repetido.

El documento técnico de KRACK enumera las transmisiones NTP UDP como un posible ejemplo de un escenario de impacto.

¡Gracias por tus respuestas!

    
pregunta Timo Kosig 13.09.2018 - 09:40
fuente

1 respuesta

0

Tu suposición es falsa. KRACK es una vulnerabilidad que permite a un adversario a MitM y descifrar el tráfico supuestamente cifrado. Si un ataque tiene éxito, esto no hace posible atacar a clientes no vulnerables.

    
respondido por el Tom K. 14.09.2018 - 08:20
fuente

Lea otras preguntas en las etiquetas