Cualquier ventaja para asegurar WiFi con un PSK, que no sea para mantenerse al margen sin autorización

9

Como entiendo WiFi con un PSK, como WPA (2) -PSK o WEP, cualquier persona en la misma red puede descifrar paquetes de otros porque todos tienen la misma clave.

En este caso, si no va a implementar TKIP y desea tener una red libre y abierta, ¿hay algún beneficio al implementar un PSK en una red no segura?

    
pregunta Sonny Ordell 08.06.2011 - 18:07
fuente

2 respuestas

13

Como yo lo entiendo, hay un beneficio. WPA2 generará una clave de sesión diferente para cada asociación. Eso significa que cada nodo todavía tendrá su propia clave de cifrado. Sin capturar los cuatro paquetes al inicio de una sesión, una sesión no se puede descifrar. Consulte la documentación de Wireshark sobre este asunto.

Sin embargo, ese beneficio es limitado. Los atacantes pueden forzar la disociación y cualquier persona que capture una asociación completa será capaz de desencriptar todo de allí en adelante.

Editar: Se sugirió que también le señale " Hole 196 " para usted, lo que afecta tanto a PSK como a la empresa autenticación.

    
respondido por el Jeff Ferland 08.06.2011 - 18:49
fuente
1

¿Hay algún beneficio al usar WPA2-PSK en lugar de una red sin cifrar? ¡Oh sí, es mejor que lo creas! Seguro que hay. Hay un beneficio masivo: cualquier persona que no esté autorizada para usar la red no puede escuchar las conexiones, enviar paquetes a través de la red o modificar paquetes enviados a través de la red. ¡Eso es enorme!

Míralo de otra manera: podría haber 100 usuarios autorizados y aproximadamente 5 mil millones de usuarios no autorizados; reducir la cantidad de personas que pueden atacar tus conexiones de aproximadamente 5 mil millones a aproximadamente 100 es una victoria significativa, especialmente si puedes controlar quiénes son esos 100.

(Si esa no es la pregunta que estaba haciendo, edite la pregunta para aclarar lo que estaba preguntando).

    
respondido por el D.W. 09.06.2011 - 09:40
fuente

Lea otras preguntas en las etiquetas