Preguntas con etiqueta '802.1x'

3
respuestas

¿Riesgos de la red inalámbrica? [cerrado]

¿Cuáles son los riesgos de seguridad asociados con la instalación de una red Wi-Fi (802.11) en comparación con una red cableada para la conexión a Internet?     
hecha 30.05.2016 - 06:06
2
respuestas

¿Cómo detectar paquetes 802.11 sin pasar al modo monitor?

¿Es posible detectar o capturar paquetes 802.11 que envían mi computadora al enrutador (AP)? Sé que no puedo rastrear los paquetes que tienen otra dirección MAC de destino sin pasar al modo monitor, pero ¿es posible capturar y ver los paquetes 8...
hecha 22.07.2016 - 14:21
2
respuestas

¿Qué información de autenticación se revela localmente con eduroam WPA-Enterprise 802.1X?

Si se autenticó con sus credenciales de eduroam en una institución participante, su institución de origen es la que realiza la autenticación de las credenciales, y la institución anfitriona solo proporciona el acceso a Internet. ¿Qué informac...
hecha 23.02.2016 - 01:44
0
respuestas

Cambiar el tipo de EAP predeterminado en hostapd [cerrado]

Estoy intentando cambiar el tipo de EAP predeterminado en hostapd pero no puedo entender cómo hacerlo. Esto es lo que he encontrado al leer el archivo hostapd.conf : > # NAI Realm information > # One or more realm can be adverti...
hecha 07.04.2017 - 19:56
1
respuesta

¿Cómo el solicitante de WPA puede determinar si el conmutador admite la autenticación o no?

Si un cliente (solicitante) configurado para realizar la autenticación EAP-TLS se conecta con un conmutador que no requiere autenticación. ¿Cómo puede el suplicante determinar que la autenticación no es necesaria y seguir adelante sin la aute...
hecha 10.11.2018 - 13:04
2
respuestas

¿Es posible que una red 802.1x (PEAP / MSCHAPv2) no tenga certificado?

¿Es posible que una red 802.1x (PEAP / MSCHAPv2) no tenga certificado (CA, usuario u otro)? Si es así, ¿cuáles son las implicaciones de seguridad? La razón por la que pregunto es: me estoy conectando regularmente a la WLAN de una organizac...
hecha 29.03.2018 - 06:16
2
respuestas

PMK es lo que impide generar el PTK y descifrar el tráfico?

Estoy tratando de establecer una conexión a un SSID cifrado, usando scapy. Mi intención era básicamente olfatear los marcos del apretón de manos de la víctima, actuando como un proxy (MITM), y redirigir los marcos al punto de acceso real, cambi...
hecha 05.03.2017 - 11:34
0
respuestas

Atacar el tráfico compartido del grupo TKIP

Soy consciente de dos ataques contra el tráfico cifrado TKIP / RC4: Ataque de Beck-Tews Ataque de Ohigashi-Morii Si tengo una red que utiliza TKIP para el cifrado de grupo, es decir, tráfico de multidifusión y difusión, TKIP y CCMP para...
hecha 16.03.2018 - 02:39
0
respuestas

Manipular la negociación EAP

El método EAP a utilizar se sugiere desde el cliente al servidor durante la negociación de EAP. Estoy tratando de hacer que la negociación de EAP finalice con un método EAP específico (incluida la autenticación interna) de mi elección. Me...
hecha 15.04.2017 - 12:56
0
respuestas

Forzar / sugerir al cliente que use un método EAP específico

Me gustaría sugerir al cliente qué método EAP y autenticación interna utilizar. Estoy usando hostapd para crear el AP. Lo intenté eliminando algunos métodos en el hostapd.eap_user , pero simplemente logré que esos métodos ya no funci...
hecha 08.04.2017 - 10:24