Preguntas con etiqueta 'krack'

1
respuesta

¿las versiones anteriores de wpa_supplicant son vulnerables a KRACK?

¿Las versiones de wpa_supplicant anteriores a 2.x (por ejemplo, 0.2.x, 0.4.x, 0.6.x, 0.7.3, etc.) también son vulnerables a cualquiera de las CVE de KRACK? He mirado el código fuente pero es lo suficientemente diferente de las versiones 2.x que...
hecha 25.10.2017 - 00:58
1
respuesta

Bloqueo de paquetes EAPOL [cerrado]

¿Es posible bloquear paquetes EAPOL? Lo que estoy tratando de hacer es bloquear el cuarto mensaje del Apretón de manos de 4 vías para activar la retransmisión del mensaje 3. Esto es lo que pensé hacer. Me gustaría saber si es posible o no:...
hecha 17.01.2018 - 14:16
0
respuestas

Reenviar paquetes al punto de acceso en el ataque KRACK

Estoy investigando el ataque KRACK basado en el artículo publicado y su video de YouTube. Entiendo en gran medida los ataques propuestos en el documento, a excepción de la finalización de los apretones de manos por parte del Autenticador en...
hecha 01.11.2017 - 18:19
3
respuestas

¿Por qué no se descubrió antes el exploit KRACK? [cerrado]

Por lo que he leído, el problema es tan simple como realizar el paso 3 de un saludo de 4 pasos y las consecuencias de realizar ese paso más de una vez. Teniendo en cuenta la complejidad de este tipo de algoritmos, me sorprende un poco que sea ta...
hecha 16.10.2017 - 23:54
1
respuesta

¿TP-LINK TD-W8151N es vulnerable a KRACK?

Tengo un TP-LINK TD-W8151N 150Mbps inalámbrico N ADSL2 + Modem Router. ¿Es este modelo vulnerable a KRACK? No se especifica en la Declaración de vulnerabilidad de seguridad WPA2 (KRACKs) . ¿TP-Link publicará actualizaciones de firmware para e...
hecha 20.10.2017 - 13:01
1
respuesta

¿Se puede usar KRACK para obtener credenciales wifi que podrían usarse para conectarse normalmente a un AP? [duplicar]

Tengo una pregunta bastante simple sobre KRACK. Por lo que he leído, sería muy común poder falsificar, descifrar, retrasar y bloquear paquetes de clientes así como paquetes de AP usando KRACK. ¿Esto significa que un atacante podría obten...
hecha 15.01.2018 - 13:56
2
respuestas

¿Cómo detectar un ataque KRACK?

Quiero crear un honeypot que detecte los ataques KRACK. ¿Hay alguna forma de detectar ese tipo de ataque, hay algún rastro, alguna información almacenada en los archivos de registro (por ejemplo, syslog) que diga: "Está bajo el ataque de KRACK"?...
hecha 26.10.2017 - 11:47
1
respuesta

¿Qué tan vulnerable es ADB (Android Debugging Bridge) a través de wifi ahora que WPA2 está descifrado?

¿Qué tan vulnerable es ADB a través de wifi ahora que WPA2 está descifrado? ¿Podrían los piratas informáticos MITM / inyectar comandos que estoy enviando desde mi PC a mi teléfono? Mi PC con Windows está parcheada pero aún no hay una solución of...
hecha 18.10.2017 - 22:00
1
respuesta

KRACK: ¿la capacidad de reproducir las tramas de difusión y multidifusión afecta a todos los clientes en una red inalámbrica?

Pido disculpas si esta es una pregunta tonta, solo quiero asegurarme de entender el impacto de CVE-2017-13078 y CVE-2017-13080 correctamente. ¿Es cierto el siguiente supuesto?    Si solo hay un cliente en una red Wi-Fi que es vulnerable a   l...
hecha 13.09.2018 - 09:40
0
respuestas

WPA2 y krack: pregunta acerca de RSC y Keystream

Ya he entendido cómo reinstalar el PTK y el GTK con el ataque KRACK. Pregunta relacionada con WPA: Pero tengo problemas con el RSC (Receive Sequence Counter) o también llamado Receive replay counter. ¿Qué cuenta el contador? ¿Y cuál es la...
hecha 11.02.2018 - 20:16