Preguntas con etiqueta 'peap'

1
respuesta

Punto de acceso Rogue EAP (PEAP) para obtener hashes

Configuré un punto de acceso EAP no autorizado utilizando hostapd-mana . Esto me permite capturar hashes de credenciales que luego se pueden descifrar mediante asleap . Sin embargo, mi teléfono Android no se conecta automáticamente a mi AP (ro...
hecha 30.08.2016 - 17:51
2
respuestas

¿Es posible que una red 802.1x (PEAP / MSCHAPv2) no tenga certificado?

¿Es posible que una red 802.1x (PEAP / MSCHAPv2) no tenga certificado (CA, usuario u otro)? Si es así, ¿cuáles son las implicaciones de seguridad? La razón por la que pregunto es: me estoy conectando regularmente a la WLAN de una organizac...
hecha 29.03.2018 - 06:16
1
respuesta

Seguridad de red con EAP: PEAP y fase 2: ¿MSCHAPv2?

Quiero conectarme a la red WiFi de mi universidad, pero me preocupa la seguridad (fuga de datos, hacks, MITM). La configuración que utilicé para conectarme a la WiFi de mi universidad es la siguiente: EAP: PEAP Phase 2: MSCHAPv2 Identity: [m...
hecha 07.10.2015 - 05:14
0
respuestas

Túnel después de completar la autenticación con EAP-TTLS o PEAP

Después de completar la autenticación con EAP-TLS, EAP-TTLS o PEAP, ¿qué sucede con el túnel? ¿Está colapsado?     
hecha 12.09.2016 - 01:51
0
respuestas

Guía sobre cómo crear certificados y configurar un EAP-TLS en debian [cerrado]

Necesito crear una autenticación EAP-TLS usando un freeradius. Actualmente estoy trabajando en la configuración de EAp-PEAP, está funcionando bien. Sin embargo, ahora tengo que pasar a un EAP-TLS. Para esto necesito crear algunos certificados (¿...
hecha 23.11.2015 - 09:37
0
respuestas

¿Cómo se derivan las claves de cifrado entre NAS y Supplicant para 802.1x cuando se usa EAP como método de autenticación?

Me pregunto cómo funciona la negociación de claves para WPA2 Enterprise donde se usa un protocolo de texto claro como EAP para autenticar al usuario. Toda la información que pude encontrar sugiere que EAP es un método de autenticación intrínseca...
hecha 08.12.2018 - 22:17
0
respuestas

¿Se pueden reutilizar los protocolos EAP / PEAP para la autenticación AP cableada?

Si necesito una aplicación Java para conectarse a múltiples puntos de acceso (en varias organizaciones), ¿puedo reutilizar los protocolos EAP actuales en los puntos de acceso para conectarme a ellos? Por ejemplo, hoy puede configurar un punto...
hecha 22.09.2018 - 21:33
0
respuestas

WPA2-PSK / EAP-PEAP MSCHAPv2: ¿El nombre de usuario, la frase de contraseña o el SSID tienen alguna restricción oficial?

Estoy probando un nuevo modo de cliente WLAN de un dispositivo. Para que el dispositivo pueda manejar preferentemente todos los casos posibles, tengo que saber qué caracteres y longitudes generalmente se permiten en el SSID, el nombre de usuario...
hecha 22.09.2017 - 08:48
1
respuesta

¿MS-CHAPv2 es incompatible con las contraseñas almacenadas de forma segura?

Tengo un servicio de directorio que puede hablar varios protocolos y se usa para la autenticación de usuarios. Actualmente, las credenciales de usuario se almacenan utilizando Bcrypt para protegerlas en caso de una base de datos comprometida....
hecha 14.11.2013 - 06:25
1
respuesta

Implementación de la fragmentación EAP-TLS

Estoy tratando de construir un cliente EAP-TLS. El protocolo de enlace con el que tengo que lidiar implica la recepción de mensajes fragmentados del servidor RADIUS. Como parte de la respuesta del cliente, tengo que construir un mensaje de verif...
hecha 25.07.2014 - 21:39