Kezdőoldal » Számítástechnika » Biztonság » WPA2 KRACK wifi törés ellen...

WPA2 KRACK wifi törés ellen hogy védekeztek?

Figyelt kérdés

Ti hogy védekeztek ellene?

Vagy titetek nem zavar hogy bárki könnyen belát a wpa2-vel 'védett' hálózatotokba??

Disable Eapol key retries esetleg bevált nálatok?



2019. márc. 25. 12:04
 1/7 anonim ***** válasza:
Letiltod a WPS-t. Onnantól már sokkal nehezebb betörni, több óráig kell próbálkozni. Főleg ha hosszú a jelszó random speciális karakterekkel.
2019. márc. 25. 12:06
Hasznos számodra ez a válasz?
 2/7 A kérdező kommentje:
a WPS-nek ehhez semmi köze.. (egyébként természetesen tiltva van)
2019. márc. 25. 12:14
 3/7 anonim ***** válasza:
WPS letiltva, MAC cím szűrés bekapcsolva, továbbá a hálózat rejtett, nem jelenik meg az SSID-je. Ezen felül majd ha lesz elérhető árú router, ami már rendelkezik WPA3-mal, akkor váltok (amúgy is tervben van). Aki ezen átjut, az már célzottan tőlem akar valamit, és erre fel is van készülve. Ehhez viszont bőven nem vagyok elég fontos ember.
2019. márc. 25. 13:01
Hasznos számodra ez a válasz?
 4/7 anonim ***** válasza:

Mint a sérülékenység hivatalos oldalán:

[link]

[link]

olvasható hogy csak a klienseket és a 802.11r (Fast-BSS Transition) szabványt támogató access pointokat (routereket, repeatereket) érinti.


Asztali környezetben (Windows, Linux, MacOSX), az újabb IOS-hez és Androidhoz már vannak hibajavító foltozások; illetve több eszközgyártó is kiadott ilyen jellegű frissítést - nem kell hozzá WPA3-at várni.

2019. márc. 25. 13:51
Hasznos számodra ez a válasz?
 5/7 A kérdező kommentje:

#4: Jók a linkjeid, DE ne dugjuk a fejünket a homokba!

Bárcsak a 11r lenne csak érintett, de ehelyett minden wifi érintett. A kiadott hibajavítások csak részben javítják a helyzetet (a legdurvább következményektől főleg Android és Linux volt érintett), a wifi forgalom visszafejthetősége ma is ott van minden patch ellenére.. Sajnos.


Sőt a kiadott patch-ot se aktiválják a routerükben, mivel nem szabványos és rejtélyes hibákat generál a kapcsolatban.

2019. márc. 25. 23:46
 6/7 anonim ***** válasza:

"DE ne dugjuk a fejünket a homokba!"

Nem dugom a fejem a homokba.


"Bárcsak a 11r lenne csak érintett, de ehelyett minden wifi érintett."

Ne keverd össze az access pointokat és a klienseket!


A CVE-2017-13077 - CVE-2017-13081 illetve a CVE-2017-13084, CVE-2017-13086 - CVE-2017-13088 közötti sérülékenységek csak a klienseket érintik, a CVE-2017-13082 meg csak a 802.11r szabványt ismerő AP-ket:

[link]


"a wifi forgalom visszafejthetősége ma is ott van minden patch ellenére

...

Sőt a kiadott patch-ot se aktiválják a routerükben, mivel nem szabványos és rejtélyes hibákat generál a kapcsolatban."

Erre tessék releváns forrást linkelni.

2019. márc. 26. 00:26
Hasznos számodra ez a válasz?
 7/7 A kérdező kommentje:

#6: releváns linkként a #4-es válasz 1.linkjét adom meg részletes elolvasásra. A 2.linken egy főleg Androidos fórum, nyilván amit megtehettek azt megtették. őket érintette a legnagyobb sebezhetőség (pl a 0-ás kulcs) és azt el is hárították bizonyos modelleken. Pipa.. ;)


A routerek firmjébe is bekerült (évekkel ezelőtt), tudom mert WRT-t használok én is, de alapállapotban kikapcsolt állapotban van a védelem (mert nem szabványos). Próbáltam keresni embereket akik aktiválták e védelmet, de nem találtam.

[link]

[link]


Talán azt hiszik hogy alapból véd. Talán a 0-ás kulcs és a beinjektálhatóság elleni védelem alapból aktív, de a forgalom lehallgatása ellen nem aktív a védelem, mivel ha bekapcsolom e védelmet is akkor ilyen rejtélyes hibák bukkannak fel:

[link]

Ami néha megjelenik, néha eltűnik, más más gépnél jön elő ideiglenes időszakos jelleggel felváltva (win10 és android8).


Ezért lennének jók a tpasztalatok ez ügyben. De ha nem lehet mit tenni akkor nem lehet.. csak várni amíg minden eszközünk ismerni fogja a WPA3-at..?

2019. márc. 26. 12:17

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!