WPA2 Hole 196 attack


En este subforo se encuentran noticias relacionadas con la informática. Son las que se muestran en el portal.

Moderador: Moderadores

Avatar de Usuario

<|:-)
<|:-)

Mensajes: 698

Registrado: Dom Mar 05, 2006 11:16 pm

Ubicación: lynx -dump "http://www.geoiptool.com/?IP=$(curl ifconfig.me)" |grep City

Nota Sab Jul 31, 2010 3:46 pm

WPA2 Hole 196 attack

AirTight Networks anuncio que WPA/WPA2 es vulnerable a ataques MitM que ellos mismos descubrieron, bautizando a la brecha como el "WPA2 Hole 196 attack".

http://www.airtightnetworks.com/WPA2-Hole196

Se expone en la DEFCON18 y en la Black Hat en su presentacion "WPA Too?!"

AirTight presentara un seminario el 4 de Agosto a las 11am Pacific Time (sorry no GMT :D). Podeis registraros en https://admin.acrobat.com/_a1013426351/e86663687/event/registration.html

Un analisis (externo a AirTight) muy bien explicado aqui

Un saludo.

:-D
:-D

Mensajes: 106

Registrado: Vie Mar 27, 2009 4:04 am

Nota Lun Ago 02, 2010 9:01 pm

Re: WPA2 Hole 196 attack

Saludos.
El articulo dice que para poder explotar la vulnerabilidad se necesita
  Código:
Can only be launched by an AUTHENTICATED user within a WLAN SSID

Si no estoy mal, la autenticacion con wpa/wpa2 se obtiene ingresando la clave de red, no es asi?
Si es asi, no se puede hacer un mitm tradicional una vez se halla introducido la clave wpa/wpa2?, o mas facil aun,
si lo que se quiere es capturar trafico, con poner la tarjeta de red en modo monitor es suficiente o no?

No se si estoy liado, pero no le veo sentido a hacer un mitm contra wpa/wpa2 si ya se tiene la clave wpa/wpa2.

Si me podeis aclarar te lo agradezco vlan7.
Avatar de Usuario

<|:-)
<|:-)

Mensajes: 698

Registrado: Dom Mar 05, 2006 11:16 pm

Ubicación: lynx -dump "http://www.geoiptool.com/?IP=$(curl ifconfig.me)" |grep City

Nota Mar Ago 03, 2010 8:09 pm

Re: WPA2 Hole 196 attack

Bueno, es un MitM un tanto especial, creo que esta es la diferencia:

GTK-encrypted broadcast packets thus can't be trusted. A client on a given BSSID can create and send broadcast packets encrypted via the GTK that the AP ignores, because it only sends and does not receive broadcast messages. The packets can have the AP's address as the transmitter, and all other clients will receive such packets without being able to authenticate whether the AP transmits them or not.

Lo lei aqui.

Vamos, que como me dijeron en un canal serio de freenode: "El AP no se entera"

Suerte,

Volver a Noticias

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Traducción al español por Huan Manwë