![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
WPA2, как оказалось, сломан, причём совершенно по-детски. Тысячи (и я тож) смотрели и спеку, и реализацию, а разглядели косточку только сейчас. Если память не врет, тест на переустановку ключа при повторном получении третьего сообщения из handshake входит в стандартный Wi-Fi Test Suite, так что затронуты должны были оказаться все.
В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.
В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.
no subject
Date: 2017-10-17 01:07 pm (UTC)О том, что Wi-Fi скомпрометирован известно с самого его изобретения.
Эта тема скорее должна быть интересна адвокатам, защищающим граждан от обвинений в мыслепреступлениях. Поскольку то, что Вай-Фай хакнут означает, что любому, кто им пользуется или пользовался могли закачать на комп всё, что угодно.
Или, например, влезть в локалку и сгенерировать траффик на "неугодные ресурсы", т.е. это значит, что внешние IP в логах подобных сайтов оказываются недостоверными. Итд.
Кстати, не удивлюсь, если окажется скомпрометирована и витая пара.
Удивлённо
Date: 2017-10-17 06:54 pm (UTC)Re: Удивлённо
Date: 2017-10-17 11:49 pm (UTC)Есть разница
Date: 2017-10-18 12:21 am (UTC)В Ethernet на уровне протокола никакого шифрования нет. Для перехвата трафика достаточно подключиться к проводам, ничего больше не надо ни ломать, ни подбирать.
Понятно, что можно шифровать уровнем выше, например, используя HTTPS вместо HTTP. Но это и там и там можно.
на уровне железа
Date: 2017-10-18 12:45 am (UTC)Я о том, что собственно шифрование не зависит от способа передачи - зашифрованное сообщение хоть голубиной почтой.
В случае витой пары, подключение непосредственно к проводу тоже не обязательно. Представил, как юзер лезет смотреть провод, убеждается в отсутствии врезок и решает, что его локалка абсолютно защищена.
Есть разница
Date: 2017-10-18 02:38 am (UTC)Совсем другое дело когда трёхбуквенное агенство если повезёт может быть сумеет принять на свой суперсекретный агрегат побочное излучение от плохо экранированной витой пары, которую производитель не рассчитывал на TEMPEST.
no subject
Date: 2017-10-18 03:11 am (UTC)Поэтому и сказал, что это может быть полезно адвокатам и всем, кого пытаются обвинять в мыслепреступлениях. Например в делах о лайках, преследовании за критику действий правительства итд.
Кстати, кроме ловли излучений есть просто железо, платы всякие внутри корпуса, в котором большинство юзеров не понимает и никогда не лезет, а если и залезет, то не сможет определить, что для чего и куда.
Делать-то что
Date: 2017-10-17 06:52 pm (UTC)Re: Делать-то что
Date: 2017-10-17 08:47 pm (UTC)По существу -- да, если весь, включая внутренний, трафик шифрованный -- делать ничего не надо. Но так не бывает.
Ну тогда нормально
Date: 2017-10-18 12:28 am (UTC)Пока собственно компьютеры в сети не скомпрометированы, жить с этим ещё можно.
Re: Ну тогда нормально
Date: 2017-10-18 05:16 am (UTC)