Entry tags:
Четырёхсторонее рукопожо... рукопожатие, вот
WPA2, как оказалось, сломан, причём совершенно по-детски. Тысячи (и я тож) смотрели и спеку, и реализацию, а разглядели косточку только сейчас. Если память не врет, тест на переустановку ключа при повторном получении третьего сообщения из handshake входит в стандартный Wi-Fi Test Suite, так что затронуты должны были оказаться все.
В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.
В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.
Re: Делать-то что
По существу -- да, если весь, включая внутренний, трафик шифрованный -- делать ничего не надо. Но так не бывает.
Ну тогда нормально
Пока собственно компьютеры в сети не скомпрометированы, жить с этим ещё можно.
Re: Ну тогда нормально