![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
WPA2, как оказалось, сломан, причём совершенно по-детски. Тысячи (и я тож) смотрели и спеку, и реализацию, а разглядели косточку только сейчас. Если память не врет, тест на переустановку ключа при повторном получении третьего сообщения из handshake входит в стандартный Wi-Fi Test Suite, так что затронуты должны были оказаться все.
В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.
В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.
Делать-то что
Date: 2017-10-17 06:52 pm (UTC)Re: Делать-то что
Date: 2017-10-17 08:47 pm (UTC)По существу -- да, если весь, включая внутренний, трафик шифрованный -- делать ничего не надо. Но так не бывает.
Ну тогда нормально
Date: 2017-10-18 12:28 am (UTC)Пока собственно компьютеры в сети не скомпрометированы, жить с этим ещё можно.
Re: Ну тогда нормально
Date: 2017-10-18 05:16 am (UTC)