tarnyagin: (Default)
[personal profile] tarnyagin
WPA2, как оказалось, сломан, причём совершенно по-детски. Тысячи (и я тож) смотрели и спеку, и реализацию, а разглядели косточку только сейчас. Если память не врет, тест на переустановку ключа при повторном получении третьего сообщения из handshake входит в стандартный Wi-Fi Test Suite, так что затронуты должны были оказаться все.

В двух словах -- ретрансляция подслушанного пакета из handshake пересбрасывает keystream, а в случае Linux / Android так и вообще устанавливает нулевой ключ.

на уровне железа

Date: 2017-10-18 12:45 am (UTC)
rasta: (Default)
From: [personal profile] rasta
Что в одном случае шифование используется стандартно, а в другом нет, те, кто поняли этот пост, знают и без напоминаний.
Я о том, что собственно шифрование не зависит от способа передачи - зашифрованное сообщение хоть голубиной почтой.

В случае витой пары, подключение непосредственно к проводу тоже не обязательно. Представил, как юзер лезет смотреть провод, убеждается в отсутствии врезок и решает, что его локалка абсолютно защищена.

Edited (опечатка) Date: 2017-10-18 12:55 am (UTC)

Есть разница

Date: 2017-10-18 02:38 am (UTC)
dimview: (Default)
From: [personal profile] dimview
Одно дело когда кто угодно может скачать скрипт и сниффить чужую WiFi сеть с помощью стандартного WiFi в нотбуке.

Совсем другое дело когда трёхбуквенное агенство если повезёт может быть сумеет принять на свой суперсекретный агрегат побочное излучение от плохо экранированной витой пары, которую производитель не рассчитывал на TEMPEST.

Date: 2017-10-18 03:11 am (UTC)
rasta: (Default)
From: [personal profile] rasta
В обоих случаях сеть скомпрометирована и любой трафик и контент не может быть использован для обвинения. ЕМНИП, это называется "неустранимое сомнение".
Поэтому и сказал, что это может быть полезно адвокатам и всем, кого пытаются обвинять в мыслепреступлениях. Например в делах о лайках, преследовании за критику действий правительства итд.

Кстати, кроме ловли излучений есть просто железо, платы всякие внутри корпуса, в котором большинство юзеров не понимает и никогда не лезет, а если и залезет, то не сможет определить, что для чего и куда.
Edited Date: 2017-10-18 03:18 am (UTC)

Profile

tarnyagin: (Default)
Dmitry Tarnyagin

October 2017

S M T W T F S
12345 67
891011121314
15 161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 27th, 2025 01:37 am
Powered by Dreamwidth Studios