Показать сообщение отдельно

  #287  
Старый 30.08.2012, 12:57
H3L1X
Active Member
Регистрация: 10.04.2012
Сообщений: 632
Провел на форуме:
238147

Репутация: 170
По умолчанию

Цитата:
Сообщение от kosmaty  

Есть вопрос: знает ли кто, а если клиенты коннектятся к ТД именно используя технологию WPS, т.е. путем ввода ПИН-кода, есть ли шанс перехватить в эфире этот самый ПИН?

Исходя из механики самого процесса - шанс есть) только здесь есть множество узких моментов:

1. Информация зашифрована уникальным шифром, а шифр работает, исходя из ключей Диффи-Хелльмана, которыми обмениваются устройства при передаче пин-кода. Для каждой пары устройств ключи разные, так что, чтобы расшифровать пин, необходимо сначала подобрать эти ключики.

2. Но проблема даже не в самих ключах больше заключается. Обмен пинами - процедура одноразовая. То бишь если для перехвата ключа от точки клиента от неё можно отключать хоть до посинения и ловить хендшейки, то с пином такая тема не прокатит - единожды предоставив свои настройки клиентскому устройству, точке (да и клиенту) нет нужды снова повторять эту процедуру.

Если же очень интересно, как всё это выглядит изнутри, можно взять старый добрый Wireshark, нахватать пакетов, заранее зная, что где-то среди них прячутся пакеты авторизации по WPS, и препарировать, используя это

Вот два основных... Если же интересовал сам факт возможности перехвата - прошу меня извинить за лишние размышления =)
 
Ответить с цитированием