
12.01.2017, 15:34
|
|
Постоянный
Регистрация: 25.09.2015
Сообщений: 562
С нами:
5596886
Репутация:
2
|
|
Сообщение от binarymaster
А я вот внезапно задумался... почему на роутерах до сих пор не попробовали реализовать SSL/TLS шифрование эфира, вместо TKIP и AES?
Ведь это же масса преимуществ:
1. Асимметричное криптостойкое шифрование
2. Проверка подлинности сертификата устройства - защита от подмены и однозначная идентификация конкретной железки
3. Можно частично или полностью отказаться от хешей и хендшейков - передавать пароль по защищённому каналу
Единственным подводным камнем пока вижу сертификацию, то есть - будут ли корневые сертификаты, или только само-подписанные. Но в любом случае, соглашение о принятии сертификата при первом соединении с устройством - что ещё нужно для счастья. Либо по витой паре скачать сертификат устройства из веб интерфейса роутера.
лучше такие предложения не давать в широкую аудиторию. а то наживете себе врагов в лице "пентестеров" если кто-то всерьез возьмется ( а идея интересная, только требует доработки), то решение скорее всего найдется. а "пентестеры" без работы останутся
|
|
|