-=DGN=- Posted April 15, 2006 Posted April 15, 2006 Шифрование в Wi-Fi встроенное спасает от перехвата MAC адреса? Или шифруется только на TCP/P уровне? Сколько бит является достаточно взломостойким? 40-64-104-128? В смысле чтоб хаккер с обычным компом не вскрыл за реальное время - скажем за месяц? Вставить ник Quote
adron2 Posted April 15, 2006 Posted April 15, 2006 Шифрование в Wi-Fi встроенное спасает от перехвата MAC адреса? Или шифруется только на TCP/P уровне? Сколько бит является достаточно взломостойким? 40-64-104-128? В смысле чтоб хаккер с обычным компом не вскрыл за реальное время - скажем за месяц? Я вскрывал 128 bit за 3 дня при средне загруженной радио сети. Маки вроде не шифруются. Вставить ник Quote
newermind Posted April 15, 2006 Posted April 15, 2006 Шифрование в Wi-Fi встроенное спасает от перехвата MAC адреса? Или шифруется только на TCP/P уровне? Сколько бит является достаточно взломостойким? 40-64-104-128? В смысле чтоб хаккер с обычным компом не вскрыл за реальное время - скажем за месяц? Я вскрывал 128 bit за 3 дня при средне загруженной радио сети. Маки вроде не шифруются. маки не шифруются. взломать можно WEP за несколько часов. используйте WPA и WPA 2 Вставить ник Quote
m1jgun Posted April 16, 2006 Posted April 16, 2006 Если точки работают в режиме Мост, то маки там не шифруются при использовании любого шифрования. Они там нужны в открытом виде. Взлом WEP-ключа зависит не от сложности ключа шифрования, а от сетевого трафика. Чем выше трафик, тем быстрее "ловится" ключ. Хороший метод шифровать P2MP ключем TKIP. Если совсем параноя по поводу взлома - шифруйте AES`ом, только приготовьтесь к тому, что реальная пропускная способность упадет. Вставить ник Quote
Alexnik Posted April 16, 2006 Posted April 16, 2006 только приготовьтесь к тому, что реальная пропускная способность упадет. Еще и как процентов так от 30 до 50 при чем чем больше траффика соотвественно больше нагрузка (думаю что точка начнет подвисать местами)... В среде 802.11 как и в любом другом ethernet стандарте это второй уровень после физического (если не ошибаюсь) Поэтому MAC адресс + ARP-RARP протокол неизменная его часть независимо от шифрования (любого) ... Если интефрейс на посылку ARP запроса к своему шлюзу не полулучит RARP ответа - то значит ни какой связи не будет :) (может гдет и ошибся - понимаю как собака на подсознательном уровне) :)))) Вроде как шифрования на этом уровне в 802.11 не прудусмотренно ??? Вставить ник Quote
Alexnik Posted April 16, 2006 Posted April 16, 2006 adron2, Есть пакет на болванке live-cd для вардрайвинга и там утилита (не помню щас точно) которая забрасывает атакуемую точку доступа запросами (не снифил именно какими) - и таким образом генерирует траффик - а другая утилита паралельно уже ищет ключик :) Ну это если срочно приспичет поломать и нет времени :) Вообщем все тут ...(давненько это делал :) http://thg.ru/network/20050806/index.html Вставить ник Quote
m1jgun Posted April 16, 2006 Posted April 16, 2006 Aireplay называется. Вообще Аудитор - дистрибутив на века. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.