The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость MacStealer, позволяющая перехватывать трафик в Wi-Fi, opennews (??), 28-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


138. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  –2 +/
Сообщение от Аноним (-), 29-Мрт-23, 20:52 
> Если у тебя энтерпрайзная схема с вланами - на циске там с лвапами или еще
> чем-то таком - в соседний влан попасть этим способом нельзя.

Вообще-то эти ваши циски первым делом и выносят. И весь энтеррпрайз гимор с сертификатами давно научились обходить все кто этого хотел, оказывается. Прикинь, они просто MIMTают клиента, тот фазу авторизации сам проходит - а дальше ему за это все спасибо, если хочет может даже данные роутить через MITMа думая что все збс. Реально конечно ЗБС уже не ему а вон тому, который тоже в сети теперь. И вот вы иплись с сертами и pki - а вот на это все положили дешевым и смешным трюком. Ололо, потому что админ долбался много а толку - нуль.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

145. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 29-Мрт-23, 21:08 
> Вообще-то эти ваши циски первым делом и выносят. И весь энтеррпрайз гимор

ох уж эти сказочники...

Полагаю, подобное железо вы даже по телевизору не видели.

Ответить | Правка | Наверх | Cообщить модератору

157. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (157), 30-Мрт-23, 00:17 
> ох уж эти сказочники...

Эти сказки так то попались в тематичеких хаутушках к каким-то тулкитам на гитхабчике. Я и сам поудивлялся что оно после всех пыхтений оказывается так легко выносится. Как я понимаю идея клиент -> (AP) атакующий (клиент) -> настоящий AP и дать настоящему клиенту авторизоваться. А потом можно вспомнить что это mitm.

А откуда ты знаешь что ты прицепился к именно той AP а не левому ваське с тем же ssid/bssid? А, не знаешь? Ну вот ты и провел своими кренделями чудную авторизацию - для этого ваьски, если он честно релеил твои пакеты вон туда настоящей точке, спасибо, смску еще отправь.

> Полагаю, подобное железо вы даже по телевизору не видели.

Это стопудово - не смотрю тв.

Ответить | Правка | Наверх | Cообщить модератору

169. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 30-Мрт-23, 08:45 
ну в общем мне лень тебе объяснять, не в коня корм.

Что-то где-то пролистал на шитхабе, уже эксперт.

Одно только намекну: даже и не вздумай включать левые ап в радиусе действия такой сети (где такие сети, там и охрана будет). И нет, никто не успеет подключиться.

Ответить | Правка | Наверх | Cообщить модератору

185. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (129), 31-Мрт-23, 19:28 
> даже и не вздумай включать левые ап в радиусе действия такой сети

И что произойдёт? Где-то алерт взвизгнет? Ну пусть визжит.

> (где такие сети, там и охрана будет).

О, уже какую-то охрану придумал. С телепортацией на источних сигнала, надеюсь? А то так могут и не заметить.

> И нет, никто не успеет подключиться.

Ты в слове «отключиться» ошибку сделал.

Ответить | Правка | Наверх | Cообщить модератору

186. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от пох. (?), 31-Мрт-23, 22:10 
дypaчок опеннетовский, если у тебя в подвале нет охраны и камер или охране просто плевать на алармы - это значит что твои сети и ломать незачем - приходи и выноси все что хочется без всяких сложных схем.

А там где нормальные люди работают - там разумеется охрана тоже есть, хотя ты и видишь только "менеджеров" (это у нас их официальное название) у входных турникетов - это еще далеко не все.

Потому как старинная книжка по информационной безопасности, которой ты в пту конечно же не читал, начинается да и продолжается совершенно неинтересными но весьма жизненными главами про рассчет к примеру толщины бетонной стены от времени ее проламывания.

Потому что без физической безопасности все твои парольки-фигольки и шифрования - никому даром не упали.

Про них там где-то с середины только начинается.

Ответить | Правка | Наверх | Cообщить модератору

191. "Атака MacStealer, позволяющая перехватывать трафик в Wi-Fi"  +/
Сообщение от Аноним (194), 05-Апр-23, 22:34 
> Что-то где-то пролистал на шитхабе, уже эксперт.

Даже в гуано бывает золото.

> Одно только намекну: даже и не вздумай включать левые ап в радиусе

Любой школ может купить мощную вафлю и хорошую антенну, скачать вон то и вломить через пару кварталов. Его точно отловит жирдяй охр из того супермаркета с циской?

Кстати, "левых" точек вокруг может быть штук 500. Половину легко вынести, потом с них. А если то что ты вещал еше и правда, выносить можно более прицельно, чтобы массаж почек случился в нужном месте. Все что для этого надо - дырявая вафельница, этого добра в избытке.

> действия такой сети (где такие сети, там и охрана будет).

Каждый офис и супермаркет джеймсбондов наймет? И пропатчит мыльницы хомякам во всем районе?

> И нет, никто не успеет подключиться.

Если клиент не хочет переподключаться - ему можно помочь. И никакое энтерпрайзное шифрование от этого не спасет. Даже MFP не спасет, соседнюю доку читай.

Ответить | Правка | К родителю #169 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру