Sziasztok!
Párom laptopjára Debian squeeze-t tettem.
A WiFi beállításával volt egy kis problémám, ráment egy fél napom amíg sikerült beállítanom, és közben felvetődött bennem egy két kérdés.
Egy Linksys WRT54GL routerem van és "Security Mode: WPA2 Personal"-t állítottam be. A "WPA Algorithms"-nál két lehetőség volt:
- AES
- TKIP+AES
Én azt gondoltam, hogy a TKIP+AES a biztonságosabb, ezért azt választottam. De miután a laptopon a wifi beállítása közbe lefuttattam az iwlist scan
parancsot. A környéken elérhető wifi-k adatait tanulámyozva és összevetve az én routerem adataival (lásd alább), azt gyanítom, hogy rosszul gondoltam, és a "WPA Algorithms: AES"-t kellett volna választanom?!
wlan0 Scan completed :
Cell 02 - Address: 00:11:22:33:44:55
...
Encryption key:on
ESSID:"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
...
IE: IEEE 802.11i/WPA2 Version 1
Group Cipher : TKIP
Pairwise Ciphers (2) : CCMP TKIP
Authentication Suites (1) : PSK
...
IE: WPA Version 1
Group Cipher : TKIP
Pairwise Ciphers (2) : CCMP TKIP
Authentication Suites (1) : PSK
Jól gondolom, hogy a "Security Mode: WPA2 Personal" és "WPA Algorithms: TKIP+AES" választásával azt értem el, hogy a routeremhez WPA-val és WPA2-vel is lehet csatlakozni?
Ha pedig a "Security Mode: WPA2 Personal" és "WPA Algorithms: AES" beállításokat használom, akkor csak WPA2-vel tudok csatlakozni?
Ha a "Security Mode: WPA2 Personal" és "WPA Algorithms: AES" beállításokat használom, akkor az iwlist scan
parancs az alábbi adatokat adja a routeremről:
wlan0 Scan completed :
Cell 02 - Address: 00:11:22:33:44:55
...
Encryption key:on
ESSID:"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
...
IE: IEEE 802.11i/WPA2 Version 1
Group Cipher : CCMP
Pairwise Ciphers (2) : CCMP
Authentication Suites (1) : PSK
...
Tehát a kérdésem konkrétabban, akkor vagyok nagyobb biztonságban, ha a "Security Mode: WPA2 Personal" és "WPA Algorithms: AES" beállításokat használom?
Esetleg egy-két mondatban leírhatjátok a két beállítás közötti külömbséget, ha rossz a fenti feltételezésem.
Válaszaitokat előre is köszönöm!
- 19600 megtekintés
Hozzászólások
Jól gondolom, hogy a "Security Mode: WPA2 Personal" és "WPA Algorithms: TKIP+AES" választásával azt értem el, hogy a routeremhez WPA-val és WPA2-vel is lehet csatlakozni?
Igen.
Ha pedig a "Security Mode: WPA2 Personal" és "WPA Algorithms: AES" beállításokat használom, akkor csak WPA2-vel tudok csatlakozni?
Igen.
- A hozzászóláshoz be kell jelentkezni
"Tehát a kérdésem konkrétabban, akkor vagyok nagyobb biztonságban, ha a "Security Mode: WPA2 Personal" és "WPA Algorithms: AES" beállításokat használom?"
WPA2 AES biztonságosabb a TKIP-hez képest
- A hozzászóláshoz be kell jelentkezni
Úgy van, a CCMP a nyerő. Nem mintha a TKIP-el egyelőre bármilyen valós veszélyben lennél..
- A hozzászóláshoz be kell jelentkezni
Mindenki válaszát köszönöm!
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Olvasd is el a cikket és a tanulmányt, ha belinkeled!
Szerintem 4-5 éven belül még biztosan nem lesz valóban használható törés TKIP-re. Értsd: még a jól képzett informatikustól is biztonságban vagy..
- A hozzászóláshoz be kell jelentkezni
Szerintem lesz hamarabb. Végülis mindegy: AES-t kell használni és kész. :)
--
http://www.naszta.hu
- A hozzászóláshoz be kell jelentkezni
A youtube-n több video is van WPA2 "törésre", de amint látom ezek inkább brute force módszerrel történnek:
http://www.youtube.com/watch?v=zJp5LY6vcuc
http://www.youtube.com/watch?v=wl4SZ6D9FY0
Valakinek még a Neumann WiFi védelmét is sikerült feltörnie:
http://www.youtube.com/watch?v=bzw1ypOBbJc
Én úgy gondolom, hogy ha 63 karakteres jelszót használok és 10 óránál többet nem megy egy huzamban a wifi routerem, akkor az adott körülmények között mindent megtettem annak érdekében, hogy biztonságban érezhessem magam (persze tudom, hogy nincs feltörhetetlen rendszer).
- A hozzászóláshoz be kell jelentkezni
Üdv!
Köszönöm, hogy megírtad ezt a topikot, mert kedvet kaptam, hogy utána nézzek a saját beállításaimnak is. Nos, nálam is TKIP-ben ment a titkosítás, mert hagytam a routert "Automatic" módban, ami erre állt be. Átállítottam AES-re, és most így üzemelek már.
Tanulság, mint mindig, hogy semmit se hagyjunk "Automatic"-on.
--
robyboy
"Gondolkozni nehéz, ezért legtöbben ítélnek." - Márai Sándor
- A hozzászóláshoz be kell jelentkezni
Egy kicsit régi a szál, de mivel ma jelent meg a HWSW-n egy a problémafelvetésemet is tárgyaló cikk, gondoltam belinkelem ide a cikket.
- A hozzászóláshoz be kell jelentkezni
http://nethekk.blogspot.hu/2012/08/wpa2-enterprise-hacked.html
Mondjuk én még azét Radius-t használok OpenWRT-n..
--
God bless you, Captain Hindsight..
- A hozzászóláshoz be kell jelentkezni