-Pokročilejší ochrana WiFi sítí-
Obrana proti průniku do wifi sítě – pokročilejší
Jak se dostat do sítě s WPA či WPA2 ? Stačí odchytit první pakety, jež iniciují spojení s AP,
tzv handshake. Následně se meze crackerství nekladou. Hrubá síla bruteforce, či slovníkový
útok. Vesměs jde stále o jedno a to samé. Porovnání Hashe, který se skládá z SSID a
Passphrase. Jak takový hash vypadá si můžete zkusit i online. Tudíž pro zabezpečení WPA ať
už WPA či WPA2 platí stejná pravidla. Nastavujte si dlouhá heslaa nepodléhající
slovníkovým útokům.
WPA
O level lepší než WEP. Šifrování TKIP dovoluje měnit klíče – možnost změny klíče třeba i po
každém rámci. Přibyla možnost ověrování dle uživatelských údajů
TOOL: Aircrack-ng, MDK, cowpatty
WPA-PSK
Stejné jako předešlé, jen trošku ochuzeno o pár věcí. Tato varianta je spíše určena pro
obyčejné smrtelníky. Není vyžadováno ověřování přes Radius. PSK – Pre Shared Key – Klíč,
veřejné tajemství, musí souhlasit na AP i klientovi.
TOOL: Aircrack-ng, MDK, cowpatty
WPA2
Přibylo šifrování AES, zpětně kompatibilní s WPA. Spíše se předpokládá další infrastruktura
s RADIUS serverem, ale možno použití i PSK
TOOL: Aircrack-ng, MDK, cowpatty