Perché non è stato sviluppato uno standard per WiFi crittografato ma aperto?

4

Con gli hotspot WiFi pubblici senza password, è facile dimostrare che i pacchetti possono essere sniffati e (nel caso di traffico non HTTPS) acquisite informazioni private. Mentre la soluzione a lungo termine sarebbe implementare completamente HTTPS e deprecare HTTP, perché non c'è un modo per crittografare il traffico? Il traffico che attraversa un tunnel SSH è crittografato, quindi perché il dispositivo non può negoziare una trasmissione crittografata con l'hotspot in modo che anche il traffico HTTP non sia leggibile? Esiste un tale sistema / protocollo o perché nessuno ne ha sviluppato uno?

    
posta Luke Moll 25.01.2017 - 19:44
fonte

2 risposte

4

Esiste almeno una proposta al riguardo: Crittografia wireless opportunistica .

In questa proposta, la password WPA2 è uguale all'SSID e utilizzata automaticamente dal software di connessione.

    
risposta data 25.01.2017 - 20:10
fonte
1

La crittografia completamente sicura non autenticata è impossibile.

Per definizione, WiFi pubblico non significa né l'Access Point né il Cliente hanno alcun tipo di identificazione l'uno dell'altro quando si connettono. Senza alcuna identificazione, non c'è nulla che il client possa fare per verificare che la chiave di crittografia scambiata sia quella che appartiene all'Access Point. Se il cliente e il proprietario del punto di accesso hanno effettivamente avuto la possibilità di scambiare i dettagli di identificazione, per la maggior parte degli utenti, lo scambio della password WPA2 è molto più semplice rispetto allo scambio di certificati o impronte digitali, come si farebbe con SSH / TLS. / p>

Con SSH, il client deve conoscere l'impronta digitale del certificato del server prima della connessione, mentre con TLS il server deve possedere un certificato firmato da una CA che è pre-attendibile dal client. Questo certificato contiene dettagli di autenticazione (la chiave pubblica), che possono essere utilizzati per rendere impossibile lo spoofing.

Il meglio che puoi fare con i sistemi senza identificazioni come un Public WiFi è TOFU (Trust On First Use). Ma questa è una garanzia molto debole quando la maggior parte degli utenti Open WiFi non si connette allo stesso WiFi più di una volta e hai decine di Access Point nella cronologia di rete memorizzata.

    
risposta data 26.01.2017 - 06:18
fonte

Leggi altre domande sui tag