Sicurezza microonde da punto a punto

2

Ho trovato numerosi riferimenti online per sniffare attacchi su collegamenti a microonde punto-punto, o seduti nei lobi laterali o su un tetto all'interno del percorso della linea di mira. Tuttavia, la mia ricerca sugli attacchi man-in-the-middle su queste reti non ha restituito nient'altro che menzioni occasionali sulle pagine dei prodotti.

Qualcuno sa di un attacco di iniezione su un collegamento a microonde punto-punto?

Il più vicino che ho trovato è il white paper di una società che estrae la crittografia dei loro prodotti con un disegno del fumetto di un attacco man-in-the-middle (Fig.1).

    
posta Stephen Craven 16.11.2015 - 15:00
fonte

1 risposta

2

Le microonde non sono sicure fisicamente, ma di nuovo nessuna rete Layer 1 è sicura (modulo di sicurezza fisica come seppellire, cavi temprati, muri spessi e guardie armate). Il wireless, in particolare attraverso lo spazio aereo pubblico, rende la sicurezza fisica un non-starter, quindi dobbiamo spostarci in cima allo stack.

Abilita la sicurezza in primo piano usando IPSec per Layer 3 (Rete), TLS con AEAD per Layer 4 (Trasporto). Altre opzioni sono possibili.

Tratterei che la rete a microonde come Internet non è affidabile e si presume che tutto ciò che viene inserito sia leggibile come inviato. Questo è più o meno quello che consiglia il white paper.

Ad esempio, puoi ottenere l'integrità e la riservatezza dei messaggi su una rete fisica non sicura utilizzando TLS con suite di crittografia AEAD come TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 o TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (o molte altre).

    
risposta data 16.11.2015 - 19:51
fonte

Leggi altre domande sui tag