Esistono proposte RFC di Layer 2 Wifi che isolano ciascuna connessione l'una dall'altra? (come un interruttore)

1

È a mia conoscenza che tutti sullo stesso protocollo Wifi hanno accesso completo a ciascun altro host a cui è connesso.

Esiste una tecnologia Wifi che consente il partizionamento e l'isolamento di ogni singolo client ... al livello 2?

Idealmente questo funzionerà anche quando tutti sapranno qual è il segreto condiviso.

Penso che una volta impostata una normale sessione wifi, un tunnel di qualche tipo sia abilitato sul router Wifi stesso al client. Forse lo scambio di chiavi utilizzato in HTTPS potrebbe essere portato su Wifi per consentire la creazione di questo tunnel.

    
posta random65537 02.12.2013 - 22:37
fonte

1 risposta

3

Potresti essere interessato a questo discorso che è stato dato a DEFCON alcuni anni fa.

Riepilogo: se si utilizza WPA2, viene utilizzata una chiave separata per crittografare il traffico broadcast rispetto al traffico unicast. Quindi in questo senso, le connessioni sono isolate l'una dall'altra. TUTTAVIA, sei ancora vulnerabile a un attacco interno; un client malintenzionato potrebbe spoofare ARP e intercettare il traffico da un altro client.

Ma ecco perché ottieni un punto di accesso che ti consente di abilitare l'isolamento del client (se ti interessa abbastanza questa minaccia).

    
risposta data 03.12.2013 - 04:39
fonte

Leggi altre domande sui tag