Domande con tag '802.1x'

1
risposta

Quali informazioni possono perdere i dispositivi WiFi senza effettivamente connettersi?

Il signor Paranoid cammina da un luogo sicuro all'altro. A metà viaggio, è in preda al panico: il suo dispositivo wireless (laptop, iPad o altri dispositivi elettronici di consumo comuni) è acceso! Se ha inviato qualsiasi informazione a un punto...
posta 16.12.2016 - 11:10
1
risposta

Access-Challenge EAP Request

Da quanto ho capito, dopo la richiesta di accesso, il server di autenticazione (RADIUS) invia una risposta (incapsulata nel pacchetto Access-Challenge) all'autenticatore (AP). Il pacchetto Access-Challenge contiene una richiesta EAP in cui è...
posta 19.04.2017 - 03:19
2
risposte

È possibile decifrare 802.11 per l'impresa WPA?

Quindi è abbastanza semplice decifrare 802.11 per WPA-PSK come spiegato in questo link link . È quindi possibile decrittografare allo stesso modo per l'impresa WPA? (Supponendo che tu conosca le credenziali complete del client di cui stai cerca...
posta 04.05.2017 - 23:52
3
risposte

Rischi connessi alla rete wireless? [chiuso]

Quali sono i rischi per la sicurezza associati all'installazione di una rete Wi-Fi (802.11) in confronto a una rete cablata per la connessione Internet?     
posta 30.05.2016 - 06:06
2
risposte

Come annusare i pacchetti 802.11 senza passare alla modalità monitor?

È possibile annusare o catturare i pacchetti 802.11 che inviano il mio computer al router (AP). So che non posso annusare i pacchetti che hanno un altro indirizzo MAC di destinazione senza passare alla modalità monitor, ma è possibile catturare...
posta 22.07.2016 - 14:21
2
risposte

Quali informazioni sull'autenticazione vengono rivelate localmente con eduroam WPA-Enterprise 802.1X?

Se ti sei autenticato con le tue credenziali di eduroam presso un'istituzione partecipante, la tua istituzione di origine è quella che esegue l'autenticazione delle credenziali e l'istituto ospitante fornisce solo l'accesso a Internet. Quali...
posta 23.02.2016 - 01:44
0
risposte

Modifica il tipo EAP predefinito in hostapd [closed]

Sto provando a cambiare il tipo EAP predefinito in hostapd, ma non sono in grado di capire come farlo. Ecco cosa ho trovato leggendo il file hostapd.conf : > # NAI Realm information > # One or more realm can be advertised. Each na...
posta 07.04.2017 - 19:56
1
risposta

In che modo il supplicant WPA può determinare se lo switch supporta o meno l'autenticazione?

Se un client (supplicant) si configura per eseguire l'autenticazione EAP-TLS si connette con uno switch che non richiede l'autenticazione. Come può supplicant determinare che l'autenticazione non è richiesta e andare avanti senza autenticazio...
posta 10.11.2018 - 13:04
2
risposte

È possibile che una rete 802.1x (PEAP / MSCHAPv2) non abbia un certificato?

È possibile che una rete 802.1x (PEAP / MSCHAPv2) non abbia alcun certificato (CA, utente o altro)? Se sì, quali sono le implicazioni per la sicurezza? Il motivo per cui lo chiedo è: mi collego regolarmente alla WLAN di una particolare org...
posta 29.03.2018 - 06:16
2
risposte

PMK è ciò che impedisce di generare il PTK e decrittografare il traffico?

Sto provando a stabilire una connessione con un SSID crittografato, usando scapy. Il mio intento era essenzialmente quello di annusare i frame della stretta di mano dalla vittima, agire come proxy (MITM), e reindirizzare i frame all'AP reale, c...
posta 05.03.2017 - 11:34