Conexão sem fio em casa, o que impede a reprodução de alguém?

1

Algo que eu não entendo:

Eu configurei uma chave pré-compartilhada no meu roteador e uso isso como minha senha de rede no Windows. Eu coincidir com o WPA2-Personal no roteador e meu laptop.

No entanto, tudo o que meu laptop envia ao meu roteador é o que o roteador usa para corresponder ao valor da loja e conceder acesso. Então, o que impede alguém de cheirar o que eu enviei para o roteador e enviar isso para o roteador para obter acesso?

Como funciona essa autenticação? Eu vou assumir o WPA2 (mas podemos deixar de lado as contas da AES!)

    
por Kevin 25.01.2012 / 00:10

1 resposta

5

whatever my laptop sends to my router will be what the router uses to match against the store value and grant access.

Você parece assumir que a "Chave pré-compartilhada" é usada como uma senha que precisa ser autenticada. Não é usado dessa maneira.

A chave de segurança, uma vez que já está instalada no host (roteador sem fio) e no cliente (o laptop), nunca é transmitida pelo rádio. A chave de segurança é usada para criptografar o pacote de dados antes da transmissão. A extremidade de recebimento usa sua cópia da chave de segurança para decriptografar a mensagem de rádio. É por isso que é chamado de "chave" (como no bloqueio), em vez de uma "senha".

Existem situações de comunicação em que uma extremidade tem a chave e a outra não. Vários esquemas (por exemplo, WPS) foram concebidos para enviar a chave para a outra extremidade, para que a comunicação segura possa começar. As redes sem fio de PC normalmente evitam esse enigma (ou ponto fraco de segurança) exigindo que as chaves de segurança sejam instaladas manualmente antes de fazer qualquer conexão.

So what stops someone just sniffing whatever I sent to the router and sending this to the router to gain access?

Qualquer protocolo de segurança decente deve ter proteção contra captura e reprodução de mensagens (também conhecido como "man in the middle attack"). Normalmente, cada mensagem inclui informações sensíveis ao tempo, como um número de ID de mensagem ou um registro de data e hora, para tornar cada mensagem única. Uma mensagem repetida ou obsoleta seria descartada.

    
por 25.01.2012 / 07:38