Wpis z mikrobloga

#siecikomputerowe
Mam takie #pytanie, czy obecnie sieć bezprzewodowa skonfigurowana jako WPA2 Enterprise wykorzystująca certyfikaty TLS jest możliwa do złamania. Chodzi mi o to czy podstawiając obcy AP i wykonując atak typu MITM da się ukraść tożsamość. Wołam @sekurak bo trochę siedzicie w temacie.
  • 4
@brokenik: dokładnie to chodzi mi o sieć eduroam, skoro certyfikat CA uczelni jest znany to chyba da się za pomocą takiego narzędzia jak hostapd podstawić swój ap, czy jednak się mylę. Nasz AP akceptuje każdy identyfikator a my przedstawiamy certyfikat który jest poprawny. Trochę mi to się w magisterce przyda i stąd takie pytanie
@Efremz: No tak - certyfikat jest znany, ale TLS używa z tego co mi się wydaje kluczy asymetrycznych więc po stronie AP jest klucz prywatny a znany Ci jest tylko klucz publiczny więc to moim zdaniem nie zadziała.