KRACKs

Key Reinstallation Attacks. Breaking WPA2 by forcing nonce reuse.

Nonce - (...) an arbitrary number that may only be used once. (...). Tak, ciekawe co może pójść nie tak jeśli ktoś użyje nonce więcej niż raz...

Do tego ciekawy wpis: Falling through the KRACKs.

W ramach (nie)paniki sprawdziłem dla pewności co wykorzystuje moja sieć – AES-CCMP - w najgorszym wypadku możliwe rozszyfrowanie danych. Dodatkowo zmieniłem konfigurację Synology by wymuszała szyfrowanie SMB.

Temat do zastanowienia – czy myślenie typu “sieć wewnętrzna” / “sieć zewnętrzna” ma jeszcze sens? Jak bardzo trzeba zmienić swoją sieć przy założeniu, że nie jest “prywatna”?

Oryginał tego wpisu dostępny jest pod adresem KRACKs

Autor: Paweł Goleń