ช่องโหว่ใหม่ใน WPA/WPA2

เราทราบกันดีว่า WPA3 กำลังจะมา แล้วยิ่งการเปิดเผยใหม่ของช่องโหว่ในการโจมตี WPA/WPA2 ออกมาใหม่ยิ่งบ่งบอกถึงเวลาที่เราน่าจะต้องเปลี่ยนไปใช้ WPA3 ยิ่งใกล้เข้ามาทุกที ก่อนจะไปไกลเรามาทำความเข้าใจกับ 4-way handshake ก่อน Access Point (AP) ส่ง nonce ไปยัง Client (ANonce). Client creates Pairwise Transient Key (PTK) (สร้างจาก Pairwise Master Key…
View Post

อธิบายช่องโหว่ WPA2 ที่ชื่อว่า KRACKs

Mathy Vanhoef จาก imec-DistriNet, KU Leuven พบช่องโหว่ที่ชื่อว่า KRACKs ซึ่งเป็นตัวที่ทำให้ผู้โจมตีสามารถ”อ่าน”หรือทำอะไรนอกเหนือกว่านั้นกับ WPA2 Traffic ได้ สรุป (Too Long Didn’t Read: TLDR) เป็นการโจมตี Man-in-the-Middle อีกที ซึ่งทำให้การโจมตีนั้นไม่สามารถทำได้ง่ายนัก Update:: เป็นการทำให้ Client ใช้งาน Key เก่า ทำให้ Hacker สามารถถอดรหัส…
View Post