abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 1
    dnes 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 1
    dnes 11:33 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    včera 21:44 | Nová verze

    Byl vydán Mozilla Firefox 143.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Nově se Firefox při ukončování anonymního režimu zeptá, zda chcete smazat stažené soubory. Dialog pro povolení přístupu ke kameře zobrazuje náhled. Obzvláště užitečné při přepínání mezi více kamerami. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 143 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 43 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 21. října.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.2 (𝕏, Mastodon). Přehled novinek, vylepšení a nových efektů v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Byla vydána nová verze 4.5 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    15.9. 21:33 | Nová verze

    Byla vydána verze 3.0 (Mastodon) nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). S novou verzí formátu záznamu asciicast v3, podporou live streamingu a především kompletním přepisem z Pythonu do Rustu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (44%)
     (78%)
     (0%)
     (0%)
     (11%)
     (11%)
     (22%)
     (0%)
     (22%)
    Celkem 9 hlasů
     Komentářů: 1, poslední dnes 13:49
    Rozcestník

    Dotaz: WiFi captive portal - klonování MAC adresy

    16.9.2013 14:25 Karel Henzl
    WiFi captive portal - klonování MAC adresy
    Přečteno: 403×
    Zdravím, mám v naší společnosti pod správou návštěvnickou WiFi síť. Ta je otevřená (žádný WEP a WPA) a autentizace je řešena formou captive portálu. Všiml jsem si ale, že autentizace je vázána pouze na MAC adresu klienta. Pokud tedy útočník odposlechne MAC adresu autentizovaného klienta a naklonuje ji do svého zařízení (což je otázka ani ne 5 minut), získá přístup do sítě. Má otázka zní - existuje proti tomuto nějaká obrana?

    Odpovědi

    16.9.2013 14:38 2012
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    nejakym skriptem kontrolovat arp a pokud jsou zde 2 stejne MAC, bloknout je firewalem?
    16.9.2013 15:00 mikky | skóre: 25 | blog: Ghlog | M. L. - Praha
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    Jak to chceš na vzduchu poznat?

    Imho žádnej jednoduchej způsob neexistuje, ne na nižších vrstvách.

    Musel by srovnávat jiný parametry, než MAC (např. vysílací výkon, fragmentaci,...) a aktivně tam hledat odchylky.

    Další řešení může být zavedení autentizace na nižších vrstvách (WPA2 provisioning?)
    Je vám méně než 30 ? (jsme vrstevnící => budeme si tykat) : (jsem pro vás bažant => můžete mi tykat);
    16.9.2013 16:20 2012 | skóre: 16 | blog: co_me_dneska_napadlo
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    Pokud si nekdo odchytne moji MAC a pripoji se k AP s jinou (nebo stejnou) ip adresou, tak se objevi v ARP tabulce na AP, takze uplne stejne jako v normalni siti...
    Jendа avatar 16.9.2013 16:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    Ano, ale lidé se u AP střídají - prostě odejdou nebo vypnout zařízení atd. Stačí tedy počkat, až nějaký klient „zmizí“ (alternativně ho lze „zmizet“ - například zarušit) a připojit se místo něj.
    16.9.2013 16:49 mikky | skóre: 25 | blog: Ghlog | M. L. - Praha
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    Jak psal Jenda, plus stejně tak se může znovu-připojit i tentýž člověk. Divil by ses, co za zvěrstva dělají některý wifi drivery. Obzvlášť ty od Broadcomu...
    Je vám méně než 30 ? (jsme vrstevnící => budeme si tykat) : (jsem pro vás bažant => můžete mi tykat);
    Jendа avatar 16.9.2013 15:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    Pokud tedy útočník odposlechne MAC adresu autentizovaného klienta a naklonuje ji do svého zařízení (což je otázka ani ne 5 minut), získá přístup do sítě.
    Ano, přesně tak.
    Má otázka zní - existuje proti tomuto nějaká obrana?
    Ne.
    pavlix avatar 16.9.2013 16:35 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: WiFi captive portal - klonování MAC adresy
    Od toho je ochrana vazbou na MAC adresu, ne? Aby to uměl člověk při troše šikovnosti obejít.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.