שלום לכולם,
מבחינת אבטחה, במצב של רשת אלחוטית, הרי כל המכשירים שעובדים מול הנקודת הגישה מקבלים את כל הפריימים של המכשירים האחרים גם. גם אחרי הודעת ARP שהם דוחים, הם עדיין יקבלו את הפריימים של האחרים. כלומר מה קורה במצב כזה? הרי כל אחד יכול לתפוס פריימים ולפתוח את הPayload שלהם שיכול להכיל סיסמאות וכו'.
יותר מכך, גם השכנים יכולים לתפוס פריימים אחד של השני במצב שכולם יעבדו על תדרים קרובים בתחום התדרים של 2.4 או של 5.
מתחם התנגשות ברשת אלחוטית
דברים חשובים אמורים להיות מוצפנים ע"י משהו למעלה יותר בשרשרת, כגון HTTPS/TLS.
שיקולי האבטחה לא שונים מהותית מחיבור לרשת מקומית קווית.
לגבי WPA:
https://stackoverflow.com/questions/322 ... op-to-comm
https://security.stackexchange.com/ques ... he-network
שיקולי האבטחה לא שונים מהותית מחיבור לרשת מקומית קווית.
לגבי WPA:
https://stackoverflow.com/questions/322 ... op-to-comm
https://security.stackexchange.com/ques ... he-network
-
Dor1992
- חבר פעיל במיוחד

- תגובות: 579
- הצטרף: אוגוסט 2018
- מיקום: חיפה
- נתן תודות: 80 פעמים
- קיבל תודות: 5 פעמים
@jtk
·
תודה. בעיה אחת פתרת באמצעות wpa. אבל, בתוך רשת אלחוטית משותפת לכמה מכשירים זה הרי לא יעזור ויש בעיית אבטחה.
לפי מה שהכרתי הבעיה תיפתר באמצעות הכימוס שעושה הפריים לכל הdata שמעל. רק שאין לי מושג איך עובדת הפרוצדורה של הכימוס ואיך בעצם נמנעת כך גישה למה שמכומס. זו אמורה להיות פרוצדורה תכנותית..
·
תודה. בעיה אחת פתרת באמצעות wpa. אבל, בתוך רשת אלחוטית משותפת לכמה מכשירים זה הרי לא יעזור ויש בעיית אבטחה.
לפי מה שהכרתי הבעיה תיפתר באמצעות הכימוס שעושה הפריים לכל הdata שמעל. רק שאין לי מושג איך עובדת הפרוצדורה של הכימוס ואיך בעצם נמנעת כך גישה למה שמכומס. זו אמורה להיות פרוצדורה תכנותית..
דור, לא הבנתי למה התכוונת בכימוס.
בכל אופן, WPA2 כן עוזר בסביבת ה-LAN כי הוא יוצר מפתח עבור כל קליינט ונדרשת הסנפה של ההתחברות של הלקוח על מנת לפענח את המידע שלו. לא שזו הגנה הרמטית (יכול להיות שהמסניף שם עוד לפני הלקוח ואם הוא מספיק עקשן, הוא יוכל גם "לדחוף" אותך להתחבר שוב לרשת) אבל זו הגנה סבירה ומעלה ביחס לכך שהוא כבר איתך ב-LAN (וכמות התקיפות הנוספות והדרכים להשיג את המידע שלך גדולה).
הפתרון לכך לא שונה בין WIFI לרשת קווית: הצפנה של מידע רגיש בשכבה גבוהה יותר.
בכל אופן, WPA2 כן עוזר בסביבת ה-LAN כי הוא יוצר מפתח עבור כל קליינט ונדרשת הסנפה של ההתחברות של הלקוח על מנת לפענח את המידע שלו. לא שזו הגנה הרמטית (יכול להיות שהמסניף שם עוד לפני הלקוח ואם הוא מספיק עקשן, הוא יוכל גם "לדחוף" אותך להתחבר שוב לרשת) אבל זו הגנה סבירה ומעלה ביחס לכך שהוא כבר איתך ב-LAN (וכמות התקיפות הנוספות והדרכים להשיג את המידע שלך גדולה).
הפתרון לכך לא שונה בין WIFI לרשת קווית: הצפנה של מידע רגיש בשכבה גבוהה יותר.
