与WiFi路由器的每个WPA2连接是否都被自身加密?


1

我想知道我的爱丽丝和鲍勃是否都通过WPA2安全连接连接到WiFi路由器,爱丽丝能否嗅探鲍勃的流量,反之亦然?还是每个用户都与WiFi路由器建立了自己的加密连接,因为它说“预共享密钥”。

WEP等较旧的加密方式如何?

Answers:


3

两者都有一点。使用预共享密钥,爱丽丝和鲍勃都知道WPA使用的相同密码。当他们连接到接入点时,他们将各自协商一个单独的“临时”密钥,该密钥是私有的,并且该密钥将用于加密流量。这意味着Alice无法解密Bobs流量(除非她通过其他方式入侵了系统),反之亦然。

但是,如果爱丽丝可以在鲍勃第一次连接时收听,那么她可以利用她对共享密钥(密码)的了解来找出鲍勃获得了哪个临时密钥,然后可以解密他的流量。

例如,Wireshark只要可以访问连接的前4个数据包,就可以自动为您执行解密。

注意,这是设计使然,临时密钥不存在以提供连接到同一ESS的站点之间的保密性。


0

这似乎比我说的要好,所以我在那儿向您推荐:http ://seclists.org/pen-test/2005/Nov/73

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.