Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-18 Per discussione Leonardo Maccari
> > > > Also this was *NOT* a protocol bug. > arstechnica claimed such nonesense without any basis in fact and > now everybody keeps repeating it > > It was an implementation bug. > " In realta', non mi pare cosi'. Ho letto velocemente il paper e si basa su un bug nella definizione della

Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-16 Per discussione Germano Massullo
LMAO https://twitter.com/yesthatdp/status/919828804050173953 ___ Wireless mailing list Wireless@ml.ninux.org http://ml.ninux.org/mailman/listinfo/wireless

Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-16 Per discussione Luca Cappelletti
On 16/10/2017 21:54, Luca Cappelletti wrote: On 16/10/2017 18:27, Alessandro Gnagni wrote: Studiato e confermo, si può intercettare ma nn autenticarsi. Inoltre wpa supplicant ha un bug che provoca un reset della chiave di sessione a tutti zeri. In quel caso si può anche fare injection. mi

Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-16 Per discussione Luca Cappelletti
On 16/10/2017 18:27, Alessandro Gnagni wrote: Studiato e confermo, si può intercettare ma nn autenticarsi. Inoltre wpa supplicant ha un bug che provoca un reset della chiave di sessione a tutti zeri. In quel caso si può anche fare injection. mi sembra che sia una richiesta esplicita del

Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-16 Per discussione Alessandro Gnagni
Studiato e confermo, si può intercettare ma nn autenticarsi. Inoltre wpa supplicant ha un bug che provoca un reset della chiave di sessione a tutti zeri. In quel caso si può anche fare injection. Il 16 ott 2017 12:39, "Claudio Pisa" ha scritto: > Anche io ho capito cosi'. A

Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-16 Per discussione Claudio Pisa
Anche io ho capito cosi'. A quanto pare quella che viene "dirottata" non e' la password che imposti nel client Wi-Fi ma la chiave "di sessione" che il client negozia con l'access point. Clauz On 10/16/2017 12:30 PM, Saverio Proto wrote: > Ho capito bene che e' possibile decifrare e fare

Re: [Ninux-Wireless] WPA2 KRACK attack

2017-10-16 Per discussione Saverio Proto
Ho capito bene che e' possibile decifrare e fare injection ma non e' possibile autenticarsi alla rete come nuovo utente ? Saverio Il 16 ottobre 2017 12:08, Germano Massullo ha scritto: > Sito web "ufficiale" della vulnerabilità di WPA2 scoperta recentemente >