El 16/05/07, Francisco Sandoval <[EMAIL PROTECTED]> escribió: > > > Hola a todos > > Estoy revisando alguna propuesta de seguridad para una WiLAN pero la > inversion es bastante grande "ARUBA" por ello estoy considerando robustecer > la seguridad actual y migrar del clasico WEP y ACL de MACs por WPA y ACLs de > MACs, claro con un MAC spoofing basta para matar el punto de ACLs, pero aun > no escucho noticias de cracking de WPA TKIP, alguno de ustedes tiene > noticias de que este vulnerable el WPA TKIP o alguna PoC sobre el hackeo de > esto.
mmm.. es posible !!! existen herramentas de forza bruta para intentar descubrir sus password WPA en modo offline !!! lo que en si es peligroso, ya que el atacante solamente necesita de un paquete para iniciar el ataque desde su casa o lugar de trabajo y despues volver a acceder a su red. mmm. pero se usas una clave grande (> que 12 caracteres) y con numeros y letras seria bastante dificil (o demorado) de que una persona descubra cual es la clave (al menos hasta que llegue la computacion cuantica). mmm.. una otra alternativa, algo mas cara/demorada, pero creo que mejor, es la autentificacion contra un servidor RADIUS !!! salu2 -- -- Victor Hugo dos Santos Linux Counter #224399 _______________________________________________ Seguridad0(arroba)seguridad0.info http://lists.seguridad0.info/mailman/listinfo/seguridad0 Busqueda y archivos de mensajes http://www.mail-archive.com/[email protected]/ _______________________________________________ [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]

