1. Just nu får du 3 månader till halva priset & 50GB extra surf när du beställer ett mobilabonnemang hos Fello! Testa Årets Mobiloperatör du med! Surfa in på fello.se
    Dismiss Notice
  2. Registrera ett konto hos Sveriges trevligaste techcommunity!
    Dismiss Notice
  3. Dismiss Notice
  4. Dismiss Notice
  5. Dismiss Notice
  6. Dismiss Notice

Problem: Svag säkerhet på WiFi med iOS 14

Discussion in 'Apple Allmänt' started by mange76, Sep 25, 2020.

  1. mange76

    mange76 Android Apprentice Medlem

    Joined:
    Oct 7, 2011
    Messages:
    4 737
    Likes Received:
    2 216
    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO
    Platta:
    iPad Pro 2020
  2. schrödinger

    schrödinger Adult Droid Medlem

    Joined:
    Apr 8, 2020
    Messages:
    895
    Likes Received:
    1 192
    Operatör:
    Universal, Tele2

    MINA ENHETER

    Operatör:
    Universal, Tele2
    Den attacken använder ju en dictionary-attack. D.v.s. du behöver ha en lista med lösenord, och offrets lösenord måste finnas i den listan. Det är alltså inte alls sant att "vem som helst kan mycket enkelt få fram nyckeln om WPA-PSK (TKIP) används". Har du ett säkert lösenord så kommer den attacken inte ge något resultat.

    Samma typ av attack kan du använda på i princip all kryptering, så min fråga kvarstår. Finns det någon specifik attack mot TKIP som inte inkluderar att du kör brute force, eller kill-gissar du enbart?

    Jag jobbar med säkerhet inom just trådlösa system och jag har i all fall inte hört talas om någon sådan attack.
     
  3. sweanisse

    sweanisse Youth Droid Medlem

    Joined:
    Sep 12, 2011
    Messages:
    133
    Likes Received:
    28
    Operatör:
    Hallon
    Telefon:
    xiaomi A2

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    xiaomi A2
    Lösningen på detta är att ta reda på vilken routrns ip-nummer är och logga in på denna där och byta till en bättre wi-fi kryptering

    Fortfarande finns det inställningar som behöver ändras till en bättre kryptering för att du inte ska få samma meddelande flera gånger om


    Skulle nog ifåna fall läsa på om
    WiFi krack

    KRACK - Wikipedia
     
    Last edited: Sep 28, 2020
  4. mange76

    mange76 Android Apprentice Medlem

    Joined:
    Oct 7, 2011
    Messages:
    4 737
    Likes Received:
    2 216
    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO
    Platta:
    iPad Pro 2020
    Jag använder alltså inte routerns wifi utan kör wifi med unifi accesspoints.
     
  5. F-Forward

    F-Forward Professional Droid Medlem

    Joined:
    May 12, 2010
    Messages:
    2 080
    Likes Received:
    2 110

    MINA ENHETER

    Jag tror tyvärr inte att de flesta privatpersoner vet att man måste sätta ett komplicerat långt lösenord för att få något som helst skydd. En offline-attack som det är frågan om i detta fall så behöver det inte ta speciellt lång tid att knäcka ett halvsvårt lösenord.
    Men iaf, lite mer läsning: http://archiv.infsec.ethz.ch/education/as09/secsem/papers/WPA.pdf
    Även Key Reinstallation Attacks är exrtemt mycket mer potent om man bara använder TKIP.
    upload_2020-9-28_13-17-59.png
    Numerous Occurrence MOnitoring & Recovery Exploit är också applicerbart.
    upload_2020-9-28_13-17-15.png

    WiFi-Alliance själva skriver 2015:

    upload_2020-9-28_13-20-6.png

    Behöver du mer länkar?
     
  6. schrödinger

    schrödinger Adult Droid Medlem

    Joined:
    Apr 8, 2020
    Messages:
    895
    Likes Received:
    1 192
    Operatör:
    Universal, Tele2

    MINA ENHETER

    Operatör:
    Universal, Tele2
    De flesta privatpersoner använder nog lösenordet routern kom med. Och det är i de allra flesta fallen tillräckligt, då det brukar vara 10+ slumpade tecken. Inget man kommer hitta på en lista med andra ord.

    Ja, du får jättegärna länka till något som bekräftar ditt påstående nedan. Därtill är attacken i pappret du länkade till ovan enbart applicerbar på små datapaket. Och visst, det är såklart inte bra, men det innebär ju inte per automatik att TKIP är osäkert för vanliga konsumenter.
    En värre attack (som även gäller såväl TKIP och AES) är denna: KRACK Attacks: Breaking WPA2
     
  7. F-Forward

    F-Forward Professional Droid Medlem

    Joined:
    May 12, 2010
    Messages:
    2 080
    Likes Received:
    2 110

    MINA ENHETER

    Inte lönt att diskutera om du inte läser vad jag skriver. Som konsument tycker jag det räcker med att Microsoft, Apple och WiFi-Alliance själva säger att det är osäkert. Det är inte ens någon som bryr sig om att göra PoC:ar mot TKIP längre eftersom det anses knäckt.
     
  8. mange76

    mange76 Android Apprentice Medlem

    Joined:
    Oct 7, 2011
    Messages:
    4 737
    Likes Received:
    2 216
    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO
    Platta:
    iPad Pro 2020
    Ja i mitt fall tycker Apple att wpa 2 personal är svagt.
     
  9. niclasc

    niclasc Senior Droid Medlem

    Joined:
    Jun 8, 2010
    Messages:
    1 324
    Likes Received:
    452
    Operatör:
    Hallon
    Telefon:
    iPhone 12 Pro

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    iPhone 12 Pro
    Telefon 2:
    iPhone SE 2020 64GB (Jobb)
    Platta:
    iPad 2018 32GB
    Varför läser du inte vad andra skriver?
    WPA2 Personal kan vara TKIP eller AES
    Du kör WPA2 Personal WPA2 Personal TKIP som är osäkert och bör undvikas
     
  10. mange76

    mange76 Android Apprentice Medlem

    Joined:
    Oct 7, 2011
    Messages:
    4 737
    Likes Received:
    2 216
    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO
    Platta:
    iPad Pro 2020
    Ja och jag vill undvika det. Jag försöker hitta vägar så att jag kan välja aes.
     
  11. jhws

    jhws Teen Droid Medlem

    Joined:
    Sep 27, 2009
    Messages:
    382
    Likes Received:
    112
    Operatör:
    Telenor
    Telefon:
    Iphone

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Iphone
    Har du testat att uppdaterar APn, sen köra en reset, därefter konfa den som stand alone igen?
     
  12. mange76

    mange76 Android Apprentice Medlem

    Joined:
    Oct 7, 2011
    Messages:
    4 737
    Likes Received:
    2 216
    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    iPhone 14 PRO
    Platta:
    iPad Pro 2020
    Ska testa när tid finnes. Tack för tipset