WiFi crittografato senza password?


27

Esiste uno standard che consente di crittografare una connessione WiFi, ma non richiede una password?

so che WEP ( vecchio, debole ) e WPA / WPA2 più recente richiedono una password ( cioè segreto condiviso ). Nel frattempo le mie connessioni wireless sono "aperte" e quindi non crittografate.

Non vi è alcun motivo tecnico per cui non posso avere un collegamento crittografato che non richiede all'utente di immettere alcuna password. Tale tecnologia esiste oggi (vedi crittografia a chiave pubblica e HTTPS).

Ma esiste un tale standard per il WiFi?

Nota: voglio solo proteggere le comunicazioni , non limitare l'accesso a Internet.

ho la sensazione che non esista tale standard (dato che sono abbastanza capace con Google), ma vorrei che fosse confermato.

Chiarimento: voglio proteggere le comunicazioni , non limitare l'accesso a Internet. Ciò significa che gli utenti non sono tenuti ad avere una password (o il suo equivalente morale). Ciò significa che gli utenti non sono tenuti:

In altre parole: ha la stessa accessibilità di prima, ma ora è crittografato.


Potrei sbagliarmi perché non sono esperto di rete, ma la crittografia utilizzata in WPA et al non è solo tra computer e punto di accesso? E ciò non significherebbe che qualsiasi computer è in grado di accedere alla rete senza password, è in grado di annusare la rete nel suo insieme, rendendo discutibile la crittografia wireless?
erikxiv,

@erikxiv Potresti solo annusare i pacchetti che ti sono stati inviati (direttamente al tuo indirizzo o trasmessi a tutti). Pensalo come una rete cablata, in cui il mio laptop si sta collegando senza fili all'hub, piuttosto che in modalità wireless.
Ian Boyd,

Sì, è solo per l'AP. Eppure è estremamente importante. Anche se tutti usano https (che non accade ancora), lo sniffing può essere usato per diversi vettori di attacco. Sono molto interessato a qualche soluzione pratica e affidabile qui e mi piacerebbe vederla implementata nelle reti pubbliche che attualmente si affidano invece a WEP.
Ivan Anishchuk,

Risposte:


4

Ecco un'idea folle: inserisci la password nel SSID. Un SSID può avere una lunghezza massima di 32 caratteri, che offre molto spazio sia per descrivere la tua rete sia per comunicare la password, purché tu sia ragionevolmente creativo.

My Free Wifi "Password123"


Questa è di gran lunga l'unica soluzione universale che funziona ovunque. Eppure il noir più conveniente, proprio come stampare le password mettendole in luoghi visibili. È importante sottolineare che non ci si può aspettare che gli utenti facciano anche un'autorizzazione basata su http aggiuntiva se la connessione richiede più di un tocco.
Ivan Anishchuk,

3

Per un'impostazione senza password, prova WPS ( http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup ) Ciò consentirà la crittografia della tua rete con WPA (2) senza la seccatura di password o codici pin. OK, piccola bugia - c'è ancora una password (un requisito per la crittografia WPA); Tuttavia, gli utenti non devono mai conoscere la password.

Se usato correttamente, WPS è molto simile all'abbinamento di dispositivi Bluetooth. La pressione di un pulsante accoppierà il computer al router wireless.

WPS è supportato da Windows XP +, Linux e Mac. WPS è il supporto su qualsiasi router che abbia l'adesivo di certificazione Wi-Fi Alliance sulla confezione (qualsiasi router moderno che costa più di $ 20 avrà questo).

Quindi sostanzialmente la sicurezza non è nella chiave stessa, ma nella possibilità di avere accesso fisico al router.

EDIT: punto di chiarimento di Max Nanasy

Esistono due tipi di protezione WPS, codice PIN e sicurezza hardware. Max Nanasy ti riferisci al metodo della forza bruta con codice pin. Io stesso ho rotto le reti con questo attacco di forza bruta. Tuttavia, questo metodo funziona solo quando è abilitata l'abilità del codice pin. WPS può essere utilizzato senza il codice PIN. Ho scoperto che a seconda del router l'exploit del codice pin WPS è inutile. Ad esempio, tutti i moderni router D-Link disabiliteranno l'autorizzazione del pin WPS (fino a quando un amministratore non lo riattiverà) dopo ~ 10 codici pin non riusciti.

La sicurezza hardware di cui ho parlato sopra richiede che un cracker abbia accesso all'hardware del router (e se una persona lo possiede, può fare qualsiasi cosa, ad esempio ottenere le password di Windows, i passcode di sicurezza della casa, ecc.).


2
L'articolo di Wikipedia a cui si collega dice "WPS ha dimostrato di cadere facilmente in attacchi di forza bruta", "Nel dicembre 2011 è stato rivelato un grave difetto di sicurezza che colpisce i router wireless con la funzione WPS" e "Gli utenti sono stati invitati a girare dalla funzione WPS ".
Max Nanasy,

"Hacking" significa principalmente recuperare la chiave o accedere alla rete. E l'OP ha specificamente chiesto informazioni sulle reti pubbliche senza alcun controllo di accesso.
Ivan Anishchuk,

Quello che mi interessa, c'è un modo pratico per usare i wps che sembrano usare proprio come una rete non crittografata: seleziona la rete, il tuo telefono fa qualcosa e sei connesso. Nessun pin o pulsante o altro.
Ivan Anishchuk,

2

Per quanto ne so, esistono solo soluzioni alternative, come fornire la password tramite SSID o altri mezzi o avere una password vuota. In questo modo la comunicazione può essere comunque sicura (a seconda della configurazione).


1

È possibile utilizzare WPA-802.1X (spesso chiamato "WPA-Enterprise") con varie versioni EAP, alcune delle quali (EAP-TLS, EAP-IKEv2) funzionano con X.509 o chiavi analogiche simili.


2
Presumo che ciò significhi che la parte in connessione deve avere una conoscenza preliminare della chiave pubblica, no?
Garrett,

Qualunque versione di eap può semplicemente regalare password a chi chiede?
Ivan Anishchuk,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.