Freud_Tux
(usa Outra)
Enviado em 21/10/2017 - 20:43h
juliano-cuca escreveu:
Essa técnica é muito velha e se chama PHISHING.
Isso é da época do Linux Backtrack.
Esse ataque é muito difícil de ser implementado porque o atacante tem que subir um roteador falso e os clientes tem que se desconectar do router verdadeiro e conectar ao router falso.
Precisa de uma placa wireless muito potente para abafar o roteador original e forçar uma desconexão dos clientes
Desnecessário perder o sono por causa dessa besteira.
Sim, a técnica é véia pra pra caramba, pois eu lembro dela. Mas a questão é a forma "nova" de como ela pode ser explorada.
Nem precisa subir roteador falso nesse caso. Do jeito que tem gente que acha que rede wireless/wi-fi é segura, só fazendo um login e colocando senha, e deixar tudo, mas tudo como default, não é difícil subir uma imagem de firmware modificada, bem na cara dos usuários, e fazer o que quiser. O cara pode resetar o quanto quiser, pois o firmware vai ser sempre o modificado, e "trancado" contra possíveis alterações para versões originais (vai ter um trabalho mas nada é impossível). Isso só funcionaria, se o atacante já estivesse dentro da rede, e com várioas acessos ao logins de ADM, para coletar dados como os MAC's e permissões e etc... Assim, ele criaria a imagem fo firmware modificada com dados reais, dificultando aos olhos dos usuários que algo foi alterado.
A técnica de phishing pode até funcionar, é uma hipótese. Mas o que me deixa intrigado é como essa falha dentro do WPA2 foi explorada e a quanto tempo realmente está ai. Uma coisa é divulgar uma falha, outra é estimar o tempo que ela existe e se ninguém a achou antes.
Depois que vi que tem "técnico" de alarmes que cobram R$ 20,00 para "configurar" uma rede... Não me espantaria, se milhares de aparelhos fossem usados para fins pouco ortodoxos ><.
T+
-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang:
"Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";