Diskuze: Wifi a odchyt hesla - Proč to není možné?

Člen

Zobrazeno 7 zpráv z 7.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


Tak bránit se proti tomu dá, jsou různé programy které kontrolují MAC adresu ,ale jelikož jak píšeš tak ta se dá změnit takže to není vždycky plně funkční ochrana. Jediná vždy funkční ochrana je snad že vypneš automatické připojování ,tudíž by si se musel připojit ty sám a asi ti dojde že v práci nemáš tvojí WiFi síť.
Podle toho co si pamatuju to možné není.
Při autentizaci probíhá tzv. 4-way handshake. Obě strany poté musí
prokázat, že znají PSK. Ty APčku pošleš zprávu zašifrovanou PSK a ten ji
nemůže dešifrovat bez znalosti stejného PSK. Samotný klíč se nikde
neposílá.
https://en.wikipedia.org/…802.11i-2004#…
To jako ano, ale už takhle zachytíš PSK z toho mobilu a dá se říct že to ti stačí.Jako ano hned čitelné to heslo není ,ale není to zároveň nemožné ho zjistit.
Heslo nedostane, protože pokud chráníš bezdrátovou síť (WPA2/PSK) heslem, z tohoto hesla se odvozuje klíč. Celé to je založeno na tzv. sdíleném tajemství – heslo musí znát AP i tvoje zařízení, aby se spojily. Heslo se mezi nimi neposílá v žádné podobě; maximálně dochází k dokazování jeho znalosti, k čemuž ale není potřeba jej odkrýt (ani trochu).
Jak jsme psal, heslo se nikde nezachytává. Můžeš si to představit jako
že zařízení si vygeneruje nějaké číslo k, zašifruje ho
PSK klíčem a odešle na AP. AP toto číslo získá, dešifruje ho stejným
PSK klíčem (oba tedy musí znát stejné heslo), číslo inkrementuje o 1,
zase zašifruje a odešle. Zařízení tedy dostane zašifrované
k+1 a opět musí použít stejný PSK klíč k jeho
získání. Zařízení jen poté ověří, že přijaté číslo je o 1
větší než číslo odeslané. PSK přitom není nikde odesíláno ale
zařízení v tuhle chvíli ví, že APčko má stejné PSK.
Samozřejmě to takhle v reálu nefunguje, bylo to jen pro ilustraci jak
ověřit, že APčko zná PSK (pre-shared key, již z názvu) aniž by se PSK
muselo někam posílat.
Muzes komunikaci zachytavat a preposilat jako vlastni.
A krom toho bylo objeveno uz par zranitelnosti, ktere ne kazdy vlastni zarizeni
opravil. Snizi zabezpeceni nebo lze zachytit handshake a podstrcit vlastni a
tak.
Ono, jako technicky v podstate zadne zarizeni nejde zabezpecit.
Pokud by si s tim nekdo dal tu praci a fakt uplne maximalne, jednalo by se o
miliardy penez a more casu spousty lidi. To neni ekonomicke pro firmy 
Proto se vyuziva komunity a zverejneni kodu. Coz take usnadnuje praci hackeru.
Ale, moc si nevyberes. Hacker muze pouzit disassembler, kdyz nema kod.
Vem si, ze jen termokamerou pres zed lze snimat monitor a s 80%
pravdepodobnosti je mozne vycist, co je na obrazovce napsane.
Podobne muzes snimat ruce cloveka nebo klavesnici. Pri zmacknuti klavesy se
propoji dratky v klavesnici.
Cele to zabezpeceni za miliardy jde pak do kytek.
Nehlede na to, ze stale muzes napadnout usb komunikaci. Pripadne radio u bezdratove komunikace.
Zobrazeno 7 zpráv z 7.