scusate se non sono proprio "IN-TOPIC" perché la questione è tecnica e non strettamente LINUX.
Volevo realizzare un HotSpot pubblico, e volevo capire se una WPA potesse portare "vantaggi di sicurezza" rispetto alla Wlan "libera/non criptata".
A) se utilizzo una Wlan "libera/non criptata" i dati viaggiano TUTTI in chiaro e quindi un utente malintenzionato potrebbe FACILMENTE "sniffare" il traffico di TUTTI i terminali.
B) se utilizzo una Wlan WPA/WPA2 i dati tra client e AP sono criptati quindi non si dovrebbe poter sniffare il traffico ?
Non sono sicuro del punto (B), cioè se la chiave WPA è nota, il traffico tra client e AP è facilmente sniffabile oppure i 2 apparati si scambiano una specie di chiave di sessione che lo impedisce ?
(escludendo il caso bastardo di emulare l'AP vero con un falso AP tipo man in the middle)
In rete ho trovato qualcosa del tipo "When a 4 way handshake is captured" che già direbbe che per sniffare il traffico in caso di WPA devo "beccare" la primissima fase di handshacking e decodificare ogni singola sessione separatamente, sarebbe già qualcosa di meglio rispetto ad avere TUTTI i pacchetti che viaggiano in chiaro...
(almeno pensando ad una situazione con 100 client)
Giovanni
--
-----------------------------------------------------------------------------------------
Luca 18,5 : "Poiché questa vedova è così molesta le farò giustizia, perché non venga continuamente a importunarmi".
Neemia 8,10 : "...questo giorno è consacrato al nostro Signore; non siate tristi; perché la gioia del Signore è la vostra forza".
GSM 345.6050488 / 327.0547392 / 392.0698126 - Fax 06.62204735