viernes, mayo 27, 2005

Caveat WEP

¿Quieres romper la llave WEP de la Wi-Fi del vecino en pocos segundos? Ha salido hace poco la versión 0.1.4 de WepLab. Dejadme que lo diga: ni desactivando SSID-Broadcasting, ni utilizando MAC-filtering, ni aumentando la llave WEP a 256 bits (porque los ataques no están basados en la fuerza bruta). El protocolo WEP tiene serios fallos de diseño, hay que usar WPA. Y ni aun así se deben transmitir contraseñas por WLAN si no hay algún mecanismo que ofrezca confidencialidad adicional a otro nivel, por ejemplo SSL o TLS.

No hay comentarios: