CDR.cz - Vybráno z IT

Diskuse k CDR SecUpdate 25 - I nevinné online informace mohou útočníka nasměrovat

nechapu proc je to tak jednoduche? jakto ze se v dnesni dobe da heslo cracknout takovymto zpusobem? proc proste vsechny systemy nefunguji tak ze zadas spatne 3x heslo, tak dalsi pokus az za hodinu, zadas ho spatne 9x no tak dalsi pokus, az za tyden.... to by pak i 1milion GK bylo k nicemu...

+1
-6
-1
Je komentář přínosný?

To je heslo ktoré ti vygeneruje iVec keď si z nej spravíš hotspot. Napr. keď si zo svojho iPhone s prístupom na mobilné dáta spravíš hotspot na ktorý si pripojíš tablet, notebook, iný telefón s Wifi atď. Máš možnosť aby ti iOS sám vygeneroval heslo na prístup keď sa ti nechce vymýšľať svoje. A ten algoritmus generovania hesiel sa podarilo rozlúsknuť. Keď použiješ vlastné WPA heslo, táto informácia je komukoľvek na nič.

Ešte si neviem celkom dobre predstaviť ako by sa dalo zrealizovať to čo máš ty na mysli, zvlášť pri Wifi (alebo aj LAN). Na základe čoho by ťa to zablokovalo? MAC adresy? Stiahni si prvé hackerské live CD a tam máš programy ktoré ti za 10 sekúnd vygenerujú a pošlú 7000 požiadaviek z falošných MAC adries.

+1
+3
-1
Je komentář přínosný?

Ten duvod je jasny - protoze by ti jeden clovek co 3x zada spatne heslo zablokoval celou sit, na ktere mohou byt treba stovky uzivatelu (na jeden ucet, treba u free wifi)

+1
-7
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.