Как пароль Wi-Fi работает против фишинговых атак?

У меня есть настройка my_wifi_access_point, и она защищена паролем. Мой телефон подключен к Wi-Fi с использованием установленного мной пароля. Это типичный сценарий домашнего Wi-Fi.

Что, если злоумышленник придет и установит Wi-Fi с тем же ssid рядом с моим телефоном и заманит мой телефон, подключившись к нему. Таким образом, он может получить пароль с моего телефона и позже использовать его для доступа к my_wifi_access_point. Как работает Wi-Fi, чтобы этого не произошло?


person Xi 张熹    schedule 24.06.2017    source источник


Ответы (1)


Существуют разные протоколы безопасности для WiFi, я надеюсь, что под «типичным домашним сценарием WiFi» вы подразумеваете защищенную сеть WPA2 в отличие от WEP.

Что касается WPA2, защита от описанной вами атаки очень продумана, и кто-то уже достаточно хорошо объяснил это здесь: https://security.stackexchange.com/questions/110927/how-does-wpa2-psk-prevent-evil-twin-password-phishing

Во время четырехстороннего рукопожатия пароль никогда не отправляется, поэтому его нельзя использовать для фишинга.

person evilham    schedule 24.06.2017
comment
Спасибо за ссылку. Я думаю, что вывод состоит в следующем: 1) пароль никогда не отправляется в виде открытого текста. Это проверено с помощью согласованного общего секрета. 2) проверка пароля работает в обоих направлениях: на телефоне должен быть пароль для подключения к маршрутизатору, и телефон будет подключаться только в том случае, если на маршруте также есть пароль. - person Xi 张熹; 24.06.2017