( kroozo | 2024. 03. 18., h – 08:23 )

Szerkesztve: 2024. 03. 18., h – 08:24

Válasz trey üzenetére

Fentebb van egy hosszú írás linkelve arról, hogy a régebbi eszközüknek a macból könnyen ki lehet találni a wifi jelszavát. Komoly rácsodálkozás van, hogy úristen, milyen ergya algoritmussal. A valóságban ez kb minden ilyen eszköznél így lesz, mert ha nem akarsz gyártás közben minden eszközt egyedileg sw provisionölni, hogy generálhass egy randomot (márpedig nem akarsz, mert kurvára megdobja a gyártás költségét), akkor valami eszközönként változó, runtime elérhető lófasz kell, amiből aztán lehet valamit generálni (és azt, hogy ezt mennyire cizellázod agyon, a valóságban már nem nagyon számít, úgyis ki lehet hekázni az firmwareből, mint a linkelt cikk is mutatja). Ugyan lehetne mást is használni, de a kártya MACje adja magát, főleg, hogy oda fogják nyomtatni a matricára a jelszó mellé (tehát nem kell a gyártás során másik infot valahonnan kinyerni még), szóval gyakran ez van.

Ez viszont azt jelenti, hogy ha script kiddie közel megy a lakásodhoz, hogy rálásson a wifire, akkor beláthat a hálódba viszonylag triviálisan, onnan gondolom ismered a kockázatokat. Szóval imho a wifi jelszót érdemes megváltoztatni.

(Mivel a szolgáltató manageli az eszközt, ezért ha akar, bele tud nézni a belső hálózatodba is, wifi jelszó ide vagy oda, ha nem bridge módban van, szóval zeller fájdalma ellen igazából nem véd)