Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor ke zprávičce WPS má bezpečnostní trhlinu, PIN lze odhadnout

Tomáš Trnka aura:97
28. 12. 2011 16:17 Nový

Proč po půlkách?

celé vlákno

Máte někdo tušení, co vedlo autory WPS k tak, ehm, nešťastnému nápadu ověřovat PIN ve dvou fázích, pokaždé jen polovinu číslic? To aby klientské implementace mohly říkat uživateli "Udělal jste chybu v prvních čtyřech číslicích!"?

V tuhle chvíli to vypadá, že to vznikalo oblíbenou metodou "Poslyš, Pepo, tys měl jedničku z matiky, vymysli nám nějaký šifrování!" (též známá pod názvy "metoda MS-CHAP" či "stavové MPPE").