WPA2: Broken with KRACK. What now?

Un taller de como comprar un router compatible con openwrt, como instalarlo, y como configurar wpa2 enterprise ¿alguien le entra?

creo que se puede usar FreeRADIUS en openWRT

Mmm podría ser… Siempre y cuando el aparatillo pueda soportar otra cosa que no sea mschap

Cómo dice @efe openWRT + freeRadius no suena mal

Eduroam a nivel internacional recomienda freeRadius… claramente con infraestructura dedicada pero si un router casero puede levantar eso pues suena bien…

  • Aplican restricciones para Windows :sweat_smile:
+ lista blanca 

:see_no_evil::pensive:
+ Qubes OS

bueno y snort.org

Creo que también tengo uno de Leo, pero se apaga solo :stuck_out_tongue:

E900, E1200, surf n300

Roberto (Betto) Arias
Para el router de backup uso Vocore

Radious/LDAP o evitar pre-shared keys… 2 factores de autenticación será la solución temporal

Chuzo! El vocore original o la versión 2.0?

Roberto (Betto) Arias
El Original, pero tambien tengo el 2.0 pero sin dock.

Buenísimo! Yo tengo el original por algún lado, pero hace rato no lo uso para nada

Es grave, pero parece que no tanto como creia…

Acerca del krackAttack… Desde hace un par de horas está listo el parche en Debian, pero eso no es suficiente. El AP tmb requiere actualización.

El AP también? :pensive:

Debian :muscle::muscle::muscle:

Parece que Mikrotik ya lo tiene parcheado

https://forum.mikrotik.com/viewtopic.php?t=126695

One plus aún no tiene parche y respondieron que lo van a tener “Soon”

Mañana estaré en aeropuertos, que me recomendarían hacer? Supongo que: No usar WiFi

Pero sería posible usar WiFi con un VPN? O da lo mismo?

usar tor en todo lado

Orbot en su Telefono y Whonix en su compu

Smart move

Orbot ya lo tengo, hay alguna configuración que debería poner?

O out of the box ya sirve?

primero entrar a la red… aceptando los terminos de la red… y luego poner orbot en modo VPN

modo VPN para todas las apps

0x0

y si el MiTM AP tiene un tor relay local corriendo tons que hace?

pasa el paquete al siguiente tor relay…

0x0

que interesante los opciones de defensas

para este

el parte nonce es lo mas interesante de todo jej nunca sabia que los clientes hace esto … talvez es por la estabilidad del conexion