Verwenden von Wireshark zum Entschlüsseln von Paketen im Überwachungsmodus

464
GRoston

Ich versuche etwas über mein Hausautomationssystem herauszufinden und verwende Wireshark im Überwachungsmodus, um Pakete zu erfassen. Es wäre sehr hilfreich, die mit den Geräten verknüpften IP-Adressen zu sehen, aber alle drei SSIDs in meinem Haus sind WPA2-verschlüsselt.

Es gibt eine Reihe von Online-Ressourcen, die zeigen, wie man Wireshark SSIDs und Passwörter hinzufügt. Es gibt auch andere Ressourcen, z. B. den Wireshark-Überwachungsmodus, das Entschlüsseln von Captures. Diese besagen ausdrücklich: "Sie müssen sicherstellen, dass Sie den ersten EAPOL-Handshake erfassen ...".

Kann jemand bitte erklären, warum der erste Handshake erfasst werden muss. Umhergehen und Geräte zum Aus- und Wiedereinschalten des Rads wären ein großer PITA - es scheint, dass die Passwörter ausreichen sollten.

0
Unter https://security.stackexchange.com/questions/25239/wpa2-enterprise-aes-encryption-key-size finden Sie Erläuterungen zur Ableitung des Verschlüsselungsschlüssels. grawity vor 6 Jahren 1
grawity - danke, dass sie mich auf die antwort hingewiesen haben - bitte posten sie ihren kommentar als antwort, damit ich sie als solche markieren kann. GRoston vor 6 Jahren 0

1 Antwort auf die Frage

1
djsmiley2k

Der Schlüssel, den Sie haben, wird verwendet, um für jede drahtlose Sitzung einen Sitzungsschlüssel pro Sitzung zu generieren.

Dieser Schlüssel wird während des EAPOL-Handshakes angezeigt, wenn Sie den richtigen Zugriff haben. Dies ist das, was Sie erfassen müssen, um jede Sitzung entschlüsseln zu können.