فای هک کردن: دوقلوهای بد دوتایی WPA2-PSK فیشینگ

من یک نقطه دسترسی Rouge با استفاده از dnsmasq و hostapd با پیکربندی WPA2 با همان SSID به عنوان شبکه فای من ایجاد کرده ام. این کار خوب است و مشتریان می توانند به Rouge AP من ارتباط برقرار کنند.

این سوال این است: آیا راهی وجود دارد که مشتریان Passphrases را در هنگام اتصال به IP Rouge IP خود دریافت کنند؟ یا از زمان استفاده از WPA2 غیرممکن است. من از جایگزین دیگری برای خشونت استفاده می کنم؟

آیا WPA3 OWE به معنی بازگشت دوقلوهای بد است؟

هنگامی که WPA3 دارای سطح معقولی از نفوذ بازار است، یکی از نکات کلیدی فروش آن، رمزگذاری بی نظیر اپورتونیستی (OWE) است. به عبارت دیگر، Starbucks می تواند یک شبکه بدون رمز عبور داشته باشد، و هر دستگاه WPA3 که به آن متصل است، اتصال خود را رمزگذاری می کند.

آنچه من نمی فهمم این است که چگونه می دانم که من به سمت راست وصل می شوم Starbucks WiFi SSID. با WPA2 PSK (و برخی از اشکال سازمانی)، می توانم بفهمم که آیا سرور نیز رمز عبور درست را می دانست، اما دیگر وجود ندارد. پس چگونه می توانم بدانم که من به دوزخ شرارت نمی روم؟

آیا اعتبار بعد از -برنامه گواهی برای اولین بار استفاده می شود؟ آیا راهی برای تایپ اثر انگشت برای TOFU وجود دارد؟ هر چیزی؟ در نظرات این پاسخ گمانهزنی وجود دارد، اما این پاسخی نیست که امیدوارم بشنوم.