
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2005 ml@sikurezza.org Soggetto: Re: R: [ml] approposito di 802.1X Mittente: Marco Vettor Data: Mon, 28 Feb 2005 12:19:23 +0100 (CET)Arturo Ronghi wrote:
Io sto sperimentando le UPN di Enterasys con ports authorization su 802.1x. Questa funzionalità di 802.1x e mac address l'ho sperimentata anche io, quindi è prevista anche sul framework è previsto. Solo che quando verifico le nuove cose cerco di fare il più possibile (anche in base alle mie conoscenze e a quelle che mi faccio con varie doc)l'avvocato del diavolo! E appunto facendo questo che ho pensato (non ho ancora avuto modo di provare) che con un hub sulla porta già autenticata (posso quindi fare sniffing) intercetto il mac address dell'utente autenticato con il mac-spoofing salto anche il mac authentication. Questa è un ipotesi, non ho avuto modo di provarlo ancora perché impegnato su altri test, ma cosa ne dici? L'hai provata come cosa?
Marco Vettor
-- [ Marco Vettor : www.marcat.org /iv3fkx qth jn33ob/ marco@xxxxxxxxxx ] [ Key fingerprint: A39D A5D1 6BAA 6DB7 3A85 738C FECA 67C5 0188 DFF1 ] [ GPG key available on keyserver pgp.mit.edu ]
%%
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005