Задать вопрос
@DVoropaev
Ставлю + к карме на хабре за ответы на вопросы

Как перевести это предложение с английского, или чем подделка пакета отличается от инъекции?

Вот текст оригинала:

Simplified, against AES-CCMP an adversary can replay and decrypt (but not forge) packets. This makes it possible to hijack TCP streams and inject malicious data into them.


Вот так я перевел:

Проще говоря, атака против AES-CCMP позволяет воспроизводить и расшифровывать (но не подделывать) пакеты. Это позволяет захватывать потоки TCP и вводить вредоносные данные в них.


Почему инъекцию делать можно, а подделывать нельзя?
  • Вопрос задан
  • 628 просмотров
Подписаться 1 Простой 2 комментария
Решения вопроса 1
jcmvbkbc
@jcmvbkbc
"I'm here to consult you" © Dogbert
Почему инъекцию делать можно, а подделывать нельзя?

Потому что будучи посередине можно инъецировать в соединение ранее перехваченные пакеты (replay). Но чтобы подделать пакет нужно знать ключ.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы