LINUX.ORG.RU
 
Kiborg

WPS уязвима для атаки перебором


0

1

В конце прошлого года появилась атака методом перебора на WPS.

Wireless Protected Setup (WPS) - это стандарт, разработанный для упрощения настройки защищенной беспроводной сети и подключения к ней устройств. В одном из вариантов подключения устройства к беспроводной сети используется 8-цифровое число, называемое PIN-ом и генерируемое точкой доступа, которое нужно ввести на устройстве. По стандарту этот метод должен поддерживаться сертифицированным для WPS устройством в обязательном порядке.

Опасность заключается в том, что устройство может получить доступ к беспроводной сети с включенным WPS без вмешательства администратора/владельца этой сети.

Последняя из 8 цифр PIN-кода является контрольной, поэтому перебор должен включать в себя не более 10 000 000 чисел. Это число было уменьшено до 11 000 за счет того, что точка доступа при проверке разбивает пин на две половины и проверяет каждую по отдельности.

В декабре 2011 года исследователь Stefan Viehböck опубликовал исходный код утилиты reaver-wps, которая пытается таким способом подобрать пин для точки доступа, задаваемой в командной строке своим BSSID. Программа умеет распознавать и обрабатывать ситуации, связанные с тем, что некоторые точки доступа блокируют попытки регистрации при превышении допустимых порогов (частоты ввода неправильного пина, например). Утилита поддерживает или частично поддерживает многие популярные беспроводные адаптеры Atheros и Realtek (на клиентской стороне).

>>> Подробности


[#] Ответ на: комментарий от ymuv 31.01.2012 15:48:55  
aidaho
>>-----Цитата---->>

Или мак можно узнать не подключаясь к точке?

<<-----Цитата----<<

В беспроводных сетях физический уровень передачи данных доступен всем. Дальше продолжать?

** ()
[#] Ответ на: комментарий от ak368412 31.01.2012 16:45:30  
aidaho
>>-----Цитата---->>

Пойми, это не фантазии - это реальные, простейшие и, я бы сказал, древнейшие способы взлома Wi-Fi.

<<-----Цитата----<<

Эти способы были отработаны ещё на первых кабельных провайдерах, которые считали биллинг и фильтрацию по макам вполне безопасной.

** ()
[#] Ответ на: комментарий от ak368412 31.01.2012 16:45:30  
>>-----Цитата---->>

Пойми, это не фантазии - это реальные, простейшие и, я бы сказал, древнейшие способы взлома Wi-Fi. Ну почитай какой-нибудь xakep.ru что-ли для начала, потом - что-нибудь посерьезней.

<<-----Цитата----<<

ну приходи в гости и ломай, флаг тебе в руки! сколько не смотрел или читал - все время либо wep, либо wpa и перебор по словарю. одна показуха с трехбуквенными паролями, и никакой реальности.

()
[#] Ответ на: комментарий от Jayrome 31.01.2012 20:08:36  
>>-----Цитата---->>

Ключ из 64 символов задал один раз и бросил на карте памяти в стол.

<<-----Цитата----<<

считаем. по просит ключ задать из 64 символов в 16-чной системе => длина ключа 1024, если использовать 64 символа для пароля, то достаточно всего 16 символов, а все пароли, которые свыше 16 символов имеют более короткий аналог... вывод: нет смысла в пароле из 20 или более символов

()
[#] Ответ на: комментарий от galanthus 01.02.2012 11:17:34  
>>-----Цитата---->>

сколько не смотрел или читал - все время либо wep, либо wpa и перебор по словарю. одна показуха с трехбуквенными паролями, и никакой реальности.

<<-----Цитата----<<

А в голову, конечно, не пришло, что о реальности вот так, с полпинка, Вы ничего не найдете? И что реальный взлом для слива информации, а не для детского дефейса может оставаться очень долго не замеченным вообще?

Судя по всему, такие очевидные идеи Вашу голову, сударь, не посещали.

Зато посещает масса эмоций:

>>-----Цитата---->>

ну приходи в гости и ломай, флаг тебе в руки!

<<-----Цитата----<<

Я нигде и никак не упоминал, что умею это делать. :)

()
[#] Ответ на: комментарий от galanthus 01.02.2012 11:25:55  
>>-----Цитата---->>

считаем. по просит ключ задать из 64 символов в 16-чной системе => длина ключа 1024, если использовать 64 символа для пароля, то достаточно всего 16 символов, а все пароли, которые свыше 16 символов имеют более короткий аналог... вывод: нет смысла в пароле из 20 или более символов

<<-----Цитата----<<

Мощно! Главное - не забыть сделать вывод... :D

()
[#]  
>>-----Цитата---->>

WPS уязвима для атаки перебором

<<-----Цитата----<<

WPS — формат документов Microsoft Word (c) wiki О нём речь?

anonymous ()
[#] Ответ на: комментарий от anonymous 01.02.2012 13:10:55  
>>-----Цитата---->>

WPS — формат документов Microsoft Word (c) wiki О нём речь?

<<-----Цитата----<<

Да, безусловно о нем. Поясняюший текст в топике, идущий после заголовка, не имеет никакого отношения к теме. Вы очень тонко все подметили.

()
[#] Ответ на: комментарий от ak368412 31.01.2012 16:21:40  
>>-----Цитата---->>

А ты просто вообще пароль не ставь. Еще удобнее будет.

<<-----Цитата----<<

А зачем его ставить дома? Боишься соседей, которые будут воровать твой интернет? Тебе его жалко, что ли? Я понимаю раньше, когда он был дорогой и медленный, но сейчас, когда счёт идёт уже на десятки мегабит, чего его прятать-то?

anonymous ()
[#] Ответ на: комментарий от anonymous 01.02.2012 13:18:42  
>>-----Цитата---->>

А зачем его ставить дома? Боишься соседей, которые будут воровать твой интернет? Тебе его жалко, что ли? Я понимаю раньше, когда он был дорогой и медленный, но сейчас, когда счёт идёт уже на десятки мегабит, чего его прятать-то?

<<-----Цитата----<<

Мир, дружба, жвачка?

А сидеть ты будешь тоже с широкой душой за взлом какого-нибудь банка, произведенный с твоего IP-шника?

()
[#] Ответ на: комментарий от ak368412 01.02.2012 13:21:20  

Ладно, я не прав, конечно.

С самого начала мир всегда делился на две неравные части. На 1/20 и всех остальных. И нельзя таким мелочам, как я, лезть в Мироустройство и пытаться его комментировать. Буду сидеть тихо и не отсвечивать. :)

()
[#] Ответ на: комментарий от ak368412 01.02.2012 13:21:20  
>>-----Цитата---->>

А сидеть ты будешь тоже с широкой душой за взлом какого-нибудь банка, произведенный с твоего IP-шника?

<<-----Цитата----<<

А логи роутера разве не принимаются во внимание? Да и наивно полагать, что у тебя соседи все сплошь и рядом какиры, ломающие банки по сто штук на дню. Правда тут есть одна оговорка: если ты живёшь не в общаге со студентами и не на первом-втором этажах обычного дома. Если уж совсем боишься, уменьши мощность передатчика так, чтобы в самом дальнем углу уже почти не ловилась твоя сеть.

anonymous ()
[#] Ответ на: комментарий от ak368412 01.02.2012 13:21:20  
>>-----Цитата---->>

А сидеть ты будешь тоже с широкой душой за взлом какого-нибудь банка, произведенный с твоего IP-шника?

<<-----Цитата----<<

И что, кстати, поменяется в судьбе рассматриваемого хозяина точки доступа, если его всю такую запароленную-зашифрованную сетку ломанут и полезут грабить пресловутый банк?

anonymous ()
[#] Ответ на: комментарий от anonymous 01.02.2012 13:32:07  
>>-----Цитата---->>

А логи роутера разве не принимаются во внимание?

<<-----Цитата----<<

Ой прости, забыл! Ну конечно же! Никакой профессионал никогда не будет подправлять логи взломанной системы, чтобы у Вас, уважаемый, была полная информация о происходящем. :D

>>-----Цитата---->>

Да и наивно полагать, что у тебя соседи все сплошь и рядом какиры, ломающие банки по сто штук на дню.

<<-----Цитата----<<

Эти страшные и глубоко аморальные люди не живут рядом. Они ездят на машинках (обязательно с тонированными не по ГОСТу стеклами) с узконаправленными антеннами внутри.

()
[#] Ответ на: комментарий от anonymous 01.02.2012 13:32:07  
>>-----Цитата---->>

Если уж совсем боишься, уменьши мощность передатчика так, чтобы в самом дальнем углу уже почти не ловилась твоя сеть.

<<-----Цитата----<<

Большое спасибо за ценный совет. Немного странно получить его от Вас. :D

Если серьезно, ну пожалейте уж меня! Мне надо, в конце концов, вылезти из-под стола и продолжить работать. Нельзя же столько смеха в единицу времени.

()
[#] Ответ на: комментарий от bloodredfrog 31.01.2012 17:20:07  
>>-----Цитата---->>

В чём проблема?

<<-----Цитата----<<

Тут пол топика постов не столько о топике, как о том, почему фильтрация по мак-адресам не имеет никакого отношения к "защите". А вы все еще не понимаете "В чём проблема?"

()
[#] Ответ на: комментарий от Geed 01.02.2012 16:30:41  
bloodredfrog
>>-----Цитата---->>

Тут пол топика постов не столько о топике, как о том, почему фильтрация по мак-адресам не имеет никакого отношения к "защите". А вы все еще не понимаете "В чём проблема?"

<<-----Цитата----<<

Это отлично защищает от бабушек из соседних квартир в радиусе действия моей точки доступа. Так что, я и дальше могу спокойно продолжать читать лор у себя на балконе без лишних дыр в стенах. Если вдруг по соседству со мной организуют штаб-квартиру КГБ, а мне как раз срочно нужно будет передать данные о готовящемся теракте, я непременно воспользуюсь кабелем.

* ()
[#] Ответ на: комментарий от ak368412 01.02.2012 13:50:27  
>>-----Цитата---->>

Ой прости, забыл! Ну конечно же! Никакой профессионал никогда не будет подправлять логи взломанной системы, чтобы у Вас, уважаемый, была полная информация о происходящем.

<<-----Цитата----<<

Сетка открыта, зачем ломать роутер? А если роутер ломается каждым вторым, то как его спасёт от взлома зашифрованная wifi-сеть?

anonymous ()
[#] Ответ на: комментарий от Kiborg 31.01.2012 14:04:00  
wasd
>>-----Цитата---->>

Ну летом, например, на балконе находиться иногда приятнее :)

<<-----Цитата----<<

Или домашний сервер, собранный из старого компа туда сбагрить, чтобы дома не жужжал и не мешался в комнате. Заодно зимой охлаждаться лучше будет.

Шёл 2012 год, сервера умирали от дождей и тридцатиградусных морозов...

* ()
[#] Ответ на: комментарий от chenger 31.01.2012 14:19:17  
wasd
>>-----Цитата---->>

Ага, и сервер будет жить с вай-фаем.

<<-----Цитата----<<

А в чём проблема? 150 мбит - слишком мало?

* ()
[#] Ответ на: комментарий от ymuv 31.01.2012 15:48:55  
wasd
>>-----Цитата---->>

Или мак можно узнать не подключаясь к точке?

<<-----Цитата----<<

airdump показывает его в случае, если между AP и клиентом есть пакеты.

* ()
[#] Ответ на: комментарий от chenger 31.01.2012 16:11:46  
wasd
>>-----Цитата---->>

PIN от WPS надо тоже запоминать, как и пасскей, который не такой уж и длинный.

<<-----Цитата----<<

Во всех конфигурациях, в которых я видел используемый WPS, использовалась кнопка.

>>-----Цитата---->>

Не все ПО и оборудование поддерживает эту лабуду.

<<-----Цитата----<<

Передо мной несколько ноутов, которым уже лет по 5-7. На них когда-то стояла Windows 7, и там WPS работал всегда. Можете кричать "виндовс не нужен, я Ъ и линаксоид", но разработчикам wireless router'ов совершенно пофиг - более 90% людей во всём мире используют Windows, где WPS работает.

>>-----Цитата---->>

Лишнее ПО/кнопки/железки в роутере.

<<-----Цитата----<<

Вам так мешает лишняя кнопка? И на моём роутере 4 Мб rom, там WPS уместился. Я не думаю, что кто-то будет экономить лишние 20 килобайт.

>>-----Цитата---->>

Вайфай зачастую нужен 1-3 девайсам дома, подключение новых крайне редко, кроме организаций, но там нужна реализация на другом уровне.

<<-----Цитата----<<

Ко мне нередко друзья заходят - я им пароль говорю. Впрочем, WPS у меня всё равно отключен, поскольку кастомная прошивка роутера и он не поддерживается в ней.

>>-----Цитата---->>

Глупые юзеры все-равно не найдут где ткнуть кнопку/ввести пин, а опытные быстрее соединение поднимут

<<-----Цитата----<<

Глупые юзеры используют Windows, которая пишет "нажмите на кнопку на вашем роутере", которая в этот момент начинает мигать. Около 80% "глупых юзеров" догадаются что на мигающую кнопку надо нажать.

>>-----Цитата---->>

А насчет сервера по вай-фай - это както совсем моветон. Чуть что и надо тащить к нему монитор, или хотябы , один фиг, провод, и развираться что-же случилось.

<<-----Цитата----<<

Тащить к нему монитор нужно и при падении проводной сети. У меня в качестве небольшой файлопомойки служил мой eeepc, который почти 3 месяца валялся в куче хлама под столом. Соединялся с AP он, ясен пень, по вайфаю. Никаких проблем не возникало.

* ()
[#] Ответ на: комментарий от ymuv 31.01.2012 16:54:53  
wasd
>>-----Цитата---->>

ВПН, насколько я понял, это соединение через кабель? Если кабель, то идея через всю квартиру кабель сразу отпала.

<<-----Цитата----<<
>>-----Цитата---->>

_\\

<<-----Цитата----<<

Впн - шифрованый туннель. Ходит он по кабелю, wifi, gprs, dial-up, adsl и вообще по чему угодно, что умеет TCP/IP и UDP.

* ()
[#] Ответ на: комментарий от ymuv 31.01.2012 17:48:54  
wasd
>>-----Цитата---->>

А мак как поменять на один раз? ifconfig ?

<<-----Цитата----<<


wasd@kwasd ~ $ eix macchanger
net-analyzer/macchanger
Available versions: ~1.5.0 1.5.0-r1 1.5.0-r2
Installed versions: 1.5.0-r2(06:34:45 AM 01/08/2012)
Homepage: http://www.alobbs.com/macchanger
Description: Utility for viewing/manipulating the MAC address of network interfaces

* ()
[#] Ответ на: комментарий от anonymous 01.02.2012 13:42:40  
wasd
>>-----Цитата---->>

И что, кстати, поменяется в судьбе рассматриваемого хозяина точки доступа, если его всю такую запароленную-зашифрованную сетку ломанут и полезут грабить пресловутый банк?

<<-----Цитата----<<

Хозяин в дальнейшем не будет использовать WEP и WPS - очевидно.

* ()
[#] Ответ на: комментарий от wasd 03.02.2012 19:20:49  
>>-----Цитата---->>

>Не все ПО и оборудование поддерживает эту лабуду.

<<-----Цитата----<<
>>-----Цитата---->>

Передо мной несколько ноутов, которым уже лет по 5-7. На них когда-то стояла Windows 7, и там WPS работал всегда. Можете кричать "виндовс не нужен, я Ъ и линаксоид", но разработчикам wireless router'ов совершенно пофиг - более 90% людей во всём мире используют Windows, где WPS работает.

<<-----Цитата----<<
>>-----Цитата---->>

Впрочем, WPS у меня всё равно отключен, поскольку кастомная прошивка роутера и он не поддерживается в ней.

<<-----Цитата----<<

ну-ну

>>-----Цитата---->>

Глупые юзеры используют Windows, которая пишет "нажмите на кнопку на вашем роутере", которая в этот момент начинает мигать. Около 80% "глупых юзеров" догадаются что на мигающую кнопку надо нажать.

<<-----Цитата----<<

Сами проводили исследование? Я видел людей, которые вообще не в курсе были где и как у них роутер стоит.

>>-----Цитата---->>

А в чём проблема? 150 мбит - слишком мало?

<<-----Цитата----<<

Ну да, только новую карточку с поддержкой b/g/n остается прикупить в сервер, который скорее всего представляет из себя пристарелое железо. И роутер получше, да и не плохо бы чтобы только сервер вайфай и пользовал. Да, хороший, годный способ организации

* ()
[#] Ответ на: комментарий от chenger 04.02.2012 12:41:21  
wasd
>>-----Цитата---->>

Сами проводили исследование? Я видел людей, которые вообще не в курсе были где и как у них роутер стоит.

<<-----Цитата----<<

Нет, просто по опыту общения с друзьями. Были и те, кто не знают где у них роутер, но те наврядли могли бы ответить на вопрос о том, есть ли у них вайфай.

>>-----Цитата---->>

Ну да, только новую карточку с поддержкой b/g/n остается прикупить в сервер, который скорее всего представляет из себя пристарелое железо.

<<-----Цитата----<<

Далеко не всегда. У меня дома машинок класса ниже C2D нету, например. Точнее есть одна, но там Pentium Pro, делать из неё сервер-роутер как-то не хочется :)

>>-----Цитата---->>

И роутер получше

<<-----Цитата----<<

Само собой.

>>-----Цитата---->>

да и не плохо бы чтобы только сервер вайфай и пользовал

<<-----Цитата----<<

Это Вы шутите или Вы про распределение канала? Вероятно, я что-то путаю, но есть же способы на 20 неактивных клиентов почти ничего не выделять, а 1 активному отдавать ресурсы.

* ()
[#]  

Мне вот интересно, а вот этим методом взлома можно взломать точки доступа у которых WPS работает с кнопкой, т.е. нажал кнопку и подключился без пароля или только те, где при подключении надо указывать PIN написанный на роутере ?

()
[#] Ответ на: комментарий от qwerty3333 15.02.2012 11:44:01  
Kiborg

Вот это я не очень понял. По-моему, устройство может попытаться подключиться к сети любым из методов, но я не проверял.

()