LINUX.ORG.RU

WEP в очередной раз взломали


0

0

Erik Tews, Andrei Pychkine и Ralf-Philipp Weinmann из Технического Университета в Дармштадте, Германия, разработали новый метод вскрытия WEP-ключа длиной 104 или 40 бит. Теперь для вскрытия ключа требуется всего 6 секунд и 40 тыс. пакетов (их легко сгенерировать существующими утилитами). Для сравнения, самая популярная на сегодняшний день атака, реализованная в популярной утилите aircrack-ng - модифицированная атака Корека - требует от 200 тыс. пакетов и вскрывает ключ гораздо дольше.
Исследователями также была разработана утилита aircrack-ptw для демонстрации работы их метода.

>>> Страница с описанием и примером реализации атаки

★★

Проверено: ivlad ()

еще один гвоздь в крышку...

Kn1ght
()

Мда прикольно

как-то недавно баловался вардрайвингом, поставил в машину комп с антенной и wi-fi адаптером и кисметом, ездил по Питеру, ловил точки доступа. Половина - вообще в открытом виде, а из другой половины процентов 95 - wep. WPA вообще мало. Кто готов заплатить за промышленный шпионаж? :)

anonymous
()
Ответ на: комментарий от JB

> Попробовал, работает и действительно быстро

Быстро вычисляет ключ, а вот сгенерить столько пакетов не так и быстро. Хотя 40000-85000 пакетов генерятся быстрее 500000-2000000 пакетов ;)

andreyu ★★★★★
()
Ответ на: комментарий от anonymous

> Половина - вообще в открытом виде

так ты реально поимел от этих точек чего-то? А то что они открытые не показатель -- у меня открытая точка, периодически наблюдаю как народ долбится dhcp запросами..

dilmah ★★★★★
()
Ответ на: комментарий от JB

> Попробовал, работает и действительно быстро

Вообще это не очень-то и правда. Существующие методы взлома базируются на наборе пакетов со "слабыми векторами". В свое долго возился, пытаясь, как в статьях "за 5-16 часов собрать необходимое количество пакетов для рассчета ключа", только ничего не вышло и за 2 недели :( Почитал существующие документы и узнал что все уважающие себя производители нынче встраивают аппаратную защиту, которая отсекает WEP-пакеты со "слабыми векторами" не выпускя их в эфир, это увеличивает потери на 2-5% что для wifi некритично.

Так что теория-теорией, а на практике все не так шоколадно.

Salieff
()
Ответ на: комментарий от Salieff

У меня вчера на сбор пакетов ушло где то 4 часа, в качестве точки доступа acorp w400g

JB ★★★★★
()
Ответ на: комментарий от dilmah

> так ты реально поимел от этих точек чего-то? А то что они открытые не показатель -- у меня открытая точка, периодически наблюдаю как народ долбится dhcp запросами..

Ставлю сниффер и имею. Причем реально имел пару ненужных мне паролей на почту. Удачи тебе с открытой точкой :)

anonymous
()
Ответ на: комментарий от dilmah

> так ты реально поимел от этих точек чего-то? А то что они открытые не показатель -- у меня открытая точка, периодически наблюдаю как народ долбится dhcp запросами..

Да, и если у тебя не стоит dhcp - не составит труда посмотреть, какие у тебя айпи юзаются, и поиметь еще и доступ в инет через тебя

anonymous
()
Ответ на: комментарий от anonymous

у меня дома открытая точка доступа. Всем желаюзим предоставляется интернет, на скорости 1 мегабит в секунду на всех халявщиков.

Если знать как, то можно снять ограничение.

Сам же хожу с ноута, исопльзуя исключительно https/ssh :)

catap ★★★★★
()
Ответ на: комментарий от catap

> у меня дома открытая точка доступа. Всем желаюзим предоставляется интернет, на скорости 1 мегабит в секунду на всех халявщиков.

напомни свой адрес ;)

JB ★★★★★
()
Ответ на: комментарий от JB

город Москва. Дальше продолжать?

Точка расположена так, что бы удобно покрывать, в том числе, несколько скамеек, которые прикрыты тенью деревьев.

catap ★★★★★
()
Ответ на: комментарий от anonymous

>WPA вообще мало.

Если трудно включить WPA вместо WEP, так мы здесь не причем. Каждый сам кузнец своего "счастья" :-) -- sid

anonymous
()
Ответ на: комментарий от andreyu

> Быстро вычисляет ключ, а вот сгенерить столько пакетов не так и быстро.

Так генерить надо деаутентификацией. Packet Injection есть такое еще дело.

qsloqs ★★
()
Ответ на: комментарий от catap

>Сам же хожу с ноута, исопльзуя исключительно https/ssh :)

Адресок скажи ;) Придём с фейковой точкой ;)

sS ★★★★★
()

Зачем изобретать велосипед ?

Большинство районов Москвы покрыто абсолютно открытыми точками доступа GoldenWiFI.

Бери - не хочу.

anonymous
()
Ответ на: комментарий от anonymous

Да ты прав. По всему миру столько точек с дефольтной конфигурацией. Зачем потеть? =) Это если чтото конкретное надо....

qsloqs ★★
()
Ответ на: комментарий от sS

На самом деле точки две, и вторая, которую использую, не светится по SSID-broadcast :)

Первая это так, хобби.

Что касается ssh/https, будешь эмулировать весь интернет и снимки ключей удаленных серверов на которые я ломануся?

Вообще безопасность wifi это, имхо, бред. Как бы все не пытались.

catap ★★★★★
()
Ответ на: комментарий от JB

Переключил точку на WPA.

То ли в DLINK криво реализован WPA2, то ли в винде не работает AES, но получилось только WPA1.

Насколько первый WPA плох?

Davidov ★★★★
()
Ответ на: комментарий от Davidov

> То ли в DLINK криво реализован WPA2, то ли в винде не работает AES, но получилось только WPA1.

венда похоже не умеет wpa2

> Насколько первый WPA плох?

да впринципе дома разницы никакой, главное отличие wpa2 от wpa это полная поддержка стандарта 802.11i

JB ★★★★★
()
Ответ на: комментарий от Salieff

128 бит WEP ключ на 802.11b (11MBit/s) при пассивном сборе пакетов подобрал меньше чем за час

hzk
()
Ответ на: комментарий от catap

> Точка расположена так, что бы удобно покрывать, в том числе, несколько скамеек, которые прикрыты тенью деревьев.

координаты скамейки дай (широта/долгота) ?

anonymous
()

По-моему об этом на Securitylab уже писали пару недель назад

OAndrey
()

а мне пох на веп впа и тд. се равно по файфай бегает тунелированый шифрованый траф)))

anonymous
()
Ответ на: комментарий от anonymous

не в тему конечно, но есть такая проблемка. попробовал включит на точке доступа wpa, виндовые клиенты отваливаются при любом более менее значительном трафике. фактически даже скачать большое письмо это проблема. в линуксе без проблем, висит часами, качает как угодно. Тоесть точка доступа в порядке. Может кто то встречался с такой проблемой? Карточки intel, те которые под линухом с закрытым бинарником. Собственно мне на тех карточках не то, что wpa, но и обычный wep запустить нормально не получилось. Так и стоит открытая точка. :(

Serj_LV
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.