[NEWS] Złamano WPA?

Nowości... więcej na https://www.opp.today/pl/

Moderator: Moderatorzy

ODPOWIEDZ
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

[NEWS] Złamano WPA?

Post autor: zDaleKi »

laptopy.info.pl pisze:Na stronie Hawking.pl pojawiła się informacja o tym, że odpowiedzialny za zabezpieczenie sieci WiFi protokół WPA został częściowo złamany. Autorem luki w zabezpieczeniu jest niejaki Erik Tews zajmujący się bezpieczeństwem.
[...]
Metoda opracowana przez Tews’a opiera się o łamanie metodą słownikową klucza TKIP.
[...]
Warto nadmienić, że złamanie TKIP jest dosyć czasochłonne
Źródło: laptopy.info.pl

Jak widać zastosowana tu jest metoda słownikowa, czyli w sumie nic aż tak nowego. Od dawna przecież wiadomo, że metodą słownikową każde zabezpieczenie prędzej czy później da się złamać jeżeli tylko hasło jest trywialne.
Ciekawe jak się do tego ma AES i WPA2?
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [NEWS] Złamano WPA?

Post autor: YaHooo »

laptopy.info.pl pisze:odpowiedzialny za zabezpieczenie sieci WiFi protokół WPA został częściowo złamany. Autorem luki w zabezpieczeniu
Czyli znaleziono lukę w zabezpieczeniu. Ciekawe czy w wyniku dalszych badań nie zostanie opracowana metoda łamania dająca podobne rezultaty jak przy WEP. Bo moim zdaniem to jest już pierwszy krok do tego.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
Jo_gurt
Guru bezprzewodowy
Posty: 16330
Rejestracja: 2007-11-16, 21:49
Lokalizacja: Lublin

Re: [NEWS] Złamano WPA?

Post autor: Jo_gurt »

TKIP to przecież podrasowany WEP, więc IMO to było tylko kwestią czasu. Poza tym słownik to słownik.
Tutaj więcej:
http://dl.aircrack-ng.org/breakingwepandwpa.pdf
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: [NEWS] Złamano WPA?

Post autor: zDaleKi »

YaHooo pisze:Czyli znaleziono lukę w zabezpieczeniu.
No ja bym się upierał, że metoda słownikowa to nic nowego. Ale może z tych wycinkowych informacji (chodzi o te do których link podałem w pierwszym poście) nie wszystko wnika?
Jo_gurt pisze:Poza tym słownik to słownik
Dokładnie o to mi chodzi. :)
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [NEWS] Złamano WPA?

Post autor: YaHooo »

BliSki pisze:No ja bym się upierał, że metoda słownikowa to nic nowego.
No tak tutaj się zgodzę to jest bardzo efektywna metoda, ale nie każde hasło da się nią złamać. Ja zrozumiałem, że została znaleziona luka w zabezpieczeniu.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: [NEWS] Złamano WPA?

Post autor: zDaleKi »

YaHooo pisze:bardzo efektywna metoda, ale nie każde hasło da się nią złamać.
Oczywiście masz całkowitą rację.
YaHooo pisze:Ja zrozumiałem, że została znaleziona luka w zabezpieczeniu.
Kto wie...
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [NEWS] Złamano WPA?

Post autor: YaHooo »

BliSki pisze:Kto wie...
Oby nie. Bo to by mogło oznaczać, że za jakiś czas zostanie opracowany atak na niesłownikowe hasła. A to by nie było najlepsze...
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
broken
Użytkownik forum
Posty: 31
Rejestracja: 2008-11-16, 23:16
Lokalizacja: Nowa Ruda

Re: [NEWS] Złamano WPA?

Post autor: broken »

Oj ludzie ludzie :) Smiac mi sie chce bo wiele serwisow kopiuje te rewelacje a nie ma pojecia o co kaman. Otoz WPA drodzy państwo da sie złamać już na wiele różnych sposobów - podstawowym i najprostszym (powiedziałbym ze niemal banalnym) sposobem jest po prostu wyciągniecie z komputera ofiary tzw, PMK'a. To rodzaj klucza pod postacią HASHu ktory w 100% wystarcza do tego zeby podlaczyc sie do sieci - wystarczy uzyc programiku wzcook.exe aby wyciagnac PMK :) Druga istotna metoda nie wymagającą dostepu jest łamanie słownikowe - skuteczne przy łamaniu TKIP. Kolejną metodą jest możliwosc jak w przypadku WEPa - statycznej analizy + do tego metoda slownikowa. Samych sposobow powstalo juz w miare duzo i mozna podzialac. Zreszta wystarczy poczytac o aircrack-ng.
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: [NEWS] Złamano WPA?

Post autor: bob »

broken pisze:podstawowym i najprostszym (powiedziałbym ze niemal banalnym) sposobem jest po prostu wyciągniecie z komputera ofiary tzw, PMK'a.
A w jaki sposób proponujesz dostęp do komputera ofiary? :)
broken pisze:Druga istotna metoda nie wymagającą dostepu jest łamanie słownikowe - skuteczne przy łamaniu TKIP.
Czyli jak w powyższej dyskusji? :)
broken pisze:Zreszta wystarczy poczytac o aircrack-ng.
Mniej więcej ten link? ;)
zDaleKi
Stary bywalec bezprzewodowy
Posty: 11508
Rejestracja: 2005-10-12, 11:18
Lokalizacja: Wrocław

Re: [NEWS] Złamano WPA?

Post autor: zDaleKi »

broken pisze:podstawowym i najprostszym (powiedziałbym ze niemal banalnym) sposobem jest po prostu wyciągniecie z komputera ofiary tzw, PMK'a.
Tak, ale to jak zauważyłeś wymaga dostępu do kompa ofiary.
broken pisze:Druga istotna metoda nie wymagającą dostepu jest łamanie słownikowe - skuteczne przy łamaniu TKIP
I o tym było w tym artykule, chociaż zapewne potwierdzisz moje słowa, że metoda ta znana jest od dawana. Mam na myśli wszelkie metody słownikowe.
broken pisze:Kolejną metodą jest możliwosc jak w przypadku WEPa - statycznej analizy + do tego metoda slownikowa.
WEP, to wiadomo od dawna, że nie jest żadnym zabezpieczeniem.

Ale o skutecznym złamaniu WPA2 nie słyszałem. mam na myśli oczywiście jakiś sensowny czas nie 35 lat łamania :cwaniak:
Pozdr, (R) BliSki. (tm)
Pytania dotyczące kwestii technicznych tylko na forum. Pamiętaj PW to nie helpdesk.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: [NEWS] Złamano WPA?

Post autor: YaHooo »

broken pisze:podstawowym i najprostszym (powiedziałbym ze niemal banalnym) sposobem jest po prostu wyciągniecie z komputera ofiary tzw, PMK'a.
To nie jest łamanie WAP tylko kradzież hasła z komputera ofiary :cwaniak:
broken pisze:Druga istotna metoda nie wymagającą dostepu jest łamanie słownikowe - skuteczne przy łamaniu TKIP.
Generalnie ta metoda jest znana od zawsze i można ją stosować do każdego szyfru :cwaniak:
BliSki pisze:Ale o skutecznym złamaniu WPA2 nie słyszałem. mam na myśli oczywiście jakiś sensowny czas nie 35 lat łamania :cwaniak:
No ja też nie słyszałem o żadnej sensownej metodzie.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
ODPOWIEDZ