Το θεωρούμενο ως ασφαλές κλείδωμα ασύρματων δικτύων WPA, κατάφεραν και "έσπασαν" 2 ερευνητές ασφαλείας με πρακτικό τρόπο.
Στην επίθεση κατάφεραν να υποκλέψουν δεδομένα που στάλθηκαν από το router σε laptop και με τον ίδιο τρόπο μπορούν να στείλουν αλλοιωμένα δεδομένα σε όποιον client είναι συνδεδεμένος στο Wifi router.
Για να το πετύχουν βρήκαν τρόπο να σπάσουν το πρωτόκολλο TKIP (Temporal Key Integrity Protocol) μέσα σε 12 με 15 λεπτά.
Για την ώρα δεν κατάφεραν να σπάσουν τα κλειδιά που ασφαλίζουν τα δεδομένα που στέλνονται από τον υπολογιστή στο Wifi router.
Μέχρι τώρα το TKIP μπορούσε να παραβιαστεί μόνο με επιθέσεις τύπου dictionary attack, με χρήση τεράστιας υπολογιστικής ισχύος, αλλά η τωρινή παραβίαση δεν γίνεται με χρήση dictionary attack.
Το κατάφεραν ξεγελώντας το WPA enabled router και κάνοντας το να τους στείλει μεγάλο όγκο δεδομένων, που σε συνδυασμό με μια μαθηματική ανακάλυψη τους έδωσε την δυνατότητα να το "σπάσουν" σε μικρό χρόνο.
Ο τρόπος θα παρουσιαστεί σε συνέδριο ασφαλείας στο Τόκυο.
Πηγή : ComputerWorld
Εμφάνιση 1-15 από 63
-
06-11-08, 15:55 "Εύκολος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.605
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
06-11-08, 15:59 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA #2
Παει και το wpa ...
-
06-11-08, 16:01 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA #3
Κοίτα που τελικά θα βγουν μάντεις αυτοί που έλεγαν βλακείες για σπάσιμο του WPA σε δέκα λεπτά!
Edit:
Παει το TKIP εννοούσες. Για το WPA/AES δεν βρέθηκε ακόμα μέθοδος.
-
06-11-08, 16:02 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA #4
Παει το TKIP εννοούσες. Για το WPA/AES δεν βρέθηκε ακόμα μέθοδος.
-
06-11-08, 16:03 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA #5
Όταν σπάσουν το AES (ποτέ) ίσως ανησυχήσω ..
Edit: [ Με πρόλαβαν για λίγο]
-
06-11-08, 16:09 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #6
Δεν μου λέτε? Με δήλωση mac address υπάρχει τρόπος παραβίασης?
-
06-11-08, 16:10 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #7
οτι κλειδωνει ξεκλειδωνει, απλα ειναι θεμα χρονου.
-They have not, however, managed to crack the encryption keys used to secure data that goes from the PC to the router in this particular attack
-Some of the code used in the attack was quietly added to Beck's Aircrack-ng Wi-Fi encryption hacking tool two weeks ago.
-WPA2 is considered safe from the attack developed by Tews and Beck
-
06-11-08, 16:13 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #8
Αρχίσαμε τις βλακείες....
ΔΕΝ ΥΠΑΡΧΕΙ ΚΑΝΕΝΑ ΘΕΜΑ. ΑΠΛΑ ΔΟΥΛΕΨΤΕ ΜΕ WPA/AES (ΟΠΩΣ ΗΔΗ ΘΑ ΠΡΕΠΕΙ ΝΑ ΔΟΥΛΕΥΕΤΕ ΔΗΛΑΔΗ) ΚΑΙ ΟΧΙ TKIP.
-
06-11-08, 16:18 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #9
-
06-11-08, 16:19 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #10
-
06-11-08, 16:27 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #11
μια χαρα αρκετο ειναι το WPA/AES, δεν ειναι ολα τα ρουτερ στοχοι εξαλλου.
Quality is not an act, it is a habit.
-
06-11-08, 16:38 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #12
-
06-11-08, 17:01 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #13
Το επίσημο εγκεκριμένο πρότυπο απο τήν Wi-Fi Alliance είναι το WPA2 (ή αλλιώς 802.11i standard). Το WPA ήταν ένα ενδιάμεσο πρότυπο μέχρι να βγει το WPA2. Άρα εφόσον ο router σας υποστηρίζει WPA2, αυτό πρέπει να βάλετε.
http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy
-
06-11-08, 17:14 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #14
Και το WPA/AES ασφαλές είναι.
Απλά πιο αδύναμο απ το 2.
-
06-11-08, 18:40 Απάντηση: "Έυχρηστος" τρόπος παραβίασης του πρωτοκόλλου WPA/TKIP #15Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.
Cyclades Wireless Network
Παρόμοια Θέματα
-
ΕΔΕΤ: Μεταφορά τεχνογνωσίας σχετικά με το IPv6, με στόχο τη διάδοση του νέου πρωτοκόλλου
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 7Τελευταίο Μήνυμα: 24-06-08, 22:06 -
Ο πιο ευκολος τροπος να ανεβασουμε ενα μεγαλο video?
Από zaranero στο φόρουμ Internet, web surfing και online υπηρεσίεςΜηνύματα: 14Τελευταίο Μήνυμα: 09-03-08, 18:44 -
Υπάρχει εύκολος τρόπος να παίρνω screenshots απο video για upload στο internet??
Από sadako στο φόρουμ Audio, Video και ΦωτογραφίαΜηνύματα: 7Τελευταίο Μήνυμα: 22-10-06, 19:45 -
TKIP οχι AES ναι. Γιατι ?
Από 29gk στο φόρουμ Wireless NetworkingΜηνύματα: 16Τελευταίο Μήνυμα: 19-10-06, 20:19 -
Ευκολος τρόπος για disinfection of W E L C H I virus
Από ibok στο φόρουμ Γεγονότα και ΑπόψειςΜηνύματα: 0Τελευταίο Μήνυμα: 20-08-03, 13:35
Bookmarks