ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Электроника и Фрикинг > Беспроводные технологии/WPAN/WLAN
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Атаки на беспроводные сети. WPA
  #1  
Старый 30.11.2008, 22:29
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию Атаки на беспроводные сети. WPA

1. WPA-TKIP

Вот уже больше недели внимание компьютерных и некоторых околокомпьютерных СМИ приковано к новой уязвимости в протоколе WPA-TKIP, обнаруженной исследователями и членами команды aircrack-ng Мартином Бэком и Эриком Тюзом. Постараемся ответить на вопрос, действительно ли это обозначает крах еще одной системы безопасности бепроводных сетей?

На самом деле, не все так плохо, ведь в результате эксплуатации уязвимости основной ключ невозможно восстановить. Можно лишь узнать ключ используемый для проверки целостности и ключевой поток. На основании этого, не зная основного ключа, появляется возможность передавать пакеты в сеть. Получаются обратно пакеты по схеме подобной easside-ng.

Уже сейчас эту уязвимость можно проверить используя тестовую программу tkiptun-ng добавленную в нестабильную ветку aircrack-ng несколько дней назад. Полные инструкции по использованию обещают скоро добавить. Пока что, лишь известно что для проведения атаки необходимо сменить MAC своего адаптера на MAC клиента, который атакуется. Также атакуемая точка доступа должна поддерживать QoS или WMM, использовать WPA + TKIP (не AES), и время смены временного ключа должно быть больше 3600 секунд. Если все это присутствует, то можно запускать:

tkiptun-ng -h <MAC адаптера> -a <MAC точки доступа> -m 80 -n 100 <интерфейс>

После успешного исполнения вы получите поток ключа с помощью которого можно создавать пакеты и запускать их в сеть.

На данный момент этим ограничивается функциональность tkiptun-ng. Недостаточно чтобы обьявить WPA-TKIP взломанным, но появляются основания задуматься о полном переходе на WPA2, который не подвержен этой уязвимости.

2. Классический взлом WPA

Второй метод намного старше и первые попытки его реализации появились еще в 2004 году с выходом в свет программы cowpatty. Суть атаки - в переборе всех возможных комбинаций ключа до его определения. Метод гарантирует успех, но если ключ достаточно длинный и не находиться в словарях, то можно считать себя защищенным от этой атаки. Зато, таким образом взламываются как wpa-tkip так и wpa2-ccmp сети, но лишь в PSK режиме. Эта атака встроена в пакет aircrack-ng.

Сначало нужно словить аутентификацию клиента, чтобы на основании ее уже восстанавливать основной ключ. Это проще всего сделать запустив airodump-ng и дождавшись аутентификации, либо запустив атаку деаутентификации (aireplay-ng -0 <количество деаутентификаций>)

Через некоторое время, airodump-ng покажет, что аутентификация словлена и записана в файл. После этого, нужно лишь запустить aircrack-ng <файл аутентификации> и ждать. Ускорить процесс можно используя большой словарь с часто используемыми словами. Еще убыстрить процесс поможет использование специализированных микроконтролеров или, как мы раньше описывали - видеокарт . Без этого перебор всех возможных ключей займет слишком много времени.

Так что, как и раньше, мы советуем использовать лишь WPA2 с достаточно длинным и необычным ключом.
glaive.org.ua

Последний раз редактировалось iv.; 01.12.2008 в 00:12..
 
Ответить с цитированием

  #2  
Старый 01.12.2008, 03:47
Аватар для XENON4IK
XENON4IK
Участник форума
Регистрация: 22.04.2007
Сообщений: 135
Провел на форуме:
637994

Репутация: 203
Отправить сообщение для XENON4IK с помощью ICQ
По умолчанию

3. Классический взлом с использование графического процессора NVIDIA

Компания Elcomsoft подала заявку на патент с описанием новой технологии подбора паролей в беспроводных сетях, использующих стандарты безопасности WPA и WPA2. По заявлениям разработчиков, методика обеспечивает в десятки раз более высокую скорость подбора пароля по сравнению со стандартными средствами.

Уже несколько лет ElcomSoft выпускает программное обеспечение Distributed Password Recovery, предназначенное для подбора забытых паролей. Недавно вниманию общественности была представлена новая версия инструмента, в котором за перебор вариантов отвечает многофункциональный графический процессор от NVIDIA, а не стандартный CPU.

Проведенные испытания показали, что правильный ключ Wi-Fi подбирается в 10-15 раз быстрее при запуске решения от Elcomsoft на ноутбуке, укомплектованном видеокартой NVIDIA GeForce 8800M или 9800M. А использование того же самого ПО на настольном ПК, оснащенном двумя или несколькими картами NVIDIA GTX 280, повышает производительность приложения более чем в 100 раз.

Elcomsoft Distributed Password Recovery также может использоваться для получения доступа к Windows-системам, разблокирования защищенных паролем документов Microsoft Office и PDF и решения других задач. Компания продвигает свой продукт на рынке как рабочий инструмент для сотрудников спецслужб и госучреждений, а также коммерческих фирм, предоставляющих услуги по восстановлению паролей и данных

Между тем некоторые эксперты высказывают опасения, что инструментарий Elcomsoft Distributed Password Recovery может стать оружием в руках сетевых мошенников. Ведь теперь взлом защиты WPA/WPA2 в беспроводных сетях будет занимать не недели и месяцы, а дни и, возможно, даже часы.
www.securitylab.ru

P.S. Все покупаем GTX 280!!! )))) для брута md5 тоже очень хорошо)) скорость увеличивается в ~60 раз по сравнению с двухъядерными процессорами!
 
Ответить с цитированием

  #3  
Старый 01.12.2008, 14:05
Аватар для Elvis000
Elvis000
Moderator - Level 7
Регистрация: 23.04.2007
Сообщений: 646
Провел на форуме:
4901399

Репутация: 1035


По умолчанию

Не забываем обновляться, утилита tkiptun-ng уже встроена в http://www.aircrack-ng.org




добавил в карту раздела

Последний раз редактировалось Elvis000; 01.12.2008 в 14:08..
 
Ответить с цитированием

  #4  
Старый 18.02.2009, 20:39
Аватар для k0ta
k0ta
Новичок
Регистрация: 18.02.2009
Сообщений: 4
Провел на форуме:
9461

Репутация: 0
Отправить сообщение для k0ta с помощью ICQ
По умолчанию

Подскажите, с помощью чего можно сменить МАС своего адаптера под Линукс?
Заранее спасибо
 
Ответить с цитированием

  #5  
Старый 18.02.2009, 22:27
Аватар для F4R
F4R
Banned
Регистрация: 20.06.2008
Сообщений: 296
Провел на форуме:
1385078

Репутация: 126
Отправить сообщение для F4R с помощью ICQ
По умолчанию

Airmon-ng stop имя_карты
Ifconfig имя_карты down
Macchanger –mac xx:xx:xx:xx:xx:xx имя_карты
Ifconfig имя_карты up
Ifconfig – просмотр данных о картах интренет
 
Ответить с цитированием

  #6  
Старый 18.02.2009, 23:02
Аватар для iv.
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

господа, всё проще =( ifconfig <имя_интерфейса> hw ether <мак_адрес>
 
Ответить с цитированием

  #7  
Старый 18.02.2009, 23:14
Аватар для KaZ@NoVa
KaZ@NoVa
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме:
3134311

Репутация: 1467


Отправить сообщение для KaZ@NoVa с помощью ICQ Отправить сообщение для KaZ@NoVa с помощью AIM Отправить сообщение для KaZ@NoVa с помощью Yahoo
По умолчанию

http://habrahabr.ru/blogs/infosecurity/50249/
 
Ответить с цитированием

  #8  
Старый 03.03.2009, 11:35
Аватар для Shtab
Shtab
Новичок
Регистрация: 26.02.2009
Сообщений: 11
Провел на форуме:
16299

Репутация: 1
По умолчанию

А для Linux нет таких интересных порграмм для ускорения подбора WPA пассфразы? Просто переходить вновь на форточки ну так неохота :-(


Сам нашел - проект Pyrit, правда пока не пробовал.

Последний раз редактировалось Shtab; 03.03.2009 в 11:41..
 
Ответить с цитированием

  #9  
Старый 06.07.2009, 22:08
Аватар для nub-hacker
nub-hacker
Banned
Регистрация: 23.06.2009
Сообщений: 89
Провел на форуме:
347165

Репутация: -67
По умолчанию

Цитата:
P.S. Все покупаем GTX 280!!! )))) для брута md5 тоже очень хорошо)) скорость увеличивается в ~60 раз по сравнению с двухъядерными процессорами!
Убейся, на сайте Elcomsofta ATI Radeon натягивает как нефиг твою сранную нвидию
 
Ответить с цитированием

  #10  
Старый 22.07.2009, 05:31
Аватар для Gordiy
Gordiy
Познающий
Регистрация: 19.03.2008
Сообщений: 67
Провел на форуме:
113175

Репутация: 6
Отправить сообщение для Gordiy с помощью ICQ
По умолчанию

ребята пните меня на мануал почитать как (взлом wpa) это дело делается а то везеде пишут aircrack а как его юзать не понимаю!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28
Ошибки Windows dinar_007 Windows 19 01.07.2007 13:32
Проникновение в беспроводную сеть WiFi Digimortal Авторские статьи 0 25.08.2006 21:14
Статья: Атака на Wi-Fi silveran Аппаратное обеспечение 1 15.04.2006 16:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ