promet na routerju

stein

Fizikalc
16. sep 2007
19.575
1
36
Počakaš da prileti mimo en paket k/od klienta.
Prebereš MAC naslov.
Uporabiš ga.
 

mihi

Pripravnik
14. apr 2008
222
0
16
Podobno, kot za MAC, se tudi za WPA s "poslušanjem prometa" in nekaj rafiniranih tehnik lahko ugane TKIP ključ, ki ga uporablja WPA in to po trditvah organizatorja tiste konference, v 15 minutah.

Zaenkrat je dovolj varen le WPA2. Koliko časa še?
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik mihi pravi:
Podobno, kot za MAC, se tudi za WPA s "poslušanjem prometa" in nekaj rafiniranih tehnik lahko ugane TKIP ključ, ki ga uporablja WPA in to po trditvah organizatorja tiste konference, v 15 minutah.
Boš prebral članek, ali ti ga naj prevedem ? (v skrajšano obliko, seveda)

Evo en citat, da ne zapravljamo časa : The early coverage of this crack indicated that TKIP keys were broken. They are not.
 
Nazadnje urejeno:

mihi

Pripravnik
14. apr 2008
222
0
16
Citat:
To do this, Tews and his co-researcher Martin Beck found a way to break the Temporal Key Integrity Protocol (TKIP) key, used by WPA, in a relatively short amount of time: 12 to 15 minutes, according to Dragos Ruiu, the PacSec conference's organizer.

KLIK
 

doto

Fizikalc
25. jul 2007
3.175
0
36
Kaj ti nuca, če kjuč ni bil zlomljen? Če je napaka v protokolu, je končni razultat je enak., prideš v omrežje.
 

mihi

Pripravnik
14. apr 2008
222
0
16
ne vem, jaz verjamem linku z dne 6.11.2008, da jim je uspelo TKIP ključ zlomiti.
 

Naglfar

Fizikalc
7. sep 2007
1.563
1
36
Panonija
Veliko sem že snifal po mrežah. Po intranetu se da dobit vse podatke. Kako pa pridem do paketov v zunanjem prometu? Ko gre paket ven v internet, ima MAC samo od routerja, ne pa več od clienta.
Edino če ima paket dve MAC adresi zabeleženi - eno od routerja in eno od clienta (kartica v računalniku). Ampak, a je to sploh možno? Ker routerji načeloma delajo po loopu - ko dobi paket, ga pošlje okrog in vpraša, čigav je - tisti pošiljatelj si ga potem tudi vzame.

Recimo, da sva soseda, jaz imam WiFi AP z MAC filtrom, ti pa se hočeš prihaklat. Katere pakete boš šel snifat, da dobiš pravo MAC adreso? Ne pozabi, da lokalnih paketov ne boš mogel snifat, ker za vstop v moje omrežje rabiš točno te podatke, ki jih s snifanjem hočeš pridobit.
Daj mi razloži na tem praktičnem modelu.
 

mihi

Pripravnik
14. apr 2008
222
0
16
Ko se postaja predstavlja AC-ju s svojim MAC naslovom, ki ni šifriran, ga je mogoče "v zraku" enostavno prečitati.
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik doto pravi:
Kaj ti nuca, če kjuč ni bil zlomljen? Če je napaka v protokolu, je končni razultat je enak., prideš v omrežje.
Citat:
Uporabnik mihi pravi:
ne vem, jaz verjamem linku z dne 6.11.2008, da jim je uspelo TKIP ključ zlomiti.
Evo citat iz originalnega dela :

Citat:
An attacker, who has about 12-15 minutes access to the network is then able
to decrypt an ARP request or response and send 7 packets with custom
content to network.
(klientom; AP-ju ne more)

Zaključeno ?
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik Naglfar pravi:
Recimo, da sva soseda, jaz imam WiFi AP z MAC filtrom, ti pa se hočeš prihaklat. Katere pakete boš šel snifat, da dobiš pravo MAC adreso? Ne pozabi, da lokalnih paketov ne boš mogel snifat, ker za vstop v moje omrežje rabiš točno te podatke, ki jih s snifanjem hočeš pridobit.
Daj mi razloži na tem praktičnem modelu.
- stopiš v doseg ciljnega WLAN
- poženeš kismet
- ko se na ekranu pojavi MAC naslov enga klienta (kar se pojavi v sekundi, če je ta klient aktiven na mreži) si :
- fertik
 

Naglfar

Fizikalc
7. sep 2007
1.563
1
36
Panonija
E, to!! Hvala! Zdaj kapiram, da ti samo pobiraš traffic po WiFi med clientom in AP, itak ... Dejansko je špijonaža radijskih valov, ki so tako ali tako vse okrog (v dometu routerja).

Za kismeta sem že slišal, vendar mi ni kapnilo sploh, god damn it. Semantika nas je jebala.
wink-1.gif
 

mihi

Pripravnik
14. apr 2008
222
0
16
Zadeva se razvija, saj so te novice stare komaj mesec dni.
Že pred meseci pa sem bral, da je Rusom uspelo za stokrat zmanjšati čas potreben za zlom WPA ali WPA2 ključa, ki tako ni več vprašanje let, ampak dni.

TKIP zdaj dokazano ni več varen način zaščite, če je omogočeno že vsakemu snifati po tvojih paketih.
Namesto TKIP bodo najbolj paranoični morali začeti uporabljati AES (tako pri WPA kot pri WPA2).
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Citat:
Uporabnik mihi pravi:
Zadeva se razvija, saj so te novice stare komaj mesec dni.
Že pred meseci pa sem bral, da je Rusom uspelo za stokrat zmanjšati čas potreben za zlom WPA ali WPA2 ključa, ki tako ni več vprašanje let, ampak dni.
S tisoče let so spravili na stotine let. Big deal.
(velja za preprosta in kratka gesla, če pa ima vsaj 10 znakov in kako številko vmes pa je že milijon let; tresem se od strahu)

Citat:

TKIP zdaj dokazano ni več varen način zaščite, če je omogočeno že vsakemu snifati po tvojih paketih.
Kje to jemlješ ? (ali moram počasi vprašat "kaj" jemlješ ?)
 

mihi

Pripravnik
14. apr 2008
222
0
16
Kakšnih tisoč let, kaj ti mogoče kaj jemlješ?
V par dneh ga skrekajo!
 

mihi

Pripravnik
14. apr 2008
222
0
16
Še njihova spletna stran.
Crack WPA download

Ali bi bilo sploh smiselno ponujati rešitev, če bi bila možna šele v tisoč letih?

edit;

Pa še en link, kjer lepo piše (verjetno tudi oni kaj jemljejo
evil.gif
)
Citat:
This means that a WPA or WPA2 key could be cracked in days or weeks instead of years.

KLIK
 

stein

Fizikalc
16. sep 2007
19.575
1
36
To je 35185 let.
Pa je komaj 8 znakov dolgo geslo, brez vejic in pik.

Zdaj pa zaradi mene ti lahko verjameš tudi v leteče slone. Mi je vseeno.
522491-wpacrk.PNG
 

Priponke

  • 522491-wpacrk.PNG
    522491-wpacrk.PNG
    95,6 KB · Ogledi: 144

mihi

Pripravnik
14. apr 2008
222
0
16
Tale " remaining time" ne dokazuje ničesar!
Razen to, koliko bi to trajalo na tvojem mlinčku in z vgrajeno metodo, ki jo je verjetno čas že povozil.

Zadeve se razvijajo, je treba slediti ..
 

stein

Fizikalc
16. sep 2007
19.575
1
36
Če odpreš oči in vklopiš možgane, vidiš, da je to opevani Elcomsoft.
Zadnja verzija.
In z reklamirano pospešitvijo 100x bi še vedno mlel tritisoč let.
Najbolj simpl mogoč password iz 8 malih črk bi mlel 5 mesecev.
Ena sama dodana velika črka in ena števka pa poveča čas že na milijon let.

No , da čujemo tvoj naslednji "argument".