DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Komunikacije (http://www.devprotalk.com/forumdisplay.php?f=34)
-   -   How To Crack 128-bit Wireless Networks In 60 Seconds (http://www.devprotalk.com/showthread.php?t=1353)

dinke 08. 08. 2006. 01:02

How To Crack 128-bit Wireless Networks In 60 Seconds
 
Za one koji misle da je dovoljno da na svoj wireless AP stave pass i enkripciju :)
http://www.shawnhogan.com/2006/08/ho...-networks.html

robi-bobi 08. 08. 2006. 02:16

pass, encription, mac filtering
sta drugo moze da se uradi?


edit:
treba prosto staviti WPA umesto WEP

Pedja 08. 08. 2006. 08:12

Ne pomaze ni WPA I najega je moguce krekovati. To se resava sasvim drugacije, samo infrastrukturom mreze tako da mozes AP da ostavis i otvoren, napadac moze samo da se zakaci i nista vise.

robi-bobi 09. 08. 2006. 00:32

hm
ja sam s mrezama slab ...
jel moze to malo narodskije?

artur_dent 09. 08. 2006. 01:20

Problem zastite na wireless mrezama potice od prirode samih wifi mreza a to je sto su to tzv. "shared medium" mreze, kao recimo standardne enternet mreze pri koriscenju Hub-ova. Stim sto kod koriscenja Hub-a manje vise mozete kontrolisati ko je bocnuo kablic u Hub do kod WiFi to bas i nije slucaj, jelte.
Kao rezultat ovakve arhitekture mreze moguce je snifovanje paketa. Ili ti narodski receno skupljanje svih mogucih paketa iz etra. I na osnovu dovoljnog broja paketa ( koji se prikupe za cirka sat vremena pri jacem saobracaju ), danasnji ultra-mega-giga brzi racunari - koje svako dete vec poseduje na svom stolu za tren oka dekriptuje tu 128bit-nu ( koja u stvari nije ni tolika ) enkripciju.
MAC filtering - neki ljudi cesce menjaju MAC adrese nego carape prava se MAC adresa takodje lako i brzo moze izvuci iz snifovanih paketa.
Mozda je jedino resenje koriscenje VPN Virtual private networkinga ali to opet zahteva dodatne troskove VPN servera i ostalih dzidza bidza.

802.11b i 802.11g ili ti u narodu poznatiji kao WiFi standardi jednostavno nisu ni projektovani za to za sta se kod nas prevashodno koriste, tako da ni nemaju neke implementirane mehanizme zastite koje takva upotreba zahteva.

Pedja 11. 08. 2006. 07:59

Stvar je utome sto je upravo za no za sta je pocetno namenjen Wifi lose skovan. Zastita koja je obezbedjena kroz protokole je slaba i prakticno samo nudi lazan osecaj sigurnosti.

Dobra zastita pocinej tek kada wifi pocnes da koristis na nacin koji bas i nije njegova primarna namena: u velikim sistemima, gde mozes da obezbedis podrsku iz pozadine, koja omogucava sifrovanje na visem nivou ili, kao sto vec rekoh, insfrastrukturu mreze koja je sama po sebi zatvorena tako da AP moze da ostane i potpuno otvoren.

Vecina provajdera tako i radi. Kada se zakacis na njhov AP ne mozes nista da uradis osim da pingujes sam AP (i, eventualno, ruter). Tek kada preko te veze pustis VPN (sa sve userom, passwordom i drugim zveckama), dobijas normalan pristup.

chux 11. 08. 2006. 13:19

mi u subotici to ovako radimo: ne mozes da se nakacis na ap dok tvoja mac adresa nije upisanana u serverski racunar koja je poredi sa userom i paswordom, tek kad se sve podudara, ti se moze nakaciti na ap i koristiti vpn. napredniji sistem konekcije je tkz. RASPPPOE...

Pedja 12. 08. 2006. 10:16

Zastita po MAC adresi je bespredmetna. Lakse je doci do MAC nego do bilo koje druge informacije a lazirati MAC je jos lakse.

artur_dent 12. 08. 2006. 16:23

Pedja je u pravu u svakom frame-u koji se posalje u etar se nalaze 2 mac adrese a to su mac adresa sendera i risivera. Teorijski je dakle dovoljno uhvatiti jedan frame i saznati MAC adresu.
Ali opet ukoliko dodje do pojavljivanja 2 iste MAC adrese na jednom segmentu mreze - u ovom slucaju na jednom AP-u, dolazice do gubitka paketa, ispadanja racunara iz mreze... glavna stvar primetice se da je doslo do MAC hijackinga.

chux 12. 08. 2006. 20:58

ne kazem da nije tesko provaliti mac, ali se svakako smanjuje mogucnost kradje megabajta i ostalog, oslobadja se AP od ljudi koji su nakaceni "bezveze" i nemaju nalog na tom provajderu...


Vreme je GMT +2. Trenutno vreme je 06:46.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.