Атаки на беспроводные сети. WPA

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by iv., 30 Nov 2008.

  1. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    1. WPA-TKIP

    Вот уже больше недели внимание компьютерных и некоторых околокомпьютерных СМИ приковано к новой уязвимости в протоколе WPA-TKIP, обнаруженной исследователями и членами команды aircrack-ng Мартином Бэком и Эриком Тюзом. Постараемся ответить на вопрос, действительно ли это обозначает крах еще одной системы безопасности бепроводных сетей?

    На самом деле, не все так плохо, ведь в результате эксплуатации уязвимости основной ключ невозможно восстановить. Можно лишь узнать ключ используемый для проверки целостности и ключевой поток. На основании этого, не зная основного ключа, появляется возможность передавать пакеты в сеть. Получаются обратно пакеты по схеме подобной easside-ng.

    Уже сейчас эту уязвимость можно проверить используя тестовую программу tkiptun-ng добавленную в нестабильную ветку aircrack-ng несколько дней назад. Полные инструкции по использованию обещают скоро добавить. Пока что, лишь известно что для проведения атаки необходимо сменить MAC своего адаптера на MAC клиента, который атакуется. Также атакуемая точка доступа должна поддерживать QoS или WMM, использовать WPA + TKIP (не AES), и время смены временного ключа должно быть больше 3600 секунд. Если все это присутствует, то можно запускать:

    tkiptun-ng -h <MAC адаптера> -a <MAC точки доступа> -m 80 -n 100 <интерфейс>

    После успешного исполнения вы получите поток ключа с помощью которого можно создавать пакеты и запускать их в сеть.

    На данный момент этим ограничивается функциональность tkiptun-ng. Недостаточно чтобы обьявить WPA-TKIP взломанным, но появляются основания задуматься о полном переходе на WPA2, который не подвержен этой уязвимости.

    2. Классический взлом WPA

    Второй метод намного старше и первые попытки его реализации появились еще в 2004 году с выходом в свет программы cowpatty. Суть атаки - в переборе всех возможных комбинаций ключа до его определения. Метод гарантирует успех, но если ключ достаточно длинный и не находиться в словарях, то можно считать себя защищенным от этой атаки. Зато, таким образом взламываются как wpa-tkip так и wpa2-ccmp сети, но лишь в PSK режиме. Эта атака встроена в пакет aircrack-ng.

    Сначало нужно словить аутентификацию клиента, чтобы на основании ее уже восстанавливать основной ключ. Это проще всего сделать запустив airodump-ng и дождавшись аутентификации, либо запустив атаку деаутентификации (aireplay-ng -0 <количество деаутентификаций>)

    Через некоторое время, airodump-ng покажет, что аутентификация словлена и записана в файл. После этого, нужно лишь запустить aircrack-ng <файл аутентификации> и ждать. Ускорить процесс можно используя большой словарь с часто используемыми словами. Еще убыстрить процесс поможет использование специализированных микроконтролеров или, как мы раньше описывали - видеокарт . Без этого перебор всех возможных ключей займет слишком много времени.

    Так что, как и раньше, мы советуем использовать лишь WPA2 с достаточно длинным и необычным ключом.
    glaive.org.ua​
     
    #1 iv., 30 Nov 2008
    Last edited: 30 Nov 2008
    3 people like this.
  2. XENON4IK

    XENON4IK Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    135
    Likes Received:
    62
    Reputations:
    15
    3. Классический взлом с использование графического процессора NVIDIA

    Компания Elcomsoft подала заявку на патент с описанием новой технологии подбора паролей в беспроводных сетях, использующих стандарты безопасности WPA и WPA2. По заявлениям разработчиков, методика обеспечивает в десятки раз более высокую скорость подбора пароля по сравнению со стандартными средствами.

    Уже несколько лет ElcomSoft выпускает программное обеспечение Distributed Password Recovery, предназначенное для подбора забытых паролей. Недавно вниманию общественности была представлена новая версия инструмента, в котором за перебор вариантов отвечает многофункциональный графический процессор от NVIDIA, а не стандартный CPU.

    Проведенные испытания показали, что правильный ключ Wi-Fi подбирается в 10-15 раз быстрее при запуске решения от Elcomsoft на ноутбуке, укомплектованном видеокартой NVIDIA GeForce 8800M или 9800M. А использование того же самого ПО на настольном ПК, оснащенном двумя или несколькими картами NVIDIA GTX 280, повышает производительность приложения более чем в 100 раз.

    Elcomsoft Distributed Password Recovery также может использоваться для получения доступа к Windows-системам, разблокирования защищенных паролем документов Microsoft Office и PDF и решения других задач. Компания продвигает свой продукт на рынке как рабочий инструмент для сотрудников спецслужб и госучреждений, а также коммерческих фирм, предоставляющих услуги по восстановлению паролей и данных

    Между тем некоторые эксперты высказывают опасения, что инструментарий Elcomsoft Distributed Password Recovery может стать оружием в руках сетевых мошенников. Ведь теперь взлом защиты WPA/WPA2 в беспроводных сетях будет занимать не недели и месяцы, а дни и, возможно, даже часы.
    www.securitylab.ru​

    P.S. Все покупаем GTX 280!!! )))) для брута md5 тоже очень хорошо)) скорость увеличивается в ~60 раз по сравнению с двухъядерными процессорами!
     
  3. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Не забываем обновляться, утилита tkiptun-ng уже встроена в http://www.aircrack-ng.org




    добавил в карту раздела
     
    #3 Elvis000, 1 Dec 2008
    Last edited: 1 Dec 2008
  4. k0ta

    k0ta New Member

    Joined:
    18 Feb 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Подскажите, с помощью чего можно сменить МАС своего адаптера под Линукс?
    Заранее спасибо
     
  5. F4R

    F4R Banned

    Joined:
    20 Jun 2008
    Messages:
    224
    Likes Received:
    46
    Reputations:
    2
    Airmon-ng stop имя_карты
    Ifconfig имя_карты down
    Macchanger –mac xx:xx:xx:xx:xx:xx имя_карты
    Ifconfig имя_карты up
    Ifconfig – просмотр данных о картах интренет
     
    1 person likes this.
  6. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    господа, всё проще =( ifconfig <имя_интерфейса> hw ether <мак_адрес>
     
  7. KaZ@NoVa

    KaZ@NoVa Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    368
    Likes Received:
    438
    Reputations:
    -16
    http://habrahabr.ru/blogs/infosecurity/50249/
     
  8. Shtab

    Shtab New Member

    Joined:
    26 Feb 2009
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    А для Linux нет таких интересных порграмм для ускорения подбора WPA пассфразы? Просто переходить вновь на форточки ну так неохота :-(


    Сам нашел - проект Pyrit, правда пока не пробовал.
     
    #8 Shtab, 3 Mar 2009
    Last edited: 3 Mar 2009
  9. nub-hacker

    nub-hacker Banned

    Joined:
    23 Jun 2009
    Messages:
    69
    Likes Received:
    5
    Reputations:
    -10
    Убейся, на сайте Elcomsofta ATI Radeon натягивает как нефиг твою сранную нвидию
     
  10. Gordiy

    Gordiy Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    61
    Likes Received:
    2
    Reputations:
    0
    ребята пните меня на мануал почитать как (взлом wpa) это дело делается а то везеде пишут aircrack а как его юзать не понимаю!
     
  11. seteboz

    seteboz New Member

    Joined:
    11 Jun 2009
    Messages:
    21
    Likes Received:
    3
    Reputations:
    0
    http://forum.antichat.ru/threadnav48818-211-10.html
    В этой теме на последних 5-10 страницах есть всё что тебе нужно ;)
     
  12. v_l_d

    v_l_d New Member

    Joined:
    14 Jul 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Пароль WPA может состоять из русских символов?

    Aircrack с вордлистом русских слов без какого-либо перебора сразу выдает отрицательный ответ.
    В чем может быть проблема?
     
  13. Demon0799

    Demon0799 New Member

    Joined:
    11 Jul 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Кто может подробно объяснить как взломать WPA и WPA2, какие программы использовать лучше. Моё мыло [email protected], аська 569895750. Надеюсь на вашу помощь.
     
  14. max1256

    max1256 New Member

    Joined:
    26 Jun 2009
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    Побробно даже и незнаю кто сможет ;) а более менее внятно тут на форуме есть читай....если лень прссто форум читать тогда гугли..но тут инфы достаточно ;).
     
  15. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    Блин... засада.. прочитал множество инфы, вроде все понял, но у меня на ноуте карта Atheros A9285 Wireless Network Adapter. И как я понял, она по идее, не подходит не под один способ, из всех которые я нашел на форуме тут, и вообще...

    Или всё таки может я ошибаюсь?!
     
  16. popow_sergei

    popow_sergei New Member

    Joined:
    4 Jan 2010
    Messages:
    9
    Likes Received:
    1
    Reputations:
    0
    В windows нет драйвера пока под него для взлома.
    В BT4 у меня всё работает с этим адаптером.
     
    1 person likes this.
  17. F&D

    F&D Member

    Joined:
    6 Nov 2008
    Messages:
    341
    Likes Received:
    8
    Reputations:
    5
    О_о.. спасибо.
    Теперь буду знать. Т.е. другой способ все таки есть... через BT4 на флешке?
     
    #17 F&D, 24 Jan 2010
    Last edited: 28 Jan 2010
  18. lenar4ik

    lenar4ik New Member

    Joined:
    26 Aug 2010
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    доброго времени суток....такой вот вопрос возник: что мы можем сделать имея поток ключа (понятно что создавать пакеты и запускать их в сеть),а конкретнее...на примерах,а если есть возможность и последовательность атаки
     
  19. 4ikotillo

    4ikotillo Elder - Старейшина

    Joined:
    29 Jun 2008
    Messages:
    444
    Likes Received:
    78
    Reputations:
    51
    самое примитивное это ARP poison
     
  20. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    какие атаки еще существуют ....... а то тут больше ничего нету , есть еще какие то атаки ??????????
     
Loading...