Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. ivann

    ivann Member

    Joined:
    9 Mar 2014
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    vedemur в лс глянь 10мин назад
     
  2. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Facepalm :D Название форума и название темы - разные вещи :)

    Хм... возможно, но пин всё-таки разный генерируется (если брать в пример 01:23:45:67:89:AB).

    UPD:
    Да, думаю вы правы. Используется либо 28, либо 32 бита (но не известно точно, т.к. старшие октеты нули).
     
    #2242 binarymaster, 26 Dec 2014
    Last edited: 26 Dec 2014
  3. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    я новичок здесь и что такое лс не знаю, извините
     
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Я даже не знаю, что вы тут делаете, если этого не знаете :p
    Разгадка есть тут, в самом низу сообщения.
     
  5. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    to binarymaster
    Huawei EchoLife HG532e в программке не определяется (24bit HEX->DEC)
    Code:
    00:66:4B:23:XX:XX   00:66:4B:28:XX:XX   EC:CB:30:BC:XX:XX
    00:66:4B:29:XX:XX   00:66:4B:2A:XX:XX   00:66:4B:37:XX:XX
    00:66:4B:38:XX:XX   00:66:4B:39:XX:XX   00:66:4B:3A:XX:XX
    00:66:4B:D0:XX:XX   00:66:4B:D4:XX:XX   00:66:4B:D5:XX:XX
    00:66:4B:E4:XX:XX   00:66:4B:E5:XX:XX   00:66:4B:E6:XX:XX
    00:66:4B:E8:XX:XX   08:7A:4C:0B:XX:XX   08:7A:4C:0C:XX:XX
    08:7A:4C:0D:XX:XX   08:7A:4C:21:XX:XX   08:7A:4C:22:XX:XX
    08:7A:4C:24:XX:XX   08:7A:4C:25:XX:XX   14:B9:68:EA:XX:XX
    14:B9:68:EB:XX:XX   14:B9:68:EC:XX:XX   14:B9:68:ED:XX:XX
    14:B9:68:EE:XX:XX   14:B9:68:EF:XX:XX   20:08:ED:77:XX:XX
    20:08:ED:78:XX:XX   20:08:ED:8F:XX:XX   20:08:ED:98:XX:XX
    20:08:ED:99:XX:XX   20:08:ED:9A:XX:XX   4C:ED:DE:02:XX:XX
    78:6A:89:F3:XX:XX   78:6A:89:F4:XX:XX   78:6A:89:F5:XX:XX
    78:6A:89:F7:XX:XX   88:E3:AB:01:XX:XX   88:E3:AB:02:XX:XX
    88:E3:AB:07:XX:XX   88:E3:AB:08:XX:XX   88:E3:AB:09:XX:XX
    88:E3:AB:0A:XX:XX   88:E3:AB:0B:XX:XX   D4:6E:5C:3E:XX:XX
    D4:6E:5C:48:XX:XX   D4:6E:5C:55:XX:XX   D4:6E:5C:56:XX:XX
    D4:6E:5C:5C:XX:XX   D4:6E:5C:5D:XX:XX   D4:6E:5C:66:XX:XX
    EC:23:3D:B1:XX:XX   EC:23:3D:B2:XX:XX   EC:23:3D:B4:XX:XX
    EC:23:3D:B6:XX:XX   EC:23:3D:B7:XX:XX   EC:23:3D:B9:XX:XX
    EC:23:3D:BA:XX:XX   EC:23:3D:BB:XX:XX   EC:23:3D:BC:XX:XX
    EC:23:3D:BE:XX:XX   EC:23:3D:C0:XX:XX   EC:23:3D:C1:XX:XX
    EC:23:3D:C2:XX:XX   EC:23:3D:C3:XX:XX   EC:23:3D:C4:XX:XX
    EC:23:3D:C6:XX:XX   EC:23:3D:C7:XX:XX   EC:23:3D:C8:XX:XX
    EC:23:3D:C9:XX:XX   EC:23:3D:CB:XX:XX   EC:23:3D:CC:XX:XX
    EC:23:3D:CD:XX:XX   EC:23:3D:D5:XX:XX   EC:23:3D:D7:XX:XX
    EC:23:3D:DC:XX:XX   EC:23:3D:DD:XX:XX   EC:23:3D:DE:XX:XX
    EC:23:3D:E3:XX:XX   EC:CB:30:0A:XX:XX   EC:CB:30:BB:XX:XX
    
     
    #2245 VladimirV, 26 Dec 2014
    Last edited: 26 Dec 2014
  6. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    наверное что-то блокирует, т.к. не скачивается-пустая страница.
     
  7. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    поршу извинения, я забыл дать разрешение в NoScript, скачал.
     
  8. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    А вот есть ли какой-то список маков всех роутеров которые используют генерацию пина по методу 16>10 ?
     
  9. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    есть asus rt-n12 c1
    bssid:50:46:5D:61:C1:58
    известный pin:42805878
    к соожалению,метод не сработал...хотя,может так только в моем случае
     
  10. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    такая инфа есть в программе от binarymaster-а
     
  11. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    статический Pin = 9995604 так же имеет роутер TOTOLINK N300RT, TOTOLINK N150RT
    с маками 78:44:76:xx:xx:xx
     
  12. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Кидаю вам логи роутер скана, заботливо собранные за несколько месяцев. Там всякие разные роутеры, думаю для анализа сгодится.
    ссылочка
     
    4Fun, binarymaster and VladimirV like this.
  13. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    Сегодня роутер включил wps. После блокировки две последних цифры мака изменились, вместо 34:08:04:DC:5A:18 стало 34:08:04:DC:5A:F8 (раньше не обращал внимание). Сгенерировал новый пин, ввёл команду выше, а результат всё тот же: пин успешно подошёл, а строки с паролем нет... Какие ещё есть мысли по этому роутеру?
     
  14. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    подключиться с помощью пин-кода средствами винды или телефона с андроидом. а там уже подглянуть пароль в веб морде. это если пин-код действительно подходит.
     
  15. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    А как узнать подходит или нет? Полный перебор останавливается на этом пине, типа успешно завершено. Но по нему не подключает к данной ТД.
     
  16. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    логи ривера выставите.
     
  17. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    Выставлял уже:

    https://www.sendspace.com/file/q0cr31

    в 5 раз прогонять заново не вижу смысла.
     
  18. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Добавил OUI-шки.

    Пост вот тут (чтобы не искать).

    Как уже выяснилось, в большинстве случаев этот алгоритм используется на ASUS RT-N13U Rev.B1

    Но надо будет ещё посмотреть.

    В генераторе пинов я назвал этот алгоритм NIC-24.
     
    #2258 binarymaster, 27 Dec 2014
    Last edited: 27 Dec 2014
  19. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    С TP-Link'ами я так понял пока засада? А что насчёт роутеров ZTE (их клон Промсвязь) ? У нас их много встречается у абонентов byfly.
     
    #2259 Algierd, 27 Dec 2014
    Last edited: 27 Dec 2014
  20. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Пока да.

    Если речь идёт о роутере "Промсвязь M-200 A", то он использует прошивку ZyNOS, там свои особенности пин кода.
    Прошивка поддерживается Router Scan'ом, если есть возможность, соберите хорошую выборку из этих роутеров, чтобы можно было проанализировать.