Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Круто! Значит,таки закономерность есть. И,если я правильно поняла, это можно как-то использовать для ограничения диапазона перебора..то есть, не все 11000, а меньше, и прогонять можно не с ноля. А как с другими, Вы сказали "немного не так", но тоже есть закономерность?
     
  2. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Ну пока еще слишком мало информации про закономерность, там были пин коды и больше и меньше числа вычисленного при помощи перевода из hex в dec.

    А так вот что там еще было:

    3E:50:0F
    PIN: 28504610
    Вычисленный: 4083727
    А разность: 1233266

    Как то странно что начинается с 123, причем это повторилось и с другой точкой у которой вторая часть мака начиналась с 3F. В общем че-то тут есть.
     
  3. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Спасибо 4pips, пароль к точке 10:FE:ED.... 65625453,он же пин!
     
  4. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    Народ, в диапазоне 5 ГГц есть жизнь какая-нибудь? Если, к примеру, на 2.4 ГГц видно 100 точек, то сколько их будет на 5 ГГц?
     
  5. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Ну восновном если 5Гц вкл, то и 2,4Гц включено.
    А так как оборудования на 5Гц меньше люди используют чем 2,4Гц, то соответственно и точек с 5Гц меньше включено
    (это мои личные догадки)
     
  6. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    У 5GhZ плохой радиус действия. Айпад показывает где-то 50 сеток, и только одна сеть на балконе похоже 5GhZ тк компьютер с внешней антенной ее не видит. 802.11a редкость да и к тому же устаревшая, так что стоит ожидать разве что роутеры со смешанным режимом, то есть можно подключиться к точке и на 2.4G и на 5G.
     
    #1726 Vikhedgehog, 23 Feb 2014
    Last edited: 29 Nov 2015
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    + Аналогичный вопрос. Не нашёл встроенных средств входа по PIN-коду в андройде.
     
  8. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    365
    Likes Received:
    676
    Reputations:
    11
    [​IMG][​IMG]
     
  9. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Галка "Показать расширенные функции" переименована в "Дополнительно", а пункт меню WPS отсутствует.
    Android 4.4.2 (Nexus 4)

    Сдаётся мне, это проблема данной модели...
     
  10. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    Если я внятно помню спецификацию этой говнонадстройки, то она теоритечески должна поддерживаться аппаратно. Формально. Wireless-железки в мобильных устройствах - это мрак, одна кошмарнее другой. Еще большая беда в том, что их на самом деле не так много, и многие лепят их на все подряд, т.к. они могут быть в виде 10in1: bt+wi-fi+gps+...

    Попробуйте другие прошивочки и патчи.
     
  11. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Всем привет. Дважды ломал точку 10:FE:ED с помощью reaver и дважы доходило до 99.99% 22419989 без выдачи пароля. Потом дважды пробовал вводить команду -p 2241 и reaver крутил по кругу прмерно 10 пинов одних и тех-же. Когда запустил bully, с первого раза добыл пароль. В чём может быть дело, почему reaver так себя поводит? Спасибо.
     
  12. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а есть ли где нибудь базы пин кодов wps разных производителей роутеров?ну вот например если я точно знаю модель роутера,прошивку,серийный номер.Нет таких баз?
     
  13. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Есть, в этой базе ещё и пароль дефолтный - точно такой же как и пин. Но пароль могут сменить как и пин.
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    именно по моделям роутеров база?
     
  15. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    СЕРЖ ты такой большой а в сказки веришь...
     
  16. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну чего сказки то :)
     
  17. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А ты хендшейки поймал от этих точек?
     
  18. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та что их там ловить....это же секунда делов :) ,конечно ловил :) Я просто не любитель убивать видяху,проц, брутами,если ты намекаешь на то,что бы прогонять в даже самых лучших,скоростных прогах по подбору....нехочу :)
     
  19. konst55

    konst55 New Member

    Joined:
    3 Jul 2009
    Messages:
    57
    Likes Received:
    1
    Reputations:
    0
    А чего ей будет, видяхе-то? Если с температурой особо не шалить 100 лет проработает
     
  20. toro

    toro New Member

    Joined:
    25 Oct 2012
    Messages:
    82
    Likes Received:
    0
    Reputations:
    0
    И что точка не лочится? Это TP-LINK на новой прошивке и даётся 10 попыток а потом точка уходит в лок.Есть у меня рядом такая точка вот никак не могу взломать и хейш не могут подобрать на форуме. Может у кого есть ещё возможные пин для этого мас?