mboost-dp1

Cisco Systems Inc.

WPA-kryptering brudt på 60 sekunder

- Via NetworkWorld - , redigeret af Pernicious

En gruppe ingeniører fra Japan påstår, at de har fundet en måde at bryde den meget udbredte krypteringsmetode “WPA”, på bare 60 sekunder.

WPA bruges i dag primært som sikring af trådløse netværk og overtog efter den tidligere krypteringsmetode WEP, da den blev mulig at bryde på meget kort tid.

Nyheden kommer i kølvandet af forsøget sidste november hvor en anden gruppe præsterende at bryde WPA-krypteringen på omkring 15 minutter.

Metoden vil blive beskrevet og præsenteret til en kommende konference i Hiroshima.

Der er dog endnu ingen grund til panik, idet metoden ikke virker på WPA2 eller WPA der benytter AES. De fleste trådløse routere understøtter i dag en af de to metoder (eller begge) og kan derfor sikres.

Opdatering: Som det fremgår her, er det ikke selve WPA, der er knækket, men de har fundet en måde at forfalske visse typer pakker, der bliver sendt mellem router og klient. Angrebet afslører ikke krypteringsnøglen, så i sig selv kan angrebet ikke bryde WPA+TKIP, men det kan gøre andre typer angreb lettere.





Gå til bund
Gravatar #51 - ty
28. aug. 2009 17:34
Og så er det vist slået fast: det eneste af betydning er den MAC-adresse som sendes ud på netværket.
Gravatar #52 - buch
28. aug. 2009 21:09
Som #12 har jeg også sådan en fætter, den koster ikke mange knapper men kan til gengæld fange signal på rigtig lang afstand.

Med mit standart netkort i min bærbar kunne jeg ikke fange nogen overhovedet. Efter jeg fik den fætter der kunne jeg fange 9 netværk.

http://shop.ebay.co.uk/?_from=R40&_trksid=m38&...
Gravatar #53 - Ladefoged
29. aug. 2009 01:16
forstår ikke dem med konsollerne der klager over at de ikke understøtter de nyeste sikkerheds standarter, de står jo stille og understøtter allesammen rj45 som vel stadigvæk er sikkert ;)
Gravatar #54 - myplacedk
29. aug. 2009 06:00
#53
Måske ejeren der ikke "understøtter" lange kabler? Det kan være noget fandens bøvl at trække kabler diskret fra den ene ende af hjemmet til den andet. Især hvis man bor til leje, og ikke bare kan bore gennem vægge, føre gennem loftet osv.

I min lejlighed havde jeg stue og kontor lige ved siden af hinanden. Men skulle jeg trække et kabel mellem router og mediecenter ville det blive et kabel på 30 meter, og mindst halvdelen af det ville være rigeligt synligt.

Jeg skal have kabelbakker som ligner fodlister - yeah!
Gravatar #55 - cordion
29. aug. 2009 06:59
Ladefoged (53) skrev:
forstår ikke dem med konsollerne der klager over at de ikke understøtter de nyeste sikkerheds standarter, de står jo stille og understøtter allesammen rj45 som vel stadigvæk er sikkert ;)


Wii kræver en extra USB dongle hvus man skal bruge kabel, og jeg har godt nok kun 30cm fra router til Wii, men gider ikke at bruge penge på det... og hvis noget suger på internet, så gider jeg ikke at bruge penge på den dongle
Gravatar #56 - Zigma
29. aug. 2009 07:10
Hmm.. Jeg synes ikke at kunne læse hvordan de bryder det.

Jeg synes at alle de måder jeg har læst at folk "bryder" WPA, er med et dictionary hack.
Så så længe du ikke bruger god, sex, admin eller et andet lame passphrase, så skulle du da være sikret der.

Men hvis de bryder det uden at det er et dictionary hack, så er det da lidt værre. :S

Og så længe du bruger WPA i nærheden af 10 andre der bruger WEP eller ikke bruger noget, så er du da fint sikret.
Gravatar #57 - PaulPeterPorges
29. aug. 2009 08:22
myplacedk (13) skrev:
Mit trick er sikrere: Mit signal rækker ikke ud til vejen. Dvs. man skal helt ind i min indkørsel, og så bliver det svært at være diskret.


Ja, for din grund er omgivet af en høj mur af sølvpapir, muhuhaha.

Nej seriøst, så har du ikke styr på hvor langt signalerne rækker, det kommer jo også an på miodtageren.
Gravatar #58 - myplacedk
29. aug. 2009 08:50
PaulPeterPorges (57) skrev:
Nej seriøst, så har du ikke styr på hvor langt signalerne rækker, det kommer jo også an på miodtageren.

Ja, men der er 300 meter i fugeflugtslinje til nærmeste vej. Og væsentligt længere til et godt sted at sætte sin bil*. Det kan vist ikke være besværet værd.

*) Vejen er så smal, at når to modkørende biler skal forbi hinanden, skal mindst én bil have et hjulpar af asfalten. Et rigtigt dumt og opsigtsvækkende sted at parkere.
Gravatar #59 - Slettet Bruger [3430567350]
29. aug. 2009 09:55
myplacedk (13) skrev:
Mit trick er sikrere: Mit signal rækker ikke ud til vejen. Dvs. man skal helt ind i min indkørsel, og så bliver det svært at være diskret.


Min bærbar kan heller ikke nå mit netværk ude på vejen... Men mit eksterne netkort (500 mW) kan nå mit netværk 250 meter væk fra mit hus gennem bygninger, træer osv.
Edit: På 250 meter er den stadig forholdsvis stabil og hurtig.

buch (52) skrev:
Med mit standart netkort i min bærbar kunne jeg ikke fange nogen overhovedet. Efter jeg fik den fætter der kunne jeg fange 9 netværk.

http://shop.ebay.co.uk/?_from=R40&_trksid=m38&...


QFT!
Gravatar #60 - rmariboe
29. aug. 2009 13:20
#0 << Det lyder som endnu et eksempel på, at nogen har knækket en kendt nøgle ;)
Ah, #27 har info...

#4 << Husk blykåben :)

#7 << "closed DHCP circuit"? Det er der vist ikke noget, der hedder :)

#10 << "If you are faced with a hungry red dragon and a hobbit, always remember: You only have to outrun the hobbit." (tror jeg, der står på et gammelt Magic-kort) :)

#14 << Screwit, WPA er rigeligt sikker.

#18 << W00t? Min far har sin Wii hooked up til hans WPAkrypterede wifi.

#20 << Faktisk giver blandingen ikke forøget sikkerhed, da der i dit tilfælde vil træde en omvendt "weakest link"-regel i kraft: Ingen, som magter at bryde din WPA kryptering, vil bekymres af skjult SSID eller MACfiltrering, ligesom en person med evne til at sniffe og duplikere din MACadresse let vil finde dit netværk uden SSID. En, som ikke engang kan finde dit "SSIDløse" netværk, vil heller aldrig have en chance for at hverken duplikere MACadresse eller bryde WPA.
Derfor er kun det stærkeste led, WPAkrypteringen relevant :)

#28 << WPA vil næppe blive knækket i vor levetid, og en stærk nøgle vil aldrig kunne bruteforces - så no worries :)

#37 << Selvfølgelig kan du ændre MACadressen på kort, der understøtter det. Mange kort er låst, dog.

#39 << Der er ikke på nuværende tidspunkt nogen praktisk grund til at vælge WPA2 frem for WPA, så giv du bare gas :)

#45 << Forkert. Trafikken vil aldrig nå softwaren, hvis netkortet (hardwaren) ikke ved, at det skal lytte efter pakker til MAC- og IPadresserne, du er interesseret i. Du kan sætte dit netkort i promiscuous mode, hvilket slipper alle pakker uanset tiltænkt modtager igennem.
Gravatar #61 - ramzon
31. aug. 2009 07:10
Hold da ferie!
60 sekunder er ingen tid ..

Der går ikk lang tid før jeg siger: "Hav en god dag, Pentagon!" :)
Gravatar #62 - terracide
31. aug. 2009 10:59
MacHawk (10) skrev:
Tricket er bare at dit netværk skal være lidt mere sikkeret end naboens...


Man kan også bare hygge sig med at lave et åbent netværk ;)

http://www.ex-parrot.com/pete/upside-down-ternet.h...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login