The OpenNET Project
 
Поиск (ключи):  ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
ССЫЛКИ НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

07.11.2008 13:24  На конференции PacSec был продемонстрирован новый метод взлома WPA-шифрования в беспроводных сетях

На конференции PacSec был продемонстрирован новый метод взлома WPA-шифрования в беспроводных сетях. Для получение рабочего TKIP ключа атакующим понадобилось 12-15 минут, при этом не использовались методы подбора. Несколько недель назад некоторые разработки, связанные с новым методом взлома, были включены в состав пакета Aircrack-ng.

Дополнение: доступен PDF-документ с подробностями по организации атаки. Контрольная сумма определяется через реконструкцию XOR-маски для 6-байтовых блоков пакета путем предположения, что последний байт в WEP-пакете имеет значение равное 0. Затем посылается пакет точке доступа, и если он не принят, предполагается что последний байт содержит 1 и т.д. перебираются все 256 вариантов, и так перебирая группы байтов восстанавливается полное содержимое пакета.

Ссылки к новости:
  1. Главная ссылка к новости (http://www.itworld.com/security/57285/on...)
Ключевые слова: security, wpa, wifi, (найти похожие документы)
Параметры:
Тип: Проблемы безопасности
При перепечатке указание ссылки на opennet.ru обязательно
Реклама
Обсуждение Ajax режим | Показать все | RSS
 
  • На конференции PacSec был продемонстриро, mr_gfd, 13:58, 07/11/2008 [ответить] (1)
  • +/
    WPA2-enterprise наше всё!

  • Используйте OpenVPN поверх wi-fi ..., Аноним, 14:08, 07/11/2008 [ответить] (2)
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • На конференции PacSec был продемонстриро, Argon, 19:33, 20/11/2008 [ответить] (10
  • +/
    >Используйте OpenVPN поверх wi-fi.

    Да уж.Напрашивается решение: вообще #^&уть это тупое шифрование к чертовой бабушке и можно вообще юзать хоть нешифрованый канал с wi-fi без авторизации, просто откусив файрволом wlan клиентам весь доступ кроме одного единственного порта на vpn-серваке - ну и далее весь доступ только через него и никак иначе.Для особо умных фруктов которые любят лезть на чужие точки доступа можно до кучи вебпагу сделать на которую опять же редиректить все потуги лезть на www где подробно рассказать визитеру куда ему следует пройти (в зависимости от того что это за точка доступа - на#@й или к своему сисадмину).

    И пусть там и авторизуются, мля.И ломают SSL соответственно, если кишка не тонка.При том можно устроить авторизацию по сертификатам обоих сторон (и клиента и сервера).Ибо нефиг :E.Кстати некоторые wi-fi операторы до чего-то подобного уже дотумкали - стоит открытая точка доступа но - поверх оной требуется VPN.


  • На конференции PacSec был продемонстриро, ЮзверЪ, 14:40, 07/11/2008 [ответить] (3) 
  • +/
    Против терморектального криптоанализа еще ни один шифр не устоял.... (-;

     
  • На конференции PacSec был продемонстриро, Nichls, 15:50, 19/11/2008 [ответить] (8
  • +/
    >Против терморектального криптоанализа еще ни один шифр не устоял.... (-;

    Есть защита. :-)
    Например, пароли:
    "Yt gsnfqnt vtyz!!!"
    "YtYfLj!!!"
    "FFF!!! <jkmyj!!!!"
    "YtPyF> z gfhjkm"
    "J <j;t!!!! Lf yt pyf. z 'njn xthnjd gfhjkm!!! YTPYF>>>>>!!!"

    :-)

    Здоровью админа (про юковского тут уже писали) конечно не поможет :-) , но защиту данных усилить должно :-)


  • ктонить пробовал Aircrack-ng пытался у себя в квартир..., Аноним, 21:01, 07/11/2008 [ответить] (4) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • работает wep - на ура wpa - не пробовал ..., Аноним, 21:40, 07/11/2008 [ответить] (5) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • На конференции PacSec был продемонстриро, ws, 10:16, 08/11/2008 [ответить] (6) 
  • +/
    Тут посты начали пропадать, поэтому повторю свой вопрос советчикам по использованию ВПН.
    ВПН защитит свои передаваемые данные. А что делать с незаконным использованием аппаратной части Wi-Fi, т.е. пропускная способность радиосети упадет если злоумышленники будут передавать через нее свои данные?

     
  • На конференции PacSec был продемонстриро, NuclearCat, 10:46, 17/11/2008 [ответить] (7
  • +/
    Для этого не нужен пароль. Достаточно поставить помеху на вашей частоте.

     
  • На конференции PacSec был продемонстриро, ws, 18:38, 20/11/2008 [ответить] (9
  • +/
    >Для этого не нужен пароль. Достаточно поставить помеху на вашей частоте.

    Суть вопроса не в этом (ухудшение качества связи). А в том, что используются твои каналы связи без твоего ведома.


  • На конференции PacSec был продемонстриро, Тимоха, 06:30, 13/07/2009 [ответить] (11
  • +/
    Кто нибудь пробывал как у аиркряка дела обстоят с WPA по новому методу взлома. А для винды вышла эта версия аиркряка?


    Ваш комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:
     
    Навигация
     
     Сводные | за день | мини-новости
     Разделы новостей
     Что нового на OpenNet
     Новости для экспорта XML  twitter
     Поиск в новостях
     Добавить свою новость

    Важное
    - 04.02 Линус Торвальдс включен в список 100 самых влиятельных изобретателей всех времен (70 –6)
    - 04.02 Досрочно завершено открытие исходных текстов ОС Symbian (49 +7)
    - 02.02 Компания Facebook открыла код высокопроизводительного PHP транслятора (64 +9)
    - 02.02 Статьи за неделю не попавшие в ленту новостей (выпуск 114) (1 +1)
    - 01.02 Вышло обновление дистрибутива Debian GNU/Linux 5.0.4 (25 +2)
    - 31.01 Первый релиз мобильной версии Firefox (20 +3)
    - 31.01 Началось бета-тестирование FreeBSD 7.3 и прекращена поддержка FreeBSD 6.3 (26 +8)
    - 29.01 Оценка производительности HTML5 элемента Canvas (22)

    Советы
    - 08.02 Неотображение данных в Lotus Notes 8.5 при его запуске в Ubuntu 9.10
    - 05.02 Резервное копирование MySQL с использованием LVM снапшотов в Debian Linux
    - 04.02 Удаленное воспроизведение звука средствами PulseAudio
    - 03.02 Настройка кластера для запуска Cloud-окружений с использованием Ubuntu Enterprise Cloud
    - 02.02 Использование Voice-VLAN на Cisco Catalyst для IP-телефона Nortel

    Обсуждаемые новости
    - 18:56 Вышел аудиоплеер DeaDBeeF 0.3.3  (1)
    - 18:53 Релиз KDE 4.4 (9)
    - 18:52 Линус Торвальдс делится впечатлениями о телефоне Google Nexu (30)
    - 18:50 В Samba найдена серьезная уязвимость (51)
    - 18:40 Мартовская заморозка пакетной базы Debian 6.0 под угрозой ср (14)
    - 18:18 Увольнения сотрудников Sun Microsystems коснулись проекта GN (15)
    - 18:17 Разработчики Ubuntu проведут online-семинар по быстрой разра (4)
    - 17:19 Хостинг открытых проектов Kenai вместо забвения ожидает рест (1)

    Подпишись на Linux Format и получи один из 3 ценных призов!

    Началась подписка на журнал Linux Format на 2010 год. Спешите оформить подписку на единственный в России ежемесячный журнал о Linux!

    Все, оформившие подписку на печатную версию журнала, получают диск с архивом журнала Linux Format за 2005-2009г. в подарок. Также в подарок вы получаете именную электронную версию в формате PDF. Теперь вы можете приступить к чтению журнала сразу в момент выхода свежего номера, не дожидаясь, пока вам доставят бумажную версию.

    Кроме того, все, оформившие подписку на первую половину или весь 2010 год в интернет-магазине ГНУ/Линуксцентра, автоматически становятся участниками розыгрыша ценных призов:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2010 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруЦУПГИД  
    RUNNet TopList