Názory k článku
Aircrack-ng: napadení WEP sítí
Script kiddies a další individua
celé vláknoA vy se styďte pane Štrauch !
Re: Script kiddies a další individua
celé vláknoRe: Script kiddies a další individua
celé vláknoRe: Script kiddies a další individua
celé vláknoHele, doba wepu už tu s námi je hodně dlouho a tak se ji někteří snaží "ukončit" co nejdříve. Lidí, kteří hledají (a úspěšně nacházejí) bezpečnostní slabiny v 802.11i, zase tolik není ...
Tak, jako asi už vymizela docela role "postmastera", s takovou jistotou asi vymizí brzo i obtížnost postavit relativně bezpečnou wifi :)
Re: Script kiddies a další individua
celé vláknoairbase-ng vypadá taky zajímavě, .. http://aircrack-ng.org/doku.php?id=airbase-ng
Re: Script kiddies a další individua
celé vláknoRe: Script kiddies a další individua
celé vláknoRe: Script kiddies a další individua
celé vláknoLiny admini
celé vláknoMate-li takovych APecek padesat nebo sto tak je to velky problem.
Jinak velky dik za navod pro pubertalni lamery, clanek opravdu o ho.......
Re: Liny admini
celé vláknoRe: Liny admini
celé vláknoRe: Liny admini
celé vláknoJinak omezení na určité MAC adresy tento popsaný plán dost časově natáhne a venkovní nabourávání se tak stává během na dlouhou trať a to běžného puberťáka odradí.
Vybral jsem si kontroverzní téma, takže počítám s negativními ohlasy ve směru, že by se podobné návody uveřejňovat neměly. Nicméně kdo umí aspoň náznakem anglicky, tak to zvládne i bez něj a existence či neexistence návodu ho neodradí.
Re: Liny admini
celé vláknoRe: Liny admini
celé vláknoRe: Liny admini
celé vláknoMAC ?
celé vláknoNerozumím. MAC je to první co v airdump vidíte... Stačí si naprosto pasivně na pozadí spustit airdump a nějakou dobu chytat "clienty" pak přijít a nějakého (zrovna třeba nepřipojeného) si vybrat a pak už během 10 minut jste tam. Kdysi jsem někde četl článek jak zabezpečit bezdrátovou sít. A blokování na MAC bylo označeno jako první z deseti nejčastějších bludů wifi bezpečnosti !
PS: článek je opravdu nic neříkající až matoucí. člověk se na stránkách projektu (a linkách z něj) dostane ke všemu potřebnému. A to i v češtině. A navíc to není zkomolené jako zde. (goooogle....)
Re: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoProblém je, že provideři mívají nejen MAC filtry, ale i IP filtry. na stejnou MAC se člověk dostane do sítě, ale už neprojde přes gateway, protože firewall ho nepustí ven. Leda hacknout někomu comp a nainstalovat do něj proxinu.
Re: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoDvakrát potvrzený paket je v pořádku. Potvrzení, které se nespáruje se zahazuje. Problém může být jen v zájemném rušení, protože oba klienti vysílají zároveň. Proto je v tomhle režimu obecně horší download než upload.
Re: MAC ?
celé vláknoKdyby jeste slo maskovat ARPu, ale to bych se už nespojil, možná donutit systém, aby na ARP pakety odpovídal až když po nějaký čas se na dotaz neobjeví jiná odpověď (od původního počítače)
Re: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoRe: MAC ?
celé vláknoDobry den,
pokud znate jeste jeho IP adresu k jeho MAC adrese, tak si ji nastavite u sebe jako pevnou bez ohledu na to, zda je v siti pouzivano DHCP nebo ne. Potom pojede provoz Vam i sousedovi. Nenastane kolize adres, coz jste asi mel na mysli tou nefunkcnosti obou dvou karet.
Toto je overene proti Linksys rady WRT.
Milan
Re: MAC ?
celé vláknoRe: Liny admini
celé vláknoJistě, je pravda, že spousta dětí si teď řekne "budu hacker" a začne zkoušet výše uvedené scripty ale je třeba vzít v potaz, že scripty jsou psány pro linux a většina těchto dětí ani neví že něco takového existuje. Dále musíme vzít v úvahu i fakt nalezení tohoto "návodu" (nepředpokládám, že "budoucí hacker" s kradenejma Vistama tenhle web vůbec zná).
Takže bych se zase tolik nebál... Jinak Vámi popsaný důvod s připravením o konektivitu je zcela irelevantní. Pokud není klient idiot, tak mu postačí pouhé vysvětlení, že jde o zvýšení bezpečnosti v jeho vlastním zájmu. Rozumný člověk pak absenci konektivity jako daň za budoucí větší bezpečnost akceptuje. Hlavní problém bych tedy viděl hlavně ve výměnách na hlavních spojích, ne na těch klientských.
BTW: Bohužel lameři jsou i mezi provozovateli. Platím 600,- měsíčně (dopředu - jinde jsem platil vždy zpětně) za službu, jejíž dostupnost je cca 60-70%. Jediná aktivita, kterou provozovatel vyvíjí je obesílání klientů omluvnými emaily o rušení, záložní konektivitě a dalších nesmyslech, které brání normálnímu provozu. Navíc není ani schopen se vyvarovat překlepů a především hrubek ve firemní korespondenci :)
Nevím jak jinde ve světě ale u nás dneska provozuje WiFi kdejaký jouza, takže tenhle návod takovým může způsobit lecjaké bolení hlavy, což je dobře. A ti kteří tomu rozumí budou IMHO vědět jak se bránit :)
Re: Liny admini
celé vláknojinak dobre "D-Link DWL-M60AT" je to pekna smerova antenka vhodna i na dovolenou do recka:)
Re: Liny admini
celé vláknoRe: Liny admini
celé vláknoRe: Liny admini
celé vláknoExistují způsoby jak takový převod provést aniž by klienti přišli o konektivitu déle než na minutu, a to ještě lze naplánovat na noční hodiny, pokud tedy jste tak dobrý poskytovatel, že i minutový výpadek v pracovních hodinách by vás poškodil (o čemž pochybuji).
Tento návod nelze považovat ani za návod pro pubertální lamery (moc komplikovaný) spíš je to ťuknutí do hlav lidí, kteří v sítích wep používají... bohužel vy jste tak zaslepen, že ani to jste nepochopil a naopak vaše reakce dokazuje, že je stále třeba na používání wepu poukazovat.
Re: Liny admini
celé vláknoRe: Liny admini
celé vláknoRe: Liny admini
celé vláknoJe to jako drbat se za uchem nohou, ale myslenka zajimava..
Re: Liny admini
celé vláknou ISP bych ale problem nevidel, neni spise problem pristup do nezabezpecene wifi ve firme ci statnim urade :-?
Re: Liny admini
celé vláknoFalešná bezpečnost
celé vláknoCo tím chci říct? Dívají-li se na web, je to (z pravidla) nešifrované. Posílají-li email, je nešifrovaný. Kecají-li po ICQ, je to nešifrované. Připojují-li se na FTP, je to nešifrované. Takhle bych tu seděl do večera. Už chápete? Já svým zákazníkům vždy říkal: "je to internet, každý kdo bude chtít si to přečte. VY musíte řešit SVÉ zabezpeční."
Re: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknoWeb je zpravidla nesifrovany,ale je mozne nastavit ruzne prohlizec pro zvyseni anonymity,pripadne vyuzivat proxy
Mail jde bez problemu pouzivat sifrovany a zakaznik se nemusi nic noveho ucit,jen to musi admin nastavit,ale vetsina to ani neumi a tak se na drtivou vetsinu serveru dostanete na port 25 a zvesele muzete minimalne v ramci domeny posilat emaily jak se vam zachce
Kdyz uz se pouziva ICQ pro firemni komunikaci,tak jde taky zasifrovat,ale opet to musi admin umet.Nic sloziteho na tom neni a jde to prakticky u vsech protokolu.
FTP se da udelat bez problemu taky sifrovane.Pro anonymni ftp to nema moc smysl,ale pro jine ucely to jde lehce.
Ja svym zakaznikum rikam,ze Internet je velmi nebezpecne misto,ale ze vetsina nebezpeci se da eliminovat,kdyz se vse spravne nastavi.A to je moje starost ne jejich,takze jim nebudu rikat takove blbosti,ze oni si musi resit sve zabezpeceni.Normalniho zakaznika nezajima jak co funguje nebo jak se to nastavuje,on to chce pouzivat.Ani se pak neni co divit,ze je tolik spamu,viru a jineho bordela,kdyz nekteri maji takovy pristup,ze je to jedno.
Re: Falešná bezpečnost
celé vláknovse spravne nastavi.A to je moje starost ne jejich
Aha, a to způsobem, že na váš SMTP to pojede přes TLS a dál už vás to nezajímá... Já mám na mysli používání třeba GPG pro šifrování samotného obsahu emailu (nebo třeba jabber komunikace, souborů). Na co je mi připojení přes TSL na SMTP (který stejně u ISP nepoužívám), když od něj dál (třeba až na druhé straně) to jde v plain-textu?
Re: Falešná bezpečnost
celé vláknoNevim jak vy nebo ostatni,ale ja nechodim bezne po ulici a nervu na cele kolo co delam,s kym jsem se potkal,s kym si pisu atp.Presne takto se ale na Internetu chova vetsina lidi.
Re: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknoKoukam,ze admini iprint.sk budou asi taky milovnici spamu.
Re: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknoJa bych byl pro,aby se takove servery a pocitace proste odpojovali od Internetu dokud si to spravci nespravi.Spouste veci by to pomohlo.
Re: Falešná bezpečnostRe: Falešná bezpečnost
celé vláknoa bych byl pro,aby se takove servery a pocitace proste odpojovali od Internetu dokud si to spravci nespravi.Spouste veci by to pomohlo.
Kde jsou ty časy open relay a peer to peer komunikace...
Re: Falešná bezpečnostRe: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknodivaji li se na web, je to nesifrovane... ano.. a pakety si litaji vzduchem..a v nich litaji hesla a jmena jako plaintext...
icq je nesifrovane... neni sifrovane..je to plaintext= stejny problem jako u prohlizeni webu ...
pripojuji li se na nesifrovane ftp, je to zejmena tim, ze je a) public, za b) je umisteno u nekoho kdo ma pocit ze nainstaluje "nejaky" ftp a pak uz od nej lidi tahaj, protoze je to ten nejC00LW4R3Z...
ad UTP : na co betonovat do 3m zdi, kdyz staci jeden maly autorizacni server ... napriklad rovnou na routeru .. ze ?
Re: Falešná bezpečnost
celé vláknoRe: Falešná bezpečnost
celé vláknoRE: Aircrack-ng: napadení WEP sítí
celé vláknoNejosvedcenejsi je open sit s authpf autorizaci pomoci pf(1) na OpenBSD.Do site se nemuze nikdo pripojit bez meho svoleni a pro klienty se jeste nastavi IPsec.Pak si muzou jit zase scrip kitties delat dobre na zachod nad svymi schopnostmi :-)
Pro ty co se tady rozciluji,ze tady vysel takovy clanek.Dovoluji si vas upozornit,ze kultovni www.phrack.org vysel poprve 17/11/1985 a tam se najdou teda zajimavejsi veci.Dale je na trhu dostatek knih v cestine,nehlede na par casopisu a hromadu cesko/anglicko/spanelsko a jinych jazykovych verzi www stranek.Informace se odjakziva sdileli,to napomahalo pokroku.Pokud se vam to nelibi,tak se dejte treba na zednicinu ;-)
RE: Aircrack-ng: napadení WEP sítí
celé vláknoNic by se nemělo utajovat, na díry upozornit, případně opravit a zveřejnit vše včetně postupů jak se bránit.
Utajují jen takoví co se tím nechtějí zabývat, nebo nechtějí přiznat chyby, případně samostatná kapitola Microsoft.
RE: Aircrack-ng: napadení WEP sítí
celé vláknoTak o tom druhem odstavci doporucuji tohle :
http://crypto-world.info/news/index.php?prispevek=8512
stahnout do odkazovane PDF a sjet na posledni stranku,kde jsou vysledky.Nechapu,proc si porad nekteri mysli,ze komercni a velka firma je zabezpeci a ochrani :-)
WPA
celé vláknohttp://docs.lucidinteractive.ca/index.php/Cracking_WEP_and_WPA_Wireless_Networks
Re: WPA
celé vláknoRe: WPA
celé vláknoRE: Aircrack-ng: napadení WEP sítí
celé vláknoRE: Aircrack-ng: napadení WEP sítí
celé vláknoWPA-EAP je popsáno v 802.11x, kdy se pro ověření uživatele používá uživatelské jméno a heslo. Ověření probíhá na ověřovacím serveru. Tohle řešení je dobré například pro firmy, kde každý zaměstnanec má vlastní přístupové údaje, které nepoužívá pouze v kombinaci s přípojením do intranetu, ale také třeba pro přihlášení na firemní počítače.
ad wpa
celé vláknohttp://securityandthe.net/2008/10/12/russian-researchers-achieve-100-fold-increase-in-wpa2-cracking-speed/
Re: ad wpa
celé vláknoalebo pozrel spoje. Iba na lamanie sieti
pda asi nebude najvhodnejsi nastroj.
Viac sa mi ze sebou tahat nechce.
RE: Aircrack-ng: napadení WEP sítí
celé vláknoJinak, nechte ISPcka, at si tam nechaji wep! Co vam je do toho, vase data tim nikdo neohrozuje. A aspon, kdyz budu nekde putovat po venku, tak se muzu pripojit. Docela mi na cestach po holandsku vyhovovalo, ze mistni meli vetsinou site nezabezpecene, takze jsem mel moznost si precist maily, popripadne neco dokomunikovat. (A ano, oprete se do me, jakaze to jsem svine a kradu konektivitu)
RE: Aircrack-ng: napadení WEP sítí
celé vláknoRE: Aircrack-ng: napadení WEP sítí
celé vláknoRE: Aircrack-ng: napadení WEP sítí
celé vláknoRE: Aircrack-ng: napadení WEP sítí
celé vláknoJedina obrana je pouzit SSL a mit nekde bokem fingerprinty cerifikatu pro porovnani.
RE: Aircrack-ng: napadení WEP sítí
celé vláknoWEP bez nebezpečných IV
celé vláknoChybí tu podstatná informace, že útok na WEP je založen na výskytu kryptograficky slabých inicializačních vektorů. Mnohá dnes prodávaná zařízení tyto slabé vektory nepoužívají, čímž se problém několika desítek minut posouvá do jiných řádů.
Re: WEP bez nebezpečných IV
celé vláknoRe: WEP bez nebezpečných IV
celé vláknoMozna jsem mimo misu
celé vláknoRe: Mozna jsem mimo misu
celé vláknoPokud potrebuji vyssi zabezpeceni skryji SSID:=))))))))) Tos to teda zabezpecil. LOLec.
Re: Mozna jsem mimo misu
celé vláknoRe: Mozna jsem mimo misu
celé vláknoRe: Mozna jsem mimo misu
celé vláknoChyba v článku: algoritmus vs. režim činnosti
celé vláknoCCMP není šifrovací algoritmus.
CCMP (Counter CBC-MAC Protocol) je jeden z režimů činnosti (mode of operation)ve kterém lze provozovat blokové šifry , neboli způsob, jakým je šifrovací algortimus používán. Konrétně CCMP má tu příjemnou vlasnost, že kromě utajení dokaže zajistit i integritu. Další známé režimy činnosti jsou např. ECB,CBC,OFB,CFB,...
Tím šifrovacím algoritmem, který je definován v 802.11i je samozřejmě AES.
Re: Chyba v článku: algoritmus vs. režim činnosti
celé vláknogentoo
celé vláknoRe: gentoo
celé vláknoDoS
celé vláknoRe: DoS
celé vláknoVse prolomeno !!!
celé vláknohttp://www.cdr.cz/a/25543
Re: Vse prolomeno !!!
celé vláknoMuzete zacit ;-)
A co navod na WPA2 ?
celé vláknoRe: A co navod na WPA2 ?
celé vláknoRe: A co navod na WPA2 ?
celé vláknoRaLink nebrat nebo opravit ovladac v jadre
celé vláknoOvladač se tváří že přepne wifi do režimu ad-hoc ale nelze aktivovat rozhraní.
# ifconfig wlan0 192.168.0.2
SIOCSIFFLAGS: Operace není podporována
Musím používat ndiswrapper pomocí kterého najdu i více sítí do kterých se připojím. Přes ndiswrapper ale zase nefunguje mód monitor :-(
Kdyby někdo věděl kde se hlásí chyby v ovladačích v češtině tak mi dejte prosím vědět.
Clanek je o vlamani ...
celé vláknoclanek o prolomeni WEP. Zajimal by mne ale clanek o tom, jak podobne utoky detekovat v male domaci siti a pripadne i pro jine alternativni OS (napr. Windows).
Je taky mozne v domacich podminkach po detekci takove prizivnika zjistit, ktery ze sousedu to dela? Triangulace jeho signalu asi nebude uplne jednducha bez smerovych antena apod.
Takovy clanek by byl super.
Re: Clanek je o vlamani ...
celé vláknojeste by mohlo pomoci zurive sledovani pripojenych klientu... ve smyslu vim, ze tahle MAC je na booku, kterej je vypnutej tak jakto, ze se zrovna pripojuje.. ? ;) nicmene myslim si ze v domacich podminkach je to pro vetsinu lidi, kteri o tom nic nevedi vcelku nemozne.
Prozba
celé vláknoProím kam se mám obrátit na ukončení smlouvy nikdo mě nechce poradit je to moc důležité.

