Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Prolomení WPA-PSK jako služba za 17 dolarů

Moxie Marlinspike oznámil nabídku velmi kontroverzní služby. Za 17 dolarů nabízí specializovaný cluster se čtyřmi stovkami procesorů, který si můžete pronajmout na pokus o prolomení WPA-PSK klíče, který je využíván na mnoha Wi-Fi sítích. Použit je přitom slovníkový útok se 135 miliony slov a tomuto výkonnému výpočetnímu clusteru prý celá akce zabere asi 20 minut. Normálnímu domácímu počítači by přitom stejný útok trval asi pět dní.

Předchozí zprávička Následující zprávička        
JardaP . aura:23
9. 12. 2009 13:42 Nový

Re: Prolomení WPA-PSK jako služba za 17 dolarů

celé vlákno

Nastesti jako klic pouzivam docela dlouhy retezec nahodneho smeti. Doufam, ze to by za 17 minut na clusteru nebo za pet dni na domacim PC nikdo neprolomil.

marwyn
marwyn (neregistrovaný) ---.cscworld.cz
9. 12. 2009 14:00 Nový

Re: Prolomení WPA-PSK jako služba za 17 dolarů

celé vlákno

Taky by mne zajímalo, jak rychle by to rozlustilo muj víc jak 20 znaků dlouhý nesmysl.

Deafboy2v1
Deafboy2v1 (neregistrovaný) ---.europe.hp.net
9. 12. 2009 14:17 Nový

20 minut

celé vlákno

A ja uz som sa potesil ze 20 minut bude trvat bruteforce :D

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
9. 12. 2009 15:28 Nový

Re: 20 minut

celé vlákno

Pokial to heslo nevytvara neake BFU, tak sa pri brute-force, vysledku asi nikto z nas nedozije :o) Osobne nechapem nasu firemnu policy kde si musime kazde 3 mes. menit heslo ktore musi mat min. 10 znakov a musi obsahovat, male pismo, velke pismo, cislo a znak, takze vsetko. Co za paranoika robilo tu policy? Este ze to obchadzam firewallom a uz to neprudi kazde 3 mesiace. Heslo mam poriadne a nepotrebujem ho menit.

Clock
Clock (neregistrovaný) ---.dclient.hispeed.ch
9. 12. 2009 15:43 Nový

Re: 20 minut

celé vlákno

Takze heslo aA_0000000 je OK ?

Bohumil Michal
10. 12. 2009 9:56 Nový

Re: 20 minut

celé vlákno

No, přijde na to, ale asi není, protože obsahuje více než 3 stejné znaky po sobě. A pouhým zvyšování toho čísla se nové heslo taky nedá nastavit, protože se zpravidla musí lišit alespoň ve 3 znacích :-)

JardaP . aura:23
9. 12. 2009 15:47 Nový

Re: 20 minut

celé vlákno

Co ma chudak admin delat, kdyz na nej prijde sefstvo s tim, ze ma vymyslet nejakou tuhletu bezpecnostni politiku? Tak da dohromady neco, co sice poleze vsem na nervy a z ceho si samo sefstvo vynuti vyjimku hned po prvni nucene zmene hesla. Kdyby to neudelal a doslo nekde k prulomu, vsichni reknou, ze za to muze admin, i kdyby k prulomu doslo ze sefova pocitace, zavirovaneho z warez a brouzdani porno stranek.

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
9. 12. 2009 16:29 Nový

Re: 20 minut

celé vlákno

Jardo to si vystihol. Bezpecnostna politika vo vacsine velkych firiem je organizovana ludmi co o tom nemaju ani ponatia. Ved mame proxy servre na widlach! A to urcite chudak admin nechcel. Skusil som priviest bezpecnost o kusok dalej a nainstaloval som si firewall. Ani ma velmi neprekvapilo ked som z logu zistil, ze mame trojana na proxyne a prichadzju z nej DDoS utoky do vnutornej siete. Najhorsie vsak je, ze keby som sa s tymto obratil na security, tak miesto toho, aby si robili svoju pracu, sa pustia do mna s tym, ze preco som odinstaloval Symantec Client Security ktora je sucastou security policy a nainstaloval Eset atd. Fakt skvely pocit. Vediet o hrozbe a nemoct s tym nic spravit koli hrozbe firemnej politiky.

JardaP . aura:23
9. 12. 2009 17:33 Nový

Re: 20 minut

celé vlákno

Hele, vase firma to neni, tak vam to muze byt jedno. Tak si vesele ctete log a sledujte, jestli se trojanu dobre dari. Pokud nekdo vytvoril ve firme atmosferu takovou, ze zamestnanci radsi ani nehlasi problemy, aby za to nebyli servani, tak se pak nesmi divit, kdyz ty problemy treba zpusobi skodu. Ostatne, kdyz admin chce vynutit pouzivani urciteho bezpecnostniho softu, nema davat lidem adminska hesla.

Tomas S aura:46
9. 12. 2009 16:28 Nový

Re: 20 minut

celé vlákno

To som nepochopil. Ako to obchadzate firewallom? My si musime menit heslo kazde 3 mesiaze a potom mame nejakych 10 dni na zmenu. Kto si to dovtedy nezmeni, tak … no to je otazka, co sa stane. Asi vyprsi platnost hesla – Active directory.

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
9. 12. 2009 16:52 Nový

Re: 20 minut

celé vlákno

Popravde to niele len firewallom, ale zmenou notebooku za hardwarovo uplne iny, ale s tym istym hdd a windowsom, bez akejkolvek reinstalacie. Divim sa, ze to vobec ide a este viac sa divim, ze mi notasek slape lepsie ako mojim kolegom ktory maju poinstalovane vsetko podla policy a takmer totozny HW. Taktiez sa viem od vtedy pripojit na firemnu wifi, bez nutnosti pouzit certifikat a pod. ale na niektore wifi ktore by mali ficat bez problemov sa nepripojim vobec. Chova sa to cele velmi zahadne, ale nastastie tak, ako to mne vyhovuje.

MilanK
MilanK (neregistrovaný) ---.static.cablecom.ch
9. 12. 2009 20:18 Nový

Re: 20 minut

celé vlákno

Buďto jsem úplně natvrdlý, anebo jste sice odpověděl, ale nic neřekl…

Tomas Matejicek
Tomas Matejicek (neregistrovaný) ---.client.ufon.cz
9. 12. 2009 16:14 Nový

17 dolaru za 200 procesoru, ne za 400

celé vlákno

Chtelo by to cist pomalejc :)
Za 17 dolaru prodavaj jen polovinu tech nodu… tzn 200, ne 400.

pepazdepa
pepazdepa (neregistrovaný) ---.karneval.cz
10. 12. 2009 0:51 Nový

wpa != wpa2 ?

celé vlákno

wpa2 je snad v pohode ne?

Ne
Ne (neregistrovaný) ---.karneval.cz
10. 12. 2009 7:42 Nový

Re: wpa != wpa2 ?

celé vlákno
Bohumil Michal
10. 12. 2009 10:11 Nový

Re: wpa != wpa2 ?

celé vlákno

WPA/PSK snad taky, když máte rozumné heslo. Stačí nespisovná slova nějakého nářečí a slovníkový útok je v háji. Třeba „JaRadovanecTy­RadovanecAJeTo­VOkeju“ (citat z dílka „Jak skalil Žanek Husuj v Pakostnici“) by mohl odolávat docela dobře. Takové heslo je pro lidi přijatelné: dá se pamatovat, nadiktovat, opsat, ale ne uhodnout. Pro brute force útok je to dlouhé, a pro slovníkový je to dlouhé a složené z nekodifikovaných slov.
Výsledek by mohl být zajímavý, ale na experiment je mi líto 17 dolarů.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Re: Prolomení WPA-PSK jako služba za 17 dolarů
JardaP . 9. 12. 2009 13:42
└ 
Re: Prolomení WPA-PSK jako služba za 17 dolarů
marwyn 9. 12. 2009 14:00
20 minut
Deafboy2v1 9. 12. 2009 14:17
└ 
Re: 20 minut
_r3450n_ 9. 12. 2009 15:28
 
├ 
Re: 20 minut
Clock 9. 12. 2009 15:43
 
│
└ 
Re: 20 minut
Bohumil Michal 10. 12. 2009 09:56
 
├ 
Re: 20 minut
JardaP . 9. 12. 2009 15:47
 
│
└ 
Re: 20 minut
_r3450n_ 9. 12. 2009 16:29
 
│
 
└ 
Re: 20 minut
JardaP . 9. 12. 2009 17:33
 
└ 
Re: 20 minut
Tomas S 9. 12. 2009 16:28
 
 
└ 
Re: 20 minut
_r3450n_ 9. 12. 2009 16:52
 
 
 
└ 
Re: 20 minut
MilanK 9. 12. 2009 20:18
17 dolaru za 200 procesoru, ne za 400
Tomas Matejicek 9. 12. 2009 16:14
wpa != wpa2 ?
pepazdepa 10. 12. 2009 00:51
├ 
Re: wpa != wpa2 ?
Ne 10. 12. 2009 07:42
└ 
Re: wpa != wpa2 ?
Bohumil Michal 10. 12. 2009 10:11