Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Wi-Fi sítě chráněné WPA prolomitelné do minuty

Pokud používáte Wi-Fi síť zabezpečenou pomocí WPA-TKIP, pak vězte, že vaše síť už není bezpečná. Už téměř rok je známo, že je teoreticky možné zabezpečení zlomit, ale Japonským vědcům se podařilo zdokonalit metodu tak, že jsou schopni prolomit vstup do sítě za méně než minutu. Útok funguje velmi dobře, ale jen na sítích za WPA-TKIP. Proti WPA2 nebo AES klíčům je neúčinný.

(Zdroj: Slashdot)

Předchozí zprávička Následující zprávička        
Michal Lukášek aura:71
28. 8. 2009 11:34 Nový

Nepřesnost

celé vlákno

I s WPA 2 jde použít TKIP a nebezpečí hrozí stejně, WPA s AES je naopak bezpečné…to prolomení se týká jenom toho šifrování TKIP (nebo co to to TKIP vlastně je)

Trakhan
Trakhan (neregistrovaný) 217.66.160.---
28. 8. 2009 11:40 Nový

Re: Nepřesnost

celé vlákno

No nevim sice kde je pravda, ale v tom clanku na ktery tato zpravicka odkazuje je napsano, ze chyba je vazana na WPA + TKIP, nikoliv na samotny TKIP.

Konkretne: „They do not work on newer WPA 2 devices or on WPA systems that use the stronger Advanced Encryption Standard (AES) algorithm.“.

Michal Lukášek aura:71
28. 8. 2009 11:46 Nový

Re: Nepřesnost

celé vlákno

Aha, já měl za to, že se to týká i WPA2 s TKIP … A když se to netýká WPA s AES, tak jsem si to automaticky „sved“ na KTIP samotný :)

myself
myself (neregistrovaný) 85.71.0.---
28. 8. 2009 13:33 Nový

iwlist eth1 scan

celé vlákno

Muze mi nekdo znaly osvetlit, proc se mi ve vypisu
# iwlist eth1 scan
objevuje jak WPA tak WPA2?

IE: WPA Version 1
    Group Cipher : TKIP
    Pairwise Ciphers (2) : CCMP TKIP
    Authentication Suites (1) : PSK
IE: IEEE 802.11i/WPA2 Version 1
    Group Cipher : TKIP
    Pairwise Ciphers (2) : CCMP TKIP
    Authentication Suites (1) : PSK

Na wifi routeru mam nastavene WPA2 Personal a zvoleny algoritmus mam TKIP+AES.

Dik, Petr

disorder
disorder (neregistrovaný) ---.radiolan.sk
28. 8. 2009 14:10 Nový

Re: iwlist eth1 scan

celé vlákno

to robi tvoje nastavenie:

This will allow WPA2 devices to connect with WPA2, and WPA devices to connect with WPA, all at the same time.

myself
myself (neregistrovaný) 85.71.0.---
28. 8. 2009 14:32 Nový

Re: iwlist eth1 scan

celé vlákno

Aha, uz je mi to jasne.

Rekapitulace pro google a ostatni majitele krabicek (nejen) od Linksysu:

Pokud zvolite zabezpeceni WPA2 Personal a k tomu algoritmus TKIP+AES, tak povolujete pristup jak pres WPA tak pres WPA2.

Abyste povolili pristup pouze pres WPA2, tak je potreba misto TKIP+AES zvolit pouze AES.

Vysvetleno zde: http://forums.linksysbycisco.com/…oard/message?…

trubicoid
trubicoid (neregistrovaný) 192.33.126.---
28. 8. 2009 14:38 Nový

zatez

celé vlákno

vono teda AES alias CCMP vic zatezuje CPU, coz se muze negativne projevit na rychlosti, ale je lepsi ho pouzivat

Tomáš Kavalek
28. 8. 2009 14:55 Nový

Minuta pouze v ideálním případě

celé vlákno

Nevěřím, že to zvládne do minuty, když nezná MIC klíč.

Marek Sulimo aura:55
28. 8. 2009 17:23 Nový

Re: Minuta pouze v ideálním případě

celé vlákno

To jsou teda amateri :D ja to zvladnu do vteriny a to jenom s widlema. Xpcka totiz byli instalovany na jinej HW (uz jsem tady psal jak se divim ze to na tom novem notasku funguje bez reinstalace), vcetne jine bezdratovky a ted se pripojuji jak se mi zachce a je uplne jedno jake zadam heslo. Sifrovani je totiz v mem systemu „corrupted“ neakym primo zazracnym zpusobem a pripojim se dokonce i na nasi firemni bezdratovku bez certifikatu kterej dana sit vyzaduje.

Rick
Rick (neregistrovaný) ---.149.108.6.adsl.nextra.cz
28. 8. 2009 17:37 Nový

Re: Minuta pouze v ideálním případě

celé vlákno

Pokud to, co píšete, je pravda, tak doporučuji se v tom velice dobře rozebrat (sám nebo se šikovným kamarádem). Nejspíše byste pak měli přijít na něco velmi zajímavého.

Marek Sulimo aura:55
28. 8. 2009 17:45 Nový

Re: Minuta pouze v ideálním případě

celé vlákno

Jo vim, ale ja pracuju v Praze a jedinaj kamos kterej to doho dostatecne vidi dela v Brne. Bohuzel ani ja ano on nemame ted moc casu tohle resit protoze makame i pres vikendy. Urcite sem napisu az se do toho pustime :)

tomfi
tomfi (neregistrovaný) 89.203.192.---
28. 8. 2009 23:27 Nový

Re: Minuta pouze v ideálním případě

celé vlákno

Nevím… ale připadá mi to trochu jako kdyby někdo řekl: nobelovku nechci, vždyť bych kvůli přebírání ceny musel vynechat ordinaci v růžové zahradě… takže radši ten super druper objev neudělám :D

bpbp
bpbp (neregistrovaný) ---.karneval.cz
29. 8. 2009 6:39 Nový

Re: Minuta pouze v ideálním případě

celé vlákno

no tohle nebude na nobelovku… ale jsem zvědav, kudy na to půjdete? může to být libovolná kombinace „podivnosti“ v hw a „nestandardnosti“ v OS…

monitoring paketů a srovnání s chování dle specifikací?

kokon
kokon (neregistrovaný) ---.net.upc.cz
31. 8. 2009 1:49 Nový

Re: Minuta pouze v ideálním případě

celé vlákno

lol mno tak to chci videt :) Beztk ten clovaek ani nepozna, ze mu internet jede offline, ze neni ani pripojenej na zadnou wifi :)

what a genius lamer

Milan Keršláger
Milan Keršláger (neregistrovaný) ---.228.broadband7.iol.cz
29. 8. 2009 20:45 Nový

Nesmyslný bombastický titulek

celé vlákno

Útok je aplikací man-in-the-middle, přičemž klient nesmí mít přímý kontakt na AP, což se tam řeší tak, že se klient odnese z dosahu AP. To je v běžných podmínkách poněkud nerealizovatelné. Proti útoku MITM se používají certifikáty, což je věcí nastavení klienta. Alternativou k TKIP je CCMP, který je ve WPA2 mandatorní a TKIP je jen jako fallback pro starší zařízení. Oba protokoly zajišťují průběžnou výměnu klíčů a integritu komunikace za provozu, přičemž TKIP používá RC4, CCMP používá šifru AES. Šéfredaktor (autor poplašné zprávy) by se měl omluvit. Přes jasnou snahu trakaře padat nebudou a konec světa je v nedohlednu. A uživatelé TKIP zatím mohou klidně spát.

ppp
ppp (neregistrovaný) 62.77.127.---
1. 9. 2009 22:00 Nový

Re: Nesmyslný bombastický titulek

celé vlákno
poool
poool (neregistrovaný) ---.207.broadband2.iol.cz
13. 2. 2010 8:54 Nový

Re: Nesmyslný bombastický titulek

celé vlákno

Jasně, redaktor jsi měl být ty…

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Nepřesnost
Michal Lukášek 28. 8. 2009 11:34
└ 
Re: Nepřesnost
Trakhan 28. 8. 2009 11:40
 
└ 
Re: Nepřesnost
Michal Lukášek 28. 8. 2009 11:46
iwlist eth1 scan
myself 28. 8. 2009 13:33
└ 
Re: iwlist eth1 scan
disorder 28. 8. 2009 14:10
 
└ 
Re: iwlist eth1 scan
myself 28. 8. 2009 14:32
zatez
trubicoid 28. 8. 2009 14:38
Minuta pouze v ideálním případě
Tomáš Kavalek 28. 8. 2009 14:55
└ 
Re: Minuta pouze v ideálním případě
Marek Sulimo 28. 8. 2009 17:23
 
└ 
Re: Minuta pouze v ideálním případě
Rick 28. 8. 2009 17:37
 
 
└ 
Re: Minuta pouze v ideálním případě
Marek Sulimo 28. 8. 2009 17:45
 
 
 
└ 
Re: Minuta pouze v ideálním případě
tomfi 28. 8. 2009 23:27
 
 
 
 
└ 
Re: Minuta pouze v ideálním případě
bpbp 29. 8. 2009 06:39
 
 
 
 
 
└ 
Re: Minuta pouze v ideálním případě
kokon 31. 8. 2009 01:49
Nesmyslný bombastický titulek
Milan Keršláger 29. 8. 2009 20:45
├ 
Re: Nesmyslný bombastický titulek
ppp 1. 9. 2009 22:00
└ 
Re: Nesmyslný bombastický titulek
poool 13. 2. 2010 08:54