Uostalom ko je glup potrošiti dane i dane da provali neki u neki WLAN?
Wlan zaštita problem
- poruka: 66
- |
- čitano: 29.420
- |
- moderatori:
Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
Uostalom ko je glup potrošiti dane i dane da provali neki u neki WLAN?
http://www.yellowpipe.com/yis/tools/WPA_key/generator.php Evo generatora. Ako neko i provali, key se promjeni u trenutku i riješeno. Ali key od 63 znaka je gotovo neprobojan. Član sam udruge korisnika bežične mreže i pomalo se razumijem u tematiku. Jako je malo ljudi koji znaju i WEP key probiti, a ne WPA2-PSK.
Možda ti se samo čini da te neko krade. Meni je isto bilo sumnjivo kad sam na kraju mjeseca vidio listu pa ispadne više nego što sam očekivao (sad više nije).
Jedino ako su ta odstupanja velika (da očekuješ 3 GB prometa, a dobiš 12 GB) i ako ti je brzina sporija nego inače onda možeš posumnjat u krađu, a za to nemoraš koristiti neku unaprijeđenu zaštitu nego nazoveš policiju ili iskon ili ko je već nadležan za takve stvari...
WPA nema sanse da ti netko probije, tako da ti samo stavi WPA, i mirne si duse. Ako si bas toliko paranoican, stavi jos MAC access control, ali mislim da je to pored WPA (WPA2) potpuno nepotrebno).
WPA nema sanse da ti netko probije, tako da ti samo stavi WPA, i mirne si duse. Ako si bas toliko paranoican, stavi jos MAC access control, ali mislim da je to pored WPA (WPA2) potpuno nepotrebno).
Da,da Mithrandire, što si ti mislio....?
PROTECTOR, okomio si se na Mithrandira nepotebno.
Mithrandir je htio reći da je za prosječnog korisnika sasvim
dovoljna WPA-PSK zaštita uz pravilnu konfiguraciju, što i je.
Najbolji WPA-PSK cracker(dictionary attack) može izvrtiti 100 PSK
u sekundi na vrlo brzom računalu.
Koristeći znakove a-z, A-Z i 0-9, postoji 36 kombinacija za svaki znak.
Dakle, kombinacija PSK za faktor 36 pojačava ključ.
Uz kombinaciju malih i velikih slova, brojeva i ASC II znakova,
te dužinu ključa od minmum 12 znakova je
moguće probiti WPA-PSK, na moćnom računalu za otprilike 10 godina neprekidnog rada.
Što i nije kratko vremensko razdoblje, ali je teoretski moguće.
Dakle, Mithrandir zna što govori, isto kao i ti, ali s razlikom u praktičnoj logici.
Ne znam kome služio računalo isključivo za razbijanje WPA-PSK.
Ukoliko netko ne zna sastaviti ispravan ključ, tada nek koristi kabel.
Za sve one koji žele znati više, možete nam se priključiti na ovom forumu
Remote Exploit Forums
http://forums.remote-exploit.org/index.php?s=12689660a0d290de27c66e45c1f94f07
Ionako su sve te "zaštite" tu samo da uspore a ne da u potpunosti spriječe. I dobro znamo da je naslabija karika uvijek ljudski faktor, i đaba ti sve zaštite kad ti staviš u WPA-PSK key koji je "internet" ili "Maja" ili nešto slično glupo. I ja osobno isto smatram da je glupo ići na bruteforce, jer koja korist potrošiti godine da bih vidio šta mi susjed ima na kompu?
It's extremely unlikely that WPA will be cracked just like WEP was.
Actually, TKIP (WPA1) is not vulnerable: for each packet, the 48-bit IV is mixed with the 128-bit pairwise temporal key to create a 104-bit RC4 key, so there's no statistical correlation at all. Furthermore, WPA provides counter-measures against active attacks (traffic reinjection), includes a stronger message integrity code (michael), and has a very robust authentication protocol (the 4-way handshake). The only vulnerability so far is a dictionnary attack, which fails if the passphrase is robust enough.
WPA2 (aka 802.11i) is exactly the same as WPA1, except that CCMP (AES in counter mode) is used instead of RC4 and HMAC-SHA1 is used instead of HMAC-MD5 for the EAPOL MIC. Bottom line, WPA2 is a bit better than WPA1, but neither are going to be cracked in the near future.
Svi su isto tako mislili da je RFID super siguran i neprobojan i eno ga sad klinci razvalili enkripciju i nekoliko bilijuna RFID čipova je izgubilo svoj smisao. Ja samo tvrdim da je sve pitanje vremena, živaca, i volje. And again, ciljani napad bi možda i mogao probiti neki WPA1/2 ako netko ima bolesni hardware (e.g. farmu servera) i cilj koji je vrijedno probiti. Sumnjam da će se ikome davati probijati WiFi lokalnog zubara. Ako će netko i pokušat vjerojatno će brzo odustati a ako je netko i uporan što gubiš time? Netko će ti gledate share-ane foldere (hvala Bogu ni to nije moguće ako je sharing dobro napravljen)? Netko će mi krasti promet?
Uz malo zdravog mozga, komplicirane šifre (PSK), i redovitog mijenjanja iste (ako nije komplicirana, ili radi nekih razloga ne može to biti) vjerujem da svi mogu biti sigurni od ikakve provale. A svi oni koji su lijeni upisati u neku tražilicu dvije riječi i pročitati o sigurnosti neki članak i zaslužuju da im netko radi sr*nja po mreži. Nepoznavanje engleskog ili Interneta nije isprika.
Na desetke puta sam čuo riječi "ma tko će se meni spojiti, tu su sve sami umirovljenici oko mene" i onda je došao malo veći račun i osoba se sjetila staviti neku zaštitu na wifi. Ali činjenica je da većinu jednostavno nije briga ili nisu dovoljno educirani o opasnostima. Bilo bi idealno imati neki zakon koji bi providere tjerao da uz "svoju" wifi opremu koju daju korisnicima obavezno moraju dati letak o sigurnosti i osnovnim stvarima i postavkama kako bi se mogli zaštititi, a ne da se ja provozam gradom i vidim 30 open mreža u samo jednoj ulici, od kojih 80% ima default nazive mreže i samim time vjerojatno i ostale default postavke.
Ako se mene pita to je jednako kao i baciti pištolj i metke na ulicu i zabraniti ljudima da se međusobno ubijaju - kao da će ikoga biti briga. Iako kod nas postoji zakon koji zabranjuje neovlašten pristup (privatnim) mrežama mene zanima koliko se on stvarno provodi. Ja imam osječaj da zapravo nikoga nije briga.
PROTECTOR, okomio si se na Mithrandira nepotebno.
Mithrandir je htio reći da je za prosječnog korisnika sasvim
dovoljna WPA-PSK zaštita uz pravilnu konfiguraciju, što i je.
i na sta se svela kompletna prica? da se sve moze probiti ako je slab pass, kratak, jednostavan i lako predvidljiv, eto onda i ja garantujem da mogu probiti bilo koju zastitu koju koristi ne znam ti koja institucija, organizacija, sluzba ili organ, ali ako je pass 123 ili nesto slicno.
WPA-PSK je neprobojan za obicnog korisnika, za profesionalca, za crackera sa manjkom vremena ili za bilo koga drugog kojem nije profesija razbijanje sifri za vladu kine, sad, rusije ili tako nekoga.
Savjet korisniku koji je pokrenuo temu stavi wpa-psk to je najsigurniji nacin zasitite bezicnih mreza.
Imam ja nekoliko pitanja, ako nije problem... Naime, neke stvari u postavkama WPA zastite nisu mi jasne. Sto je rotation interval, i zasto u postavkama WPA zastite pita zelim li omoguciti WEP zastitu? Nisu li te dvije stvari medusobno iskljucive?
zna li itko?
kako da probijem sifru za wireless od susjeda.
molim da mi neko objasni i posanje na mail: drluki@net.hr
molim da mi neko objasni i posanje na mail: drluki@net.hr
molim da mi neko objasni i posanje na mail: drluki@net.hr
molim da mi neko objasni i posanje na mail: drluki@net.hr
molim da mi neko objasni i posanje na mail: drluki@net.hr
Pozdrav!
Moj slučaj je ovaj ;
podstanar je otišao i naravno sad ću ja nastaviti koristiti taj isti iskonov paket gdje je i zvanični TOMSONOV ROUTER SPEEDTOUCH 780WL.
Sve postavke i šifre podstanar je imao tako da su moje sumnje i opravdane nakon razgovora sa djelatnicima iskona koji su mi rekli kako postoji mogućnost da on i dalje koristi internet putem mojeg računa.Uputili su me na izmjene tih Wep, Wap postavki no ja ne znam kako da to učinim korak po korak pa ako netko ima živaca molim ga da mi objasni.
Hvala
Promjena Wep/Wap kljuceva ima jedino smisla ako ti je podstanar preselio stan/kucu do tvoje. ti kljucevi se koriste da bi kriptirali promet izmedju routera i racunala.
nacin na koji on jos uvijek moze koristit je da koristi tvoj username i password (to je ono sto ti je iskon dodjelio npr. username ima ovakav oblik: user123@iskon-dsl). Ono sto trebas napravit je logirat se na moj.iskon.hr i promjenit pristupnu šifru, nakon toga to isto trebas promjenit u routeru - nazalost nemam speedtouch pa ti ne mogu tocno reci gdje se to mjenja, ali siguran sam da pise negdi u uputama...
Hvala lijepa, pomogao si mi puno!!!
molim da mi neko objasni i posanje na mail: drluki@net.hr
nije sramota pitati... ako ga zanima neka dobije odgovor....
Zakonski gledano tek kad napravi kazneno djelo treba odgovarati... samo znanje nije ni pokušaj počinjenja.
a kome si na tom brdu hakiro wifi da mi je samo znat?????
@Vertbatim
Znas sta,puno si gori od njega sto se uopce prepires sa njim i pokusavas izgurat da si ti upravu...
Isto ste ovdje djeca dosli se prepirat oko gluposti ali eto radite sta hocete...
nije sramota pitati... ako ga zanima neka dobije odgovor....
Zakonski gledano tek kad napravi kazneno djelo treba odgovarati... samo znanje nije ni pokušaj počinjenja.
Moze li se nekako vidjeti da mi se neko nakacio na mrezu.
Moze li se nekako vidjeti da mi se neko nakacio na mrezu.