Koliko su sigurne WEP mreze

poruka: 27
|
čitano: 7.753
|
moderatori: Lazarus Long, pirat, XXX-Man, DrNasty, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
neaktivan
offline
Koliko su sigurne WEP mreze i aircrack aplikacija

Htio bih pokrenuti ovu temu ne zato da nekome padne na pamet ulijetati susjedima u mreze nego da sami shvatimo koliko je nesigurnosti oko nas i da te iste susjede obavijestimo da nesto poduzmu.

 

Isto tako molim administratore da ne zatvore ovaj thread ako netko stavi nesto sto bi mozda bilo protuzakonito ili neodgovarajuce vec da pobrisu samo taj post.

 

Danas sam se malo zabavljao sa aplikacijom aircrack koja je napisana za Mac, Linux i Mac OS. To je set alata za probijanje mreza koji jos uvijek nije u takvoj fazi da ga pocetnik moze koristiti, ali sa nesto znanja i dosta upornosti moze se savladati. Meni je trebalo 13-14 sati da dodjem do probijanja prve mreze (svoje naravno). E sad ono sto nas treba zabrinjavati je brzina probijanja nakon pripreme. Naime, potrebno je samo nekoliko minuta na Centrinu 2.0 (da, imam stari komp Smijeh) da se probije WEP 128 zastita.

 

Sto se tice Mac filtera on je potpuno bespotreban jer se probija za nekoliko sekundi i jedino sto s time cinite je da tjerate hackera da dopise jos jednu liniju koda.

 

Nisam jos pogledao kakvo je stanje sa WPA mrezama, ali koliko vidim po forumima i za to postoje rijesenja, pa bih svima preporucio WPA 2.

 

Ako ima nekih pitanja spreman sam odgovoriti, ali ako ulaze u tehnicku stranu nacina otkljucavanja mreza necu odgovarati dok ne dobijem dozvolu od administratora.

 
0 0 hvala 0
17 godina
offline
Koliko su sigurne WEP mreze

WEP je odavno probijen i nije siguran kao zastita bezicne mreze.

WPA je dosta sigurniji i tezi za probijanje.

WPA2 je za sada neprobojan. Citao sam da je neka matematicarka iz Koreje, na konferenciji o kriptografiji, prezentirala neke matematicke teoreme o tome kako, teorijski, barem dio WPA2 zastite mozes probiti medutim sve je to teorija i JAKO kompleksna matematika.....

Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
sasa kaže...

WEP je odavno probijen i nije siguran kao zastita bezicne mreze.

Znao sam i ja da je WEP nesiguran, ali sve se to cini kao nesto sto se dogadja drugima, a ne meni. Ono sto me zacudilo je da nisu potrebni nikakvi hardverski zahtjevi, te da je razina potrebnog znanja puno niza nego sam ocekivao. Ja sam od potpunog laika razbio prvu mrezu za 13-14 sati, a drugu sad mogu razbiti za minutu, dvije. O tome govorim.

16 godina
offline
Koliko su sigurne WEP mreze

-nema sigurnih mreža. Stvar je samo u količini opreme/znanja/vremena da se probije 'zaštita'. Nedugo je bilo u vezi CISCO firmwarea.. uz to treba dodati legalni/obavezni ulaz koji postoji na svim uređajima za vojno-policijske potrebe. Samo je pitanje vremena kad ti 'ključevi' procure van zatvorenog kruga.

Za 'kućnu' upotrebu, naravno ako gledamo matematički, enkripcija 256bit je jača od 128bit itd, po toj formuli uvijek se može izmisliti dulji ključ 512bit, 640, ... dok nakraju sam ključ ne postane toliko dug da u paketu uz ostale kontrolne podatke nema onog čemu služi mreža  tj. korisničkog podatka. SSID, MAC, password.. npr pass, neki od 'laganih' passworda se probijaju brzo i običnim bruteforce, za testiranje se uzima 'neprobojan' pass, tj ne std. riječi, kombinacija malih-velikih slova, brojeva što duži... ta zakav tip passworda, je bruteforce u datom vremenu prespor, naravno dođe noviji CPU ili CUDA, ili programeri naprave efikasniji kod i sve to pada za par minuta. (primjer kad su uspoređivali CPU/CUDA i iskoristili paralelizam, ubrzali su algoritam za faktor-6 na CPU).

Dakle dok je teoretski za proboj potrebno superračunalo a obično to radi kroz recimo 30 dana, možemo reči da je mreža sigurna. Razvojem (puno više pametnijim pristupom) vrijeme pada na sate, nakon toga minute... i onda svaki wanabee hacker probija.

Bruteforce, kao stvarno najgluplji način proboja, zapravo pokazije kako netreba pristupati proboju. Slikovita usporedba, ako su vrata sefa neprobojna, lakše je proči kroz zid. To se (pre)često zaboravlja, čak namjerno skriva jer 'javnost' nesmije biti alarmirana ako ne postoji riješenje...(da, svaki proizvođač radije šuti o propustima...). Upravo neprobojni WPA (za 15 min) pokazuje kako se to radi. Još kad se doda da za uspostavu veze mora postojati handshake... (prelazim u pesimizam) -nema zaštite, samo je pitanje tko ima ključeve.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
 
1 0 hvala 0
16 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
virtualAThome kaže...

Znao sam i ja da je WEP nesiguran, ali sve se to cini kao nesto sto se dogadja drugima, a ne meni. Ono sto me zacudilo je da nisu potrebni nikakvi hardverski zahtjevi, te da je razina potrebnog znanja puno niza nego sam ocekivao. Ja sam od potpunog laika razbio prvu mrezu za 13-14 sati, a drugu sad mogu razbiti za minutu, dvije. O tome govorim.

WEP je odavno probijen, a treba ti oko 8-10 min, ne baš 1-2min..

I o WPA se raspravljalo, evo nekih osvrta.

17 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
bed kaže...

WEP je odavno probijen, a treba ti oko 8-10 min, ne baš 1-2min..

I o WPA se raspravljalo, evo nekih osvrta.

Treba mi 10-tak minuta sa pripremom. Kad si sve upisem u terminale treba mu par minuta za WEP 128 nakon sto postiscem ENTER.

Idem procitati drugi clanak, thnx for the tip.

 

Edit: Prema drugom clanku cini mi se da su vec imalo duze lozinke u WPA dovoljno sigurne. Izgleda da nema druge mogucnosti osim Brute Force (osim ako clanak nije star, a u medjuvremenu je doslo do promjena).

Poruka je uređivana zadnji put čet 6.8.2009 13:33 (virtualAThome).
15 godina
neaktivan
offline
Koliko su sigurne WEP mreze

ljudi mozad nece te vjerovati al ja sam razbio wpa2 u roku pola sata... sa mac os,,, program nije bitan... sifra je imala i uptinike i uslicnike...

 
0 6 hvala 0
16 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze

Točno, ne vjerujemo..

17 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
bed kaže...

Točno, ne vjerujemo..

:-)

17 godina
offline
RE: Koliko su sigurne WEP mreze

Brate ne vjerujem ni ja.

 

Brzo zovi Erika Tewsa i Martina Becka i reci da su popušili

 

 

 

Offtopic:

E da ovaj larry david mi je do jaja, serija mislim

Poruka je uređivana zadnji put čet 13.8.2009 23:19 (Exploder).
16 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
tesster kaže...

ljudi mozad nece te vjerovati al ja sam razbio wpa2 u roku pola sata... sa mac os,,, program nije bitan... sifra je imala i uptinike i uslicnike...

ajde ponovi to s tim da snimas sve i onda to negdje stavi na net pa cemo vjerovat.

Kažu da škola nije zatvor, a mi ni krivi ni dužni dobili 12 godina. Einstein je umro, Newton je umro, Tesla je umro, a ni ja se ne osjećam baš najbolje! Bolje ispasti budala nego iz aviona...
17 godina
offline
RE: Koliko su sigurne WEP mreze
Matatata krele od zanata kaže...
tesster kaže...

ljudi mozad nece te vjerovati al ja sam razbio wpa2 u roku pola sata... sa mac os,,, program nije bitan... sifra je imala i uptinike i uslicnike...

ajde ponovi to s tim da snimas sve i onda to negdje stavi na net pa cemo vjerovat.

wpa2 sigurno nisi probio!

16 godina
odjavljen
offline
RE: Koliko su sigurne WEP mreze
tesster kaže...

ljudi mozad nece te vjerovati al ja sam razbio wpa2 u roku pola sata... sa mac os,,, program nije bitan... sifra je imala i uptinike i uslicnike...

Mislim da sam vidio mica-macu. Da, ja sam našao crash za SHA-3 algoritam na Celeronu od 333mhz za 15min... Daj neki dokaz čovječe..... Ček, da nije možda šifra bila ?!

Stick to the shadows....
17 godina
offline
Koliko su sigurne WEP mreze

zna itko alternativu tog programa AIRCRACK za windows ?

Djevojke postaju žene kada duboko u sebi osjete čvrsti razlog za to. :)
 
0 0 hvala 0
17 godina
offline
RE: Koliko su sigurne WEP mreze
tesster kaže...

ljudi mozad nece te vjerovati al ja sam razbio wpa2 u roku pola sata... sa mac os,,, program nije bitan... sifra je imala i uptinike i uslicnike...

kako program nije bitan?

de ime programa

i neki pravi dokaz da si to napravio

What is the difference between Windows xp and Windows vista? A:Approximate 7 years
17 godina
offline
RE: Koliko su sigurne WEP mreze
crozoki kaže...
tesster kaže...

ljudi mozad nece te vjerovati al ja sam razbio wpa2 u roku pola sata... sa mac os,,, program nije bitan... sifra je imala i uptinike i uslicnike...

kako program nije bitan?

de ime programa

i neki pravi dokaz da si to napravio

kOLIKO vas treba komentirati ovu poruku ( osobe koja se prijavila samo jednom, napisala samo jednu poruku i tvrdi ovako nešto ??? ) da biste shvatili da netko S*re k'o fok ???

 

 

Djevojke postaju žene kada duboko u sebi osjete čvrsti razlog za to. :)
17 godina
offline
Koliko su sigurne WEP mreze

ali kako je moguce napraviti aplikaciju za probijanje wpa2 zastite ako matematicari nisu napravili algoritam koji moze probiti wpa2?

Moj PC  
0 0 hvala 0
16 godina
offline
RE: Koliko su sigurne WEP mreze i aircrack aplikac

Ja imam konfiguriran WEP i stvarno mi više ništa ne treba. Zašto?

Susjeda do mene ima 70 i kusur godina i ja joj, ali doslovno, popravljam satove kad treba (Je, to onaj mali ide za... Ma zna sa kompjuterima, bude meni on frižder popravil! -.-)

Iznad stanovi su - studenti brat i sestra čiji doseg je Google i iznad mala koja kupuje računalo u boji svoje torbice. Ispod studentica koja zna o računalima ko ja o njenim lakovima, obitelj koji čija glava kuće smatra da je techno freak jer je kable pravilno spojio i na dnu dvoje outdateanih starčeka. Najbolja moguća zaštita :]

 

S druge strane, kad sam u VŽu, gdje studiram, nafrljim sve žive moguće enkripcije (WPA2) zajedno sa firewallom (i hard i soft) i enkriptiram na računalo sve živo, od BIOSa do lasera na optičkom mišu.

 

Ono što pokušavam reći je da sigurnost kućne mreže najviše ovisi o susjedima (i inima koji imaju pristup istoj).

Every hole is a goal!
16 godina
offline
RE: Koliko su sigurne WEP mreze
sasa kaže...

ali kako je moguce napraviti aplikaciju za probijanje wpa2 zastite ako matematicari nisu napravili algoritam koji moze probiti wpa2?

čisti bruteforce... i nisam siguran da nije napravljen algoritam.

Zapravo s WPA je krivi pristup bruteforce (pa time i algoritam), treba snifati pakete, 'ukrasti MAC', itd. tek sad dolazi probijanje šifre.

Zato (ako itko ozbiljno 'čita između redova' savijete) Verbatimov naputak o izmijeni šifre svakih tjedan dana.... -Ili preseljenje kod Bukve ;-)

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
17 godina
neaktivan
offline
Koliko su sigurne WEP mreze

slažem se sa gornjim komentarom, susjedi su zaista bitni... koliko puta čuh da neki susjed nekome krade adsl... a što se tiče enkripcija, za wpa2 čujem da je dosta pouzdan...

 

 

al ono što nitko još ne spomenuše u komentarima, a ima i veze sa susjedima jesu passovi... koliko vas stavlja neki password koji se uopće ne može povezati s vama, i koji je kombinacija brojaka, slova i ostalih alfanumeričkih znakova???

 

možete vi imati 1024-bitnu enkripciju, al dok je takvih passova i susjeda koji malo bolje poznaju jedni druge, lako će biti i provaljivati...

 

 

kladim se i da je wpa2 probijen već odavno, mada slovi ko trenutno najsigurniji standard... al to je sve stvar kućne radinosti, i još se čeka vrijeme kad će izaći na vidjelo...

 

 

 
0 0 hvala 0
17 godina
offline
RE: Koliko su sigurne WEP mreze i aircrack aplikac
Bukva kaže...

Ja imam konfiguriran WEP i stvarno mi više ništa ne treba. Zašto?

Susjeda do mene ima 70 i kusur godina i ja joj, ali doslovno, popravljam satove kad treba (Je, to onaj mali ide za... Ma zna sa kompjuterima, bude meni on frižder popravil! -.-)

 

Ono što pokušavam reći je da sigurnost kućne mreže najviše ovisi o susjedima (i inima koji imaju pristup istoj).

Jesi siguran da se ona to ne pretvara glupom, pa da ti onda noću krade adsl i nabija ti megaBajte ? xD

 

 

Djevojke postaju žene kada duboko u sebi osjete čvrsti razlog za to. :)
16 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
ihush kaže...

Zapravo s WPA je krivi pristup bruteforce (pa time i algoritam), treba snifati pakete, 'ukrasti MAC', itd. tek sad dolazi probijanje šifre.

Pa bruteforce ionako radiš na kraju. Tj. prvo pratiš u 'monitor' modu, pokušavaš uhvatiti 4-way hadshake i onda tražiš 'pre-shared key' upravo bruteforce iz paketa koje si skupio. Drugim rječima, to je jedini trenutačno poznati način, a i radi se tako; 'snifati pakete', 'ukrasti mac' (mac i ssid je šala), a probijenje šifre je upravo bruteforce s nekom password listom.

16 godina
offline
RE: Koliko su sigurne WEP mreze

-... e, da. (@bed) samo mislim da postoji i pametniji način samo još nije dovoljno javno dostupan. Kreni od osnova svake komunikacije handshake, dodaj da je lanac jak kao najslabija karika i razlika između enterprise i RADIUS enkripcije... Nisam haker, pogotovo ne onakav iz filmova, ali ako su vrata jaka, onda je lakše razbiti zid ili ukrasti šifru. Bruteforce na 256bita je čak uz dobre dictionarije ipak previše.. Dovoljo da je uz WAP i WEP pa već imaš 'lagan' ulaz.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
protjeran
offline
Koliko su sigurne WEP mreze

WEP je praktički prošlost. Krekira se unutar 10 minuta i to automatski (sa novim alatima). Novije enkripcije su puno bolje, kao naprimjer WPA2 sa AES enkripcijom i 128 bitnim ključem. E to je već problem crackirati. Uglavnom nisam još vidio da je netko to krekirao.

-security expert-
Moj PC  
0 0 hvala 0
17 godina
neaktivan
offline
RE: Koliko su sigurne WEP mreze
ihush kaže...

 Bruteforce na 256bita je čak uz dobre dictionarije ipak previše..

Ma da 256 bita. Ne znam da li ste vi pratili satelite prije par godina kad su zakljucali Tequillu sa 128 bitnim kljucem. Neki decki su napisali shared program i desetine tisuca ljudi su kuci vrtili taj program da nadju key brute forceom (svaki je trazio odredjeni segment). Razbijen je tek za nekih 5 godina (mozda 4, ali svejedno). A 256 bita je 2 na 128 teze razbiti od 128. Ne znam koliko je to nula, ali sigurno vise od starosti svemira :-).

16 godina
offline
RE: Koliko su sigurne WEP mreze

@virtual.. -da, moje mišljenje je da treba rješenje tražiti na neki drugi način, ne bruteforceom...

Normalna AES je uz 128 za većinu PCa neprobojna. Ali sjetite se da je WAP (1) probijen, (WEP je za 'bebe') zato se prešlo na WAP2-PSK, samo treba netko pametan s krive strane zakona, da to sve posloži u jedan algoritam.. Ali ne bruteforceom, nego pameću, tj. logikom i znanjem.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
16 godina
offline
Koliko su sigurne WEP mreze

WAP-TKIP, nekad 15min, sad za minutu... -ostaje AES i WAP2, no uz malo pameti i to će riješiti. Što onda?

-nema sigurnih mreža.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
 
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice