- +/- sve poruke
- ravni prikaz
- starije poruke gore
Bilo je pitanje vremena. I Nijemci su mislili da je Enigma neprobojna.
Danas mislimo za komunikaciju utemeljenu na kvantnom računalstvu da je apsolutno sigurna.
Bilo je pitanje vremena...
:) zato sam i reagirao s ovim ciničnim i sarkastičnim Bilijem :) uvijek je samo pitanje vremena
Hvala qurcu vise :)
zar se nije moglo probiti od prije ? samo je ovisilo kakve je jačine šifra https://www.aircrack-ng.org/doku.php?id=cracking_wpa
Iskopat će tebe Laki....
zar se nije moglo probiti od prije ? samo je ovisilo kakve je jačine šifra https://www.aircrack-ng.org/doku.php?id=cracking_wpa
Koliko se ja sjecam s novijim ruterima to ne radi jer imas 3 pokusaja ili je to bio za pin ne sjecam se...
to je za WPS pin.
zar se nije moglo probiti od prije ? samo je ovisilo kakve je jačine šifra https://www.aircrack-ng.org/doku.php?id=cracking_wpa
Bruteforce, odnosno pogađanje šifre nije isto sto i probiti šifru
Koga zanima ne pre detaljni opis - https://www.anandtech.com/show/11936/multiple-wifi-encryption-vulnerabilities-disclosed-affecting-almost-everything
Ukratko, simulira se interupcija u slanju/primanju paketa prilikom handshakea te se za re-send paketa koristi ista inicijalna lozinka koja bi se po definiciji trebala koristiti same jednom. Android OS je isao rijesiti potencijalni problem tako da izbrise lozinku iz memorije, ali to rezultira jos jednostavnijim probijanjem jer se lozinka resetira u sve nule =)
Tragikomicno kada vidis kakve su to rupe u implementaciji najrasirenijeg (i do sada smatranog najsigurnijeg) protokola. A sve se boje brute force proboja enkripcije od strane raznih vladinih organizacija jer one u svojoj artiljeriji imaju superracunala...
Realno, ovakav scenarij probijanja WPA2 ne veseli nikoga tko ima WiFi, a to smo skoro svi.
Mislim, kakva je ovo poluinformacija od članka. Di je link na tutorijal? Sad se treba gombati s Googlanjem.
Moze se vraga probiti. Sve zavisi koliko je duga. Moj pasword je recimo:
volimburekalinevolimsarmeod01032012
...pa ti poslije objašnjavaj policiji da nisi ti skidao CP :)
Mislim, kakva je ovo poluinformacija od članka. Di je link na tutorijal? Sad se treba gombati s Googlanjem.
Ne treba ti baš detaljan tutorial, kolega povise je napisao sve sto je potrebno, a uvjeren sam da nisi neki script kiddie (copy-paste)
EDIT: Da se nadovežem na temu, nevezano za ovaj citat, Neznam zašto ljudi misle da je nešto 100% sigurno, nema tog programana na svijetu koji je 100% siguran, uvijek ce se naci neki propust, neka rupa, potencijalan backdoor
..
- neam patcha..(ne gore spomenut pin/pass) to je snifanje paketa, hendšejk.. možda se isčeprka neka tema iz davnina gdje to navodim, nema sigurne mreže, dio paketa je uvijek izložen i ako ga se analizira može se sve.. stvar je samo vremena-resursa.
- naravno, juzeri su mirni dok ih netko ciljano s adekvatnom opremom i znanjem ne želi probiti. Službeno se ne moraju ni mučiti (ISP ima sve može i mora omogućiti, ovo je za 'prave' hackere). WPA2 je i dalje dovoljno siguran za ostale.
Fear not! Microsoft kaže kako je problem riješen ažuriranjem koje su korisnici dobili 10.10.
https://www.theverge.com/2017/10/16/16481818/wi-fi-attack-response-security-patches
Ozbiljne firme će valjda promptno reagirati i riješiti problem bez odgode, kao moj omiljeni Mikrotik, naprimjer.
Već stigli updati za sve uređaje ! RouterOS!
-već? Znaš od kad je otrkiven propust (ja bi rekao fičer)..? 6ti mj. Držano u tajnosti (dok veliki nisu odradili svoj dio.. upravo zato sad svi imaju 'trenutno' fix-patch).. no i dalje beskorisno, jer wifi je i dalje šupalj (patch nema veze s wifi standardom), dok za sigurnost mora bit zakrpana čitava mreža. Korinsik nema kontrolu nad čitavom mrežom, nad svim standardima-uređajima koji su mu potrebni za sigurnu komunikaciju od A-do-B.. mreža nije sigurna. Enkripcija i https pomažu, no kad je lako ući u mrežu, tad je samo pitanje resursa kako vidjeti promet (kriptiran).
Ovo uopće nije rupa nekog softa, OSa, nego standarda i nema fixa odnosno, ne koristiti (kao bluetooth..) je jedini fix.
+ koliko rupa je otkriveno unazad par godina, važnih, osnovnih protokola-standarda? Znate li npr da je 900.000 tcomovih uređaja imalo rupu u firmwareu koja omogućava DDoS, neovisno o računalu, na nivou mreže.. SSL koji služi upravo sigurnosti je nesiguran, jeste li npr vidjeli kad je posljednja rupa u npr flashu i zakpre, istovremeno kad i ovo.. sve, svaka od tih mrežnih stvari ima rupe. Komunikacija ne može biti sigurna, jednako kao što ne postoji brava/vrata koja se ne može otvoriti-provaliti. Pitanje je samo potrebnih resursa i vremena.
običan juzer je miran samo zato jer nije ciljani target.. inače je bespomoćan. .. i naravno, čitat ćete o nekoj novoj zakrpi za mjesec-godinu, u međuvemenu? Običan placebo, smirenje vs panika. Evo i banke su imale objavu (uobičajeno laprdanje, čuvajte pin itd.).. mbanking, bit će strava kad krene nestanak novca, češkanje i bezbrojne upute kako korisnik treba skrivati/mijenjati pin, kako se ne treba spajati u kafiću itd.. ignorirajući pri tome da su banke odgovorne za novac/mbanking, da je sustav šupalj, da fixa nema, jer je sve postalo nezamjenjivo-potrebno..
edit: ispravak od 5tog mj.. samo 5 mjeseci. stavio bi smajlić..
.. CERT konferencija + nacionalni certovi su od 1.10. objavili. Tu je konkretniji text..