Προς το περιεχόμενο

Παραβίαση της προστασίας ασύρματων δικτύων WPS


Hal9000

Προτεινόμενες αναρτήσεις

Εντάξει, μερικές φορές ας είμαστε και πρακτικοί.

 

Δηλαδή όταν θα έρθει ο φίλος μου με το laptop του σπίτι μου τι θα του πω; Δώσε μου τη MAC του laptop σου για να περάσω φίλτρο στο router και μετά να προσθέσω και ακόμα μία διαθέσιμη διεύθυνση στο IP pool, αλλιώς γιοκ internet;

 

Δε χρειάζονται αυτά τα μέτρα προστασίας για το 99,99% του κόσμου. Και να μπει στο ασύρματο δίκτυό σου τι έγινε, το πολύ ότι θα σου κλέβει internet. Μια τυπική προστασία με WPA/WPA2 και είμαστε οκ, δε χρειάζεται να φρικάρουμε. Άλλωστε αυτός που θα ασχοληθεί να σπάσει το WPA/WPA2 είναι ο ίδιος που θα κάνει και MAC-cloning/spoofing. Οπότε δε σώζεσαι με τίποτα. Τον τυχαίο τζαμπατζή τον κόβεις με απλό κωδικό, ας είναι και WEP.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 76
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Όχι στις περισσότερες φορές δεν χρειάζεται να του ζητήσεις την mac address, του λες τον κωδικό αλλά το router δεν του δίνει ip ακόμα, μπαίνεις από το δικό σου μηχάνημα και την προσθέτεις. Τόσο απλό είναι. :-)

 

Όπως απλό είναι να ελέγξεις στα περισσότερα το arp table για να ξέρεις πως δρομολογούνται τα πακέτα, όπως απλό είναι όταν αγοράζεις ένα router να αναρωτηθείς "τι διαφορές έχει το ένα από το άλλο και αν δεν γνωρίζω αρκετά το αντικείμενο που θα μπορούσα να κάνω μία ερώτηση για να μου εξηγήσουν τι είναι σημαντικό και τι να προτιμήσω". :-)

 

Σε αρκετές περιπτώσεις το wpa2 σπάει σε 10 δευτερόλεπτα. Όσοι έχουν πχ Thomson και δεν έχουν αλλάξει το ssid είναι πολύ πιθανό ακόμα και με wpa2 να μην έχουν αλλάξει τον κωδικό και υπάρχει προγραμματάκι που του δίνεις το ssid και σου δίνει αυτό τον κωδικό.

 

Με arp poisoning που είναι πραγματικά αστεία ως επίθεση περνάνε όλα τα πακέτα από το μηχάνημα αυτού που κάνει την επίθεση και από εκεί και πέρα μπορεί να σπάσει κρυπτογραφήσεις και να πάρει ότι θέλει. Το να υποστηρίζεται λοιπόν ότι δεν χρειάζονται επιπλέον μέτρα προστασίας το 99.99% του κόσμου είναι εξαιρετικά επικίνδυνο. Εξάλλου τεχνολογικό forum είναι το insomnia, αν κάποιος δεν τα βρει αυτά γραμμένα εδώ, που θα τα βρει;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Απενεργοποιείς το ασύρματο τελείως και καθαρίζεις :P

 

Δυστυχώς το βρωμόγατο μου είχε πετσοκόψει το 20μετρο καλώδιο άρα είμαι καταδικασμένος σε ασύρματο με WPA :fear:

Βέβαια δεν είχα και ποτέ πάνω απο 6mbps με την εώς ''24'' άρα τί είχες Γιάννη....

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν θυμαμαι καλα το wpa σπαει με brute-force(rainbow tables) με λιγη προσπαθεια, το wpa2-aes ειναι ασφαλες και πρεπει να χρησιμοποιειται, ολλες οι αλλες μεθοδοι(π.χ mac filtering,hidden ssid) ειναι απλα μια μικρη χρονοκαθυστερηση.

Τωρα το wps pin security ειναι ενα αστειο πραγματικά :-D

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Όχι στις περισσότερες φορές δεν χρειάζεται να του ζητήσεις την mac address, του λες τον κωδικό αλλά το router δεν του δίνει ip ακόμα, μπαίνεις από το δικό σου μηχάνημα και την προσθέτεις. Τόσο απλό είναι. :-)

 

Όπως απλό είναι να ελέγξεις στα περισσότερα το arp table για να ξέρεις πως δρομολογούνται τα πακέτα, όπως απλό είναι όταν αγοράζεις ένα router να αναρωτηθείς "τι διαφορές έχει το ένα από το άλλο και αν δεν γνωρίζω αρκετά το αντικείμενο που θα μπορούσα να κάνω μία ερώτηση για να μου εξηγήσουν τι είναι σημαντικό και τι να προτιμήσω". :-)

 

Σε αρκετές περιπτώσεις το wpa2 σπάει σε 10 δευτερόλεπτα. Όσοι έχουν πχ Thomson και δεν έχουν αλλάξει το ssid είναι πολύ πιθανό ακόμα και με wpa2 να μην έχουν αλλάξει τον κωδικό και υπάρχει προγραμματάκι που του δίνεις το ssid και σου δίνει αυτό τον κωδικό.

 

Με arp poisoning που είναι πραγματικά αστεία ως επίθεση περνάνε όλα τα πακέτα από το μηχάνημα αυτού που κάνει την επίθεση και από εκεί και πέρα μπορεί να σπάσει κρυπτογραφήσεις και να πάρει ότι θέλει. Το να υποστηρίζεται λοιπόν ότι δεν χρειάζονται επιπλέον μέτρα προστασίας το 99.99% του κόσμου είναι εξαιρετικά επικίνδυνο. Εξάλλου τεχνολογικό forum είναι το insomnia, αν κάποιος δεν τα βρει αυτά γραμμένα εδώ, που θα τα βρει;

 

Η γνώμη μου είναι πως κάποιος ο οποίος έχει wpa2 και απλά βάλει καλό password δεν χρειάζεται τίποτα άλλο.

 

τώρα για αυτούς οι οποιοι αφήνουν ανοιχτό το δικτυο για να υποκλεπτουν στοιχεια θα συμφωνήσω.Συνηθως όμως τα σημαντικά στοιχεια είναι σε HTTPS.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators

Αν θυμαμαι καλα το wpa σπαει με brute-force(rainbow tables) με λιγη προσπαθεια

Nop.Σπαει με πολλες παραδοχες. Αν υπαρχει ενας ελληνικος χαρακτηρας μεσα στον κωδικο για παραδειγμα, δεν υπαρχει rainbow table για να τον βρει.Επισης αν ειναι μεγαλυτερος απο 8 χαρακτηρες ο κωδικος, θελεις ουκ ολιγη τυχη για να τον βρεις, οσα gb και να ειναι οι rainbow tables.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Aztec από την στιγμή που υπάρχει mitm και ξέρει τι κάνει ούτε το https είναι ασφαλές: http://en.wikipedia.org/wiki/DNS_cache_poisoning

 

Όλα τα πακέτα περνάνε από αυτόν οπότε και μπορεί να αλλάξει ip και να στείλει τον χρήστη σε άλλη δική του σελίδα και εκεί να δώσει τα όποια στοιχεία, για αυτό έγραψα ότι καλό είναι να ελέγχεται το arp table.

 

Κατά τα άλλα ναι, είναι ασφαλές το wpa2, αρκεί βέβαια να μην έχει κάποιος φυσική πρόσβαση στο router οπότε και με brute force μπει εκεί... αλλά ποιος ο λόγος να γίνεται τόσος κόπος όταν το social engineering και τα κενά των λειτουργικών επαρκούν για να έχει κάποιος πρόσβαση στο μηχάνημα; :lol: [τρομοκρατία-mode-off] :P

 

To μεγαλύτερο κενό ασφάλειας βρίσκεται μεταξύ της καρέκλας και του πληκτρολογίου για αυτό άλλωστε και η τρομοκρατία, αφού ο φόβος λένε είναι που φυλάει τα έρμα. :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Απενεργοποιείς το ασύρματο τελείως και καθαρίζεις :P

 

Όσοι ασχολούμαστε με τα δίκτυα λέμε ότι το πιο ασφαλές δίκτυο είναι αυτό που δεν είναι στην πρίζα. Μεγαλύτερη ασφάλεια θα έχεις αν προσθέσεις να φιλτράρει την mac address αλλά και αυτό με ένα πρόγραμμα sniffing ίσως τα βρει. Φυσικά μπορείς να στήσεις ένα vm Firewall

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Βαζεις wpa2 aes εναν μεγαλο κωδικο του στυλ ... 1*3N0t@B@d(At)@!!5*7*9 και δεν ασχολεισε ποτε ξανα ...αντε και κανα περιορισμο ip... Tωρα για κατι παιδαρελια που ψαχνουν τζαμπα νετ ολη μερα καιγονται να σπαζουν κωδικους default με λιστες κτλ κτλ... οκ ναι υπαρχουν και αυτοι ...αλλα τι να κανουμε οπως την βρισκει κανεις!. Το θεμα ειναι οι παροχοι και τα router ... εγω παντως εχωντας δουλεψει και οτε και 4net παντα τους ελεγα να τα αλλαξουν οπως και εκαναν. Συντομα θα βγουν οδηγιες προς ολους απο την εεττ για το θεμα αυτο .Εντος 2012.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Βαζεις wpa2 aes εναν μεγαλο κωδικο του στυλ ... 1*3N0t@B@d(At)@!!5*7*9 και δεν ασχολεισε ποτε ξανα ...αντε και κανα περιορισμο ip... Tωρα για κατι παιδαρελια που ψαχνουν τζαμπα νετ ολη μερα καιγονται να σπαζουν κωδικους default με λιστες κτλ κτλ... οκ ναι υπαρχουν και αυτοι ...αλλα τι να κανουμε οπως την βρισκει κανεις!. Το θεμα ειναι οι παροχοι και τα router ... εγω παντως εχωντας δουλεψει και οτε και 4net παντα τους ελεγα να τα αλλαξουν οπως και εκαναν. Συντομα θα βγουν οδηγιες προς ολους απο την εεττ για το θεμα αυτο .Εντος 2012.

Κακώς!Αυτός που δε ξέρει να αλλάξει τον κωδικό σε ένα ρουτερ το πιο πιθανό είναι να κάνει μέτρια εως και καθόλου χρήση του ίντερνετ(youtube,facebook,etc)

Τι τον πειράζει να πάρει και ο γείτονας λίγο? :P

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

προφανως καποιους δεν τους αγγιζει η κριση.οποτε ακομα θεωρουν οσους κλεβουν νετ κλεφτες στην κυριολεξια.μια κουβεντα θα πω.οταν θα πεινασουν και θα αναγκαστουν να το κοψουν, ειδικα οσοι τωρα λενε σε αλλους πως να τα κλειδωνουν,τοτε να τους δω πως θα προσπαθουν κι αυτοι να βρουν καποιο ξεκλειδωτο.αυτα διοτι νομιζουν οτι ολοι ειναι πιτσιρικαδες και το κανουν για χομπυ.συγνωμη για τη σκληρη γλωσσα αλλα ετσι ειναι.η μονη ασφαλεια που προσφερει το κλειδωμα των ρουτερ ειναι στο κερδος των εταιρειων απο τις συνδεσεις.ευχομαι να σπασει επιτελους και αυτο το ερμο το wpa2.καλη χρονια σε ολους και ελπιζω να μπορουν ολοι οσοι θελουν να βρουν νετ με το νεο ετος.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

προφανως καποιους δεν τους αγγιζει η κριση.οποτε ακομα θεωρουν οσους κλεβουν νετ κλεφτες στην κυριολεξια.μια κουβεντα θα πω.οταν θα πεινασουν και θα αναγκαστουν να το κοψουν, ειδικα οσοι τωρα λενε σε αλλους πως να τα κλειδωνουν,τοτε να τους δω πως θα προσπαθουν κι αυτοι να βρουν καποιο ξεκλειδωτο.αυτα διοτι νομιζουν οτι ολοι ειναι πιτσιρικαδες και το κανουν για χομπυ.συγνωμη για τη σκληρη γλωσσα αλλα ετσι ειναι.η μονη ασφαλεια που προσφερει το κλειδωμα των ρουτερ ειναι στο κερδος των εταιρειων απο τις συνδεσεις.ευχομαι να σπασει επιτελους και αυτο το ερμο το wpa2.καλη χρονια σε ολους και ελπιζω να μπορουν ολοι οσοι θελουν να βρουν νετ με το νεο ετος.

Δηλαδή εσύ αν δεν έχεις αμάξι θα κλέψεις του γείτονα;

 

Αυτά είναι μπούρδες (φιλικά πάντα). Όταν για τον Α ή Β λόγω δεν έχεις Internet δεν κοιτάς να σπάσεις τα τριγύρω. Απλά πιάνεις έναν γείτονα, του λες "το και το" (με κάποιο αντίτιμο ή όχι) και σου δίνει το pass.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλημέρα και καλή Χρονιά! Καλά είναι να το μοιράσει το αγαθό που έχεις, αλλά αν αυτός που το χρησιμοποιεί είναι παιδεραστής ή εκβιαστής; Η δίωξη ηλεκτρονικού εγκλήματος , που ευτυχώς κάνει υπέροχη δουλειά , θα κυνηγήσει τον ιδιοκτήτη της γραμμης. Θα αναφερθώ στο παρελθόν που μια κοπέλα, αστυνομικός , την τρέχανε για παιδική πορνογραφία και αποδείχτηκε ότι κάποιος γείτονας ήταν που έμπαινε από το ανοικτό wifi.

 

android.png

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τρόποι για να δώσεις WiFi ελεύθερα μεν, αλλά ελεγχόμενα, δηλαδή να μπορείς να μπλοκάρεις την πρόσβαση σε κάποιου είδους sites ή σε κάποια πρωτόκολλα επικοινωνίας, για λόγους ασφαλείας;

 

Αναφέρομαι φυσικά στη περίπτωση που δίνεις όχι από το router σου, αλλά από WiFi κάρτα του PC (οπότε η κίνηση περνάει από εσένα).

 

Για πείτε... (ή ανοίξτε νέο θέμα, νομίζω θα ήταν χρήσιμο)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...