Όχι ένα αλλά δύο εργαλεία «σπασίματος» της ασφάλειας ενός ασύρματου δικτύου προστατευμένου με την τεχνολογία WPA, έχουν ξεκινήσει να διαδίδονται στο Internet.

Και οι δύο τρόποι βασίζονται στην τακτική του brute force attack μέσω του οποίου δίνεται η δυνατότητα ανάκτησης μέσα σε λίγες μόνο ώρες (συνήθως κάτω από 10) του WPS pin και ακολούθως της κωδικής φράσης προστασίας WPA/WPA2. Όπως αναφέρει μάλιστα ο δημιουργός ενός από των 2 μεθόδων, η παραβίαση είναι αποτέλεσμα κάποιων αρκετά κακών αποφάσεων στο σχεδιασμό της ασύρματης προστασίας με τελικό αποτέλεσμα το «σπάσιμο» της ασφάλειας σχεδόν όλων των Wi-Fi router με ενεργοποιημένο το Wi-Fi Protected Setup η αλλιώς WPS.

 

Οι δημιουργοί και των 2 μεθόδων έχουν ενημερώσει την αρμόδια αρχή CERT για το θέμα χωρίς όμως οποιοσδήποτε κατασκευαστής router να έχει προχωρήσει στην κυκλοφορία νέου firmware με τυχόν βελτιώσεις. Το Reaver είναι το πρώτο εργαλείο που κυκλοφόρησε για την επίδειξη της παραβίασης ενώ ακολουθεί σύντομα και ένα δεύτερο εργαλείο, το .braindump.

 

Link.png Site: Brute forcing Wi-Fi Protected Setup

Link.png Site: Reaver

Link.png Site: .braindump