Προς το περιεχόμενο

"Σπάζοντας" κλειδωμένα ασύρματα δίκτυα


drkameleon

Προτεινόμενες αναρτήσεις

Ναι το ξέρω, τα πανεπιστήμια static Ip έχουν και δίνουν...Για το συγκεκριμένο δεν ξέρω άν δίνει ιντερνετ, για να βγάλω την ακατανόμαστη...( hol)

 

Θα το ρωτήσω..

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Σάς έχω ενδιαφέροντα νέα. Είχε ξανατεθεί εδώ μέσα το θέμα του WPA / WPA2 cracking και συγκεκριμμένα για ένα θέμα ασφάλειας που έχει προκύψει στους routers ThomsonXXXXXX και SpeedTouchXXXXXX, καθώς έχει φανεί ότι τα 6 αυτά τελευταία ψηφία του SSID (αναγνωριστικό δικτύου) "προδίδουν" τους πιθανούς "εργοστασιακούς" κωδικούς.

 

Αν θέλετε να βρείτε τα ΠΙΘΑΝΑ default passwords για routers Thomson και Speedtouch ρίξτε μια ματιά στο προγραμματάκι που έγραψα : SpeedyTom (είναι γραμμένο σε Silverlight, οπότε αν εγκαταστήσετε το Plugin μπορείτε να το τρέξετε κατ' ευθείαν από το internet ;))

 

Σπάσιμο Κωδικών Ασύρματων Δικτύων – 6 — Cracking WPA / WPA2 – Μέρος 1ο – Thomson/Speedtouch routers

 

----------------------------------------------------------------------

Α... και για να μην ξεχνιόμαστε :

 

Σημείωση : Οι πληροφορίες που ακολουθούν στο συγκεκριμμένο άρθρο έχουν χαρακτήρα καθαρά ενημερωτικό. O γράφων δεν φέρει καμία ευθύνη για την χρησιμοποιήση των παρακάτω καθ’ οιονδήποτε μη σύννομο τρόπο.

 

Σημείωση II : Ο παρακάτω αλγόριθμος επιχειρεί την εύρεση πιθανών “εργοστασιακών” (default) passwords των Thomson/Speedtouch routers βασισμένος στα τελευταία ψηφία του SSID(αναγνωριστικού δικτύου) και η δημοσίευσή του έχει σκοπό καθαρά ενημερωτικό. Οι ιδιοκτήτες ασυρμάτων δικτύων, σε κάθε περίπτωση, συνίσταται ανεπιφύλακτα να ΑΛΛΑΖΟΥΝ τους default κωδικούς για μεγαλύτερη ασφάλεια. Συνεχίζοντας, δηλώνετε ότι συμφωνείτε με τους παραπάνω όρους.

 

Περιμένω εντυπώσεις και σχόλια !

 

Χαιρετώ!!! ;)

 

---------- Προσθήκη στις 20:51 ---------- Προηγούμενο μήνυμα στις 20:36 ----------

 

Παιδιά, μόλις ξανά-έκανα μια δοκιμή κι εκεί που έχω βάλει την Silverlight εφαρμογή μου στην σελίδα, έδειχνε ένα κενό... Τα νεύρα μου! Μπορείτε να μού επιβεβαιώσετε ότι για εσάς λειτουργεί ή όχι???? Thnx. :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γιατί τον αλγόριθμο δεν τον φτιάχνεις σε php; Δεν χρειάζεται να κάνεις καμία εγκατάσταση silverlight και θα παίζει σε οποιοδήποτε browser.

 

Φυσικά άδικο δεν έχεις ΑΛΛΑ : έχω ΠΟΡΩΘΕΙ τελείως με το Silverlight και καθώς το ανακαλύπτω μόλις τώρα, σκέφτηκα να κάνω τον cracker σε C#/Silverlight για λόγους εκμάθησης... :-D

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

απλα ενημερωτικα οπως ειπες αυτο δεν ειναι cracking wpa /wpa2 αλλα ειναι cracking thomson wpa/wpa2.δεν εχει καμια σχεση με το να σπασει γενικα το wpa2.απλα αυτο ειναι ενα bug στα Thomson οτι απλα οι κωδικοι βγαινουν με βαση το ssid.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

απλα ενημερωτικα οπως ειπες αυτο δεν ειναι cracking wpa /wpa2 αλλα ειναι cracking thomson wpa/wpa2.δεν εχει καμια σχεση με το να σπασει γενικα το wpa2.απλα αυτο ειναι ενα bug στα Thomson οτι απλα οι κωδικοι βγαινουν με βαση το ssid.

 

Exactly. :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ουτε καν brute force ειναι το οποιο ουτε αυτο το θεωρω cracking.

 

Επίσης συμφωνώ. Αλλά ας μην κολλάμε στον ορισμό...

 

Έστω ότι δεν είναι cracking. Το γεγονός όμως ότι μπορούμε να reverse-engineer τους εργοστασιακούς κωδικούς (τους οποίους όπως ξέρεις ελάχιστοι αλλάζουν) τόσων routers δεν είναι επ' ουδενί αμελητέα ποσότητα - και τουλάχιστον τους ιδιοκτήτες Thomson/Speedtouch θα πρέπει να τούς θορυβήσει...

 

Υ.Γ. Αν πρώτα ο θεός (της Microsoft) καταφέρω να κάνω το καταραμμένο silverlight να τρέξει όπως πρέπει ... LoL :-)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρκεί να έχει κάποιος ένα συμβατό chipset που να συνεργάζεται με το bt4.

Εγώ έχω αυτό->

http://www.visionstudio.gr/prodinfo.asp?id=12855&cat=13

 

Αυτό παίζει κατ'ευθείαν στο Backtrack ή θέλει patch κλπ;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επίσης συμφωνώ. Αλλά ας μην κολλάμε στον ορισμό...

 

Έστω ότι δεν είναι cracking. Το γεγονός όμως ότι μπορούμε να reverse-engineer τους εργοστασιακούς κωδικούς (τους οποίους όπως ξέρεις ελάχιστοι αλλάζουν) τόσων routers δεν είναι επ' ουδενί αμελητέα ποσότητα - και τουλάχιστον τους ιδιοκτήτες Thomson/Speedtouch θα πρέπει να τούς θορυβήσει...

 

Υ.Γ. Αν πρώτα ο θεός (της Microsoft) καταφέρω να κάνω το καταραμμένο silverlight να τρέξει όπως πρέπει ... LoL :-)

 

σωστα .απλαποιο πολυ το ειπα μην γινει παρεξηγηση και νομιζουν οτι σπαει ετσι ευκολα το wpa/απο εκει και περα για μενα H thomson δεν κανει κατι κακο γιανα θορυβηθει.εχει βρει εναν ευκολο τροπο να βγαινουν οι κωδικοι να εκτυπωνονται τα ταμπελακια κατω απο τον ρουτερ και πανω στο cd.ο αγραφος νομος λεει οτι οταν παρουμε κατι αλλαζουμε τα default στοιχεια ειτε ειναι για προσβαση στο ρουτερ ή στο wireless.καποια ρουτερακια πλεον px cisco σε αναγκαζουν να το κανεις .αν ο χρηστης δεν θελει να το αλλαξει η δεν μπαινει κοπο να διαβασει το manual απο αυτο που πηρε γιατι πολλες φορες μπορει να το γραφει τοτε ειναι αξιος της μοιρας του.ειναι σαν να παρεις σπιτι απο αλλον και να αφησεις την παλια κλειδαρια πανω.κανεις δεν σου λεει να την αλλαξεις αλλα αμα δεν τα σκεφτεσαι εσυ.το κακο ειναι οτι πλεον δεν σκεφτομαστε και τα θελουμε ολα ετοιμα στο πιατο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ΜΟΛΙΣ ΔΟΥΛΕΥΕΙ.... ΕΠΙΤΕΛΟΥΣ!!!! :-D:-D:-D:-D

 

SpeedyTom -

Thomson/Speedtouch WPA / WPA2 Cracker

 

Περιμένω εντυπώσεις

 

---------- Προσθήκη στις 22:50 ---------- Προηγούμενο μήνυμα στις 22:48 ----------

 

H thomson δεν κανει κατι κακο γιανα θορυβηθει.εχει βρει εναν ευκολο τροπο να βγαινουν οι κωδικοι να εκτυπωνονται τα ταμπελακια κατω απο τον ρουτερ και πανω στο cd.ο

 

Προφανέστατα...

 

αγραφος νομος λεει οτι οταν παρουμε κατι αλλαζουμε τα default στοιχεια ειτε ειναι για προσβαση στο ρουτερ ή στο wireless.καποια ρουτερακια πλεον px cisco σε αναγκαζουν να το κανεις .αν ο χρηστης δεν θελει να το αλλαξει η δεν μπαινει κοπο να διαβασει το manual απο αυτο που πηρε γιατι πολλες φορες μπορει να το γραφει τοτε ειναι αξιος της μοιρας του.ειναι σαν να παρεις σπιτι απο αλλον και να αφησεις την παλια κλειδαρια πανω.κανεις δεν σου λεει να την αλλαξεις αλλα αμα δεν τα σκεφτεσαι εσυ.το κακο ειναι οτι πλεον δεν σκεφτομαστε και τα θελουμε ολα ετοιμα στο πιατο.

 

Έτσι θα πρεπε... ;)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Παιδιά, το δοκίμασε κανείς να μού πει αν δουλεύει???

 

 

Υ.Γ. Νομίζω ότι τώρα είμαστε μια χαρά - μετά από μια μικρή διορθωσούλα...:-)

 

---------- Προσθήκη στις 23:49 ---------- Προηγούμενο μήνυμα στις 22:59 ----------

 

Φυσικά άδικο δεν έχεις ΑΛΛΑ : έχω ΠΟΡΩΘΕΙ τελείως με το Silverlight και καθώς το ανακαλύπτω μόλις τώρα, σκέφτηκα να κάνω τον cracker σε C#/Silverlight για λόγους εκμάθησης... :-D

 

Να με (αυτό-)διορθώσω λίγο ετεροχρονισμένα? Φυσικά, και υπάρχει άλλος λόγος - αρκετά σοβαρότερος :

 

απο προγραμματιστικής σκοπιάς, κατά την εκτέλεσή του ο αλγόριθμος κάνει 5.111.808 ελέγχους, σε καθέναν εκ των οποίων περιλαμβάνονται ΒΑΡΙΕΣ διαδικασίες (sha1 hash, κλπ) - κάτι που τον καθιστά ΒΑΡΥ.

 

βάλε και ότι η PHP είναι server-side γλώσσα (δηλαδή θα εκτελείται στον server μου).

 

ε, σκέψου μετά να τύχει να σπάνε wpa κλειδιά 2-3 άτομα ταυτόχρονα... ας προσέχουμε λίγο και τον server μην μας πέσει και μετά δεν φορτώνει τίποτα... :-)

 

---------- Προσθήκη 27-09-2010 στις 00:23 ---------- Προηγούμενο μήνυμα 26-09-2010 στις 23:49 ----------

 

Επίσης... όταν και όσοι από εσάς το τρέξετε, θα με ενδιέφερε πολύ να μού πείτε ΠΟΣΗ ΩΡΑ πήρε μέχρι να τελειώσει και χονδρικά τις προδιαγραφές του συστήματός σας (Browser / OS / CPU / RAM).

 

Thanx!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μια μικρη απορια! Για να "σπασω" - βρω τον κωδικο του χ thomson θα χρειαστω συνδεση στο ιντερνετι για να μπω στη σελιδα σου. Πως θα εχω ομως συνδεση ιντερνετι αν δεν "σπασω"-βρω τον κωδικο του x thomson;

 

Δηλαδη, τετοια προγραμματακια κυκλοφορουν πολλα στο ιντερνετ που μπορω να τα χρησιμοποιησω και offline. Για ποιο λογο να προτιμησω το δικο σου online;

 

 

Μην με παρεξηγησεις. Απλα παιζω λιγο τον δικηγορο του διαβολου εδω :P :D

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...