Προς το περιεχόμενο

WEP and WPA Wireless Networks ποσο secure?"Σπαζοντας wpa2 encryption"


100 010 00

Προτεινόμενες αναρτήσεις

Δημοσ.

Ποσο ευαλωτοι ειμαστε αραγε εμεις και το δικτυο μας.πιο κατω υπαρχει ο παρακατω οδηγος που δειχνει οτι και το wpa2 μπορει να σπασει.ενα θεμα που μπορουμε να μιλησουμε και να δοκιμασουμε στο ιδιο μας το δικτυο τα παρακατω που αναφερονται(μολις τωρα βγηκε), πηγαιντε μια βολτα εδω. Θα χρειαστειτε ακομη αυτο το γαματο προγραμμα. Κυκλοφορει και Linux εκδοση

  • Απαντ. 53
  • Δημ.
  • Τελ. απάντηση
Δημοσ.

οπως και το αλλο θεμα σπαζοντας κλειδωμενα δικτυα ετσι και αυτο μπορει να συνυπαρχει αρμονικα.οπως σε ολα τα θεματα ετσι και σε αυτο καποιος μπορει να το χρησιμοποιησει για κακο σκοπο καποιος αλλος μπορει και για καλο σκοπο οποτε το θεμα δεν διαγραφεται.ο καλος σκοπος ειναι να δει καποιος ποσο ευαλωτο ειναι το δικο του δικτυο.

Δημοσ.

Καλά για το WEP αλλά για το WPA/WPA2 δε νομίζω πως αξίζει ο κόπος να προσπαθήσεις. Άλλο η θεωρία και άλλο η πράξη. Το θέμα δεν είναι το αν έχει γραφτεί κάποιο πρόγραμμα που ψάχνει κωδικούς αλλά και το πόσο αποτελεσματικό είναι (βλέπε για παράδειγμα και "σπάσιμο" για τα κρυπτογραφημένα .RAR).

 

Βάζουμε ένα καλούτσικο key σε ένα WPA2 και γλυτώνουμε εύκολα από κάθε περίεργο γείτονα. :-)

Δημοσ.

οταν κατι κανει brute force με dictionary εχει πολυ μεγαλη διαφορα απο το να το κανεις crack με αλλο τροπο.το dictionary ναι μεν θα βρει πολλα αλλα απο την αλλη δεν ειναι αποτελεσματικο παντα.

Δημοσ.

πιστεψε με θα βρεις παρα πολλα με dictionary.το ιχα δοκιμασει στο λυκειο μια φορα με το αρχειι το passwd τοθ linux.5 ομαδες ιχαν βαλει κωδικο qwerty.λιγοι βαζουν δυσκολα

Δημοσ.

Χα! Περνάνε διάφορα από το μυαλό μου για τους κλασσικούς κωδικούς, χα!

 

Επί του θέματος με άλλα λόγια δεν θεωρώ πως είμαστε ανασφαλείς με τα WPA/WPA2, μια χαρά είναι.

 

Γενικά τώρα, προσωπικά δοκιμάζω dictionary μόνο αν είναι σκοπευμένο για τη συγκεκριμένη αναζήτηση (σα να λέμε, ξέρω πάνω-κάτω τί περιμένω). Διαφορετικά δε χάνω το χρόνο μου. τώρα εντάξει αν πρόκειται για καμιά κρατική μυστική υπηρεσία ίσως να έχουν την υπομονή, τα μηχανήματα και τεράστια λεξικά με τρελούς συνδυασμούς (ή αλγόριθμο να συνδυάζει τα μικρά λεξικά) για να δοκιμάσουν. Διαφορετικά κάποιους αλγόριθμους κρυπτογράφησης δεν πρόκειται να τους σπάσεις home alone.

Δημοσ.

Μεχρι 8 χαρακτηρες............. το εσπασα σε 2 ωρες, αν ειναι παραπανω δεν σπαει το wpa2, ουτε καν το wpa που προσπαθησα. Αρα θες δυνατο pass για να μη σε σπανε. Οχι μονο παραπανω απο 8 χαρακτηρες, αλλα και συνδυασμος με αριθμους και χαρακτηρες. Αυτο λεει η μεχρι στιγμης η εμπειρια μου. Πληροφοριες ομως που εχω ειναι οτι σε λιγο καιρο αυτο το προγραμμα (Σε update βεβαια) θα σπαει 128bit encryption σε καν-δυο λεπτα.

 

AND LIFE GOES ON

 

Υ.Γ. PCHaron............. το κρυπτογραφημενο rar, σπαει σε λιγοτερο απο λεπτο τωρα πια.................. μονο εγω εχω 3 software

Δημοσ.
............. το κρυπτογραφημενο rar, σπαει σε λιγοτερο απο λεπτο τωρα πια.................. μονο εγω εχω 3 software

Επειδή εγώ δε σε πιστεύω κι έχω επίσης αρκετά προγράμματα, πες μου τί ακριβώς εννοείς και σε ποιά ακριβώς προγράμματα αναφέρεσαι να το ερευνήσουμε, μην το αφήνεις έτσι...;)

 

 

Βασικά, απλά δεν συμβαίνει αυτό που λες...

 

Δημοσ.

Sorry αν αργησα να απαντησω αλλα αυτες τις μερες πνιγομαι

 

-----Προστέθηκε 25/1/2009 στις 06 : 42 : 27-----

 

Παλιοτερα ηταν χωρις λεξικο και σου αλλαζε το pass σε κατι default (administrator). Ενα που βγηκε πριν κανα τριμηνο εχει ενα καλα ενημερωμενο λεξικο. PCHaron μου ειναι αδιαφορο αν με πιστευεις ή οχι και δε τσιμπαω μηπως σου πω πιο και που ειναι γιατι παλι δε θα το βρεις. Δεν κυκλοφορουν σε μαυρα τορια και αλλαζουν απο χερι σε χερι. Μετα απο 25 χρονια ασχολιας την βρισκεις την ακρη, γιαυτο μη περιμενεις με μια προκληση να τα μαθεις ολα. Sorry αν αισθνθηκες οτι σου τη λεω αλλα το στυλακι αυτο δε παιζει

 

EDIT: βασικα δε γνωριζω γιατι το μηνυμα εγινε post κατα αυτο το τροπο....... αλλιως το συνταξα, αλλα βαριεμαι να το ξαναγραψω ;)

Δημοσ.

Καλά είμαστε σοβαροί τώρα? Τί να τσιμπήσεις? Απλά είπες πως γνωρίζεις τρόπο να βρίσκεις κωδικό σε RAR μέσα σε 1 λεπτό. Αυτό σε ελεύθερη μετάφραση σημαίνει πως ανακαλύφθηκε κάποιο exploit. Από όσο ξέρω ο AES που χρησιμοποιείται τώρα πια στα RAR δεν είναι κάτι ευκαταφρόνητο και δεν υπόκειται σε τέτοιου είδους χαζά exploits (όπως είχε γίνει παλιά με έκδοση του ZIP). Συνεπώς αυτό που λες δεν μπορεί παρά να είναι αφελές (πιο όμορφη λέξη δε βρήκα), τουλάχιστον όπως το διατυπώνεις.

 

Αυτό περί χρήσης λεξικού δεν λέει κάτι. Έχει νόημα μόνο αν γνωρίζεις ποιος είναι περίπου ο κωδικός. Σε συγκεκριμένη περίπτωση το εφαρμόζω κι εγώ (χρόοοονια τώρα) με λεξικό που έχω φτιάξει εγώ ο ίδιος για κάποιο συγκεκριμένο σκοπό και ναι βρίσκω τον κωδικό σε λίγα δευτερόλεπτα. Αλλά αυτό δε σημαίνει πως τα .RAR μπορούν να σπάσουν σε 1 λεπτό ανεξαρτήτως κωδικού.

 

Να ξέρουμε τι λέμε...

 

Αν δε θες να μας πεις καμία λεπτομέρεια, μην αναφέρεις τίποτα από την αρχή. Δεν σε καταλαβαίνω...

 

[edit μετά το από πάνω edit]Aυτά που λες ("δεν τσιμπάω", "δε θα το βρεις", που τα έσβησες μετά λόγω ρεζιλεύματος) μου θυμίζουν παιδάκια του δημοτικού (ξέρω και δε σου λέω/έχω και δε σου δίνω/δε σε παίζω/κ.τ.λ.). Η 25χρονη πείρα σου φαίνεται από τον τρόπο που αντιμετώπισες τα WPA/WPA2, πρόσεξε και τον τρόπο που γράφεις:

... Θα χρειαστειτε ακομη αυτο το γαματο προγραμμα.

Σε εντυπωσίασε, ε? Πάει κι αυτό, έτσι? Μέγα cracker! Μετά είπες και κάτι WOW για τα .RAR και το υποστήριξες με φαντασίες. Τρία πουλάκια κάθονταν λέω εγώ...

  • 4 εβδομάδες αργότερα...
Δημοσ.

PCHaron μου ειναι αδιαφορο αν με πιστευεις ή οχι και δε τσιμπαω μηπως σου πω πιο και που ειναι γιατι παλι δε θα το βρεις. Δεν κυκλοφορουν σε μαυρα τορια και αλλαζουν απο χερι σε χερι. Μετα απο 25 χρονια ασχολιας την βρισκεις την ακρη, γιαυτο μη περιμενεις με μια προκληση να τα μαθεις ολα. Sorry αν αισθνθηκες οτι σου τη λεω αλλα το στυλακι αυτο δε παιζει

Άκου κάτι απλό. Σου στέλνει ο PCHaron ένα κρυπτογραφημένο rar που περιέχει μέσα μια λέξη που γνωρίζει μόνο ο PCHaron. Χωρίς να του πεις το πρόγραμμα που χρησιμοποιείς, χωρίς να του στείλεις το πρόγραμμα, εφόσον κυκλοφορεί από χέρι σε χέρι και είναι και πολύ underground imba να 'ουμε (:lol::lol:) το σπας, και του στέλνεις πίσω την απάντηση αφήνοντας τον ίδιο και κυρίως εμένα μ......α.

 

Όλα τα άλλα "έχω αλλά δεν δίνω", "σου κρύβω και δεν λέω" τα έχουμε σταματήσει πολλά χρόνια τώρα.

Δημοσ.

Αυτό είναι εύκολο. :lol:

 

526172211a07004079738c000d00000000000000ba77a485f4929b4

495bc42f6981ef7f50a4055220c8ed187d58db59420bf4eb0d099f3c

9e6300801e7e98265231f3304d65111d2f71e2363acf8f644bd55736

070251a4607c1f6387bf3a444daf061bffb2149793c25871aba77a48

5f4929b442ba3c7af7074fd58d3656e1b862fd1dd

 

 

AES-128 speaking :devil:

 

Δημοσ.

Η πιο απλά φτιάξε ένα software vpn δίκτυο με ssl (μηδενικα εξοδα) και συνδιασετο με wpa.

 

Άσε μετά τον άλλο να ψάχνει κάτι αιώνες για να καταφέρει να αποκτήσει πρόσβαση.

 

Αν ξέρεις και έχεις μεράκι ο άλλος δεν μπαίνει στο δίκτυο σου που να χτυπάει το ποπό του κάτω.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...