Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Беспроводные сети: взлом и защита №2

Bookmark and Share

Access Point Spoofing & MAC Sniffing

Список доступа вполне пригоден к использованию совместно с правильной идентификацией пользователей в этом самом списке. В случае же с МАС адресом Access Control List очень просто побороть, так как такой адрес просто изменить (беспроводные сетевые карты позволяют программно менять МАС адрес) и еще проще перехватить, так как он даже в случае с WEP передается в открытом виде. Таким образом элементарно проникнуть в сеть, защищенную Access Control List и юзать все ее преимущества и ресурсы.

В случае наличия у вас в загашнике собственной точки доступа есть другая возможность: устанавливаете Аccess Рoint рядом с существующей сетью - если ваш сигнал сильнее оригинального, то клиент подключится именно к вам, а не к той сети, передав при этом не только МАС адрес, но и пароль и прочие данные. Вуаля!

WEP Attacks

Для объяснения всех атак сначала, думаю, необходимо рассказать о том, как же шифруются данные в WEP. Итак, вот весь план:

  • Чистые данные проходят проверку целостности и на гора выдается контрольная сумма (integrity check value, ICV). В протоколе 802.11 для этого используется СRC-32.
  • ICV добавляется в конец данных.
  • Генерируется 24-битный вектор инициализации (IV) и за ним привязывается секретный ключ. Полученное значение является исходным для генерации псевдо-случайного числа.
  • Генератор случайных чисел выдает ключевую последовательность.
  • Данные XOR'ятся с этой ключевой последовательностью.
  • Вектор инициализации добавляется в конец и все это передается в эфир.

Plaintext атака

В таком взломе атакующий знает исходное послание и имеет копию зашифрованного ответа. Недостающее звено это ключ. Для его получения атакующий посылает цели небольшую часть данных и получает ответ, получив его мы находим 24-битный вектор инициализации, используемый для генерирования ключа - нахождение ключа в таком случае всего лишь задача брутфорса.

Другой вариант - обычный XOR. Если у нас есть посланный plain text и его зашифрованный вариант, то мы просто XOR'им шифр и на выходе получаем ключ, который вместе с вектором дает возможность "грузить" пакеты в сеть без аутентификации на точке доступа.

Повторное использование шифра

Атакующий выцепляет из пакета ключевую последовательность. Так как алгоритм шифрования WEP на вектор отводит довольно мало места, атакующий может перехватывать ключевой поток используя разные IV, создавая для себя их последовательность. Таким образом хакер может расшифровывать сообщения используя все тот же XOR, когда по сети пойдут зашифрованные данные при помощи сгенерированных ранее ключевых потоков их можно будет расшифровать.

Атака Fluhrer-Mantin-Shamir

Летом прошло года работник Cisco Scott Fluhrer, Itsik Mantin и Adi Shamir из научного института Израиля, обнаружили уязвимость в алгоритме Key Scheduling Algorithm (KSA) который работает в RC4. С ее помощью можно получить как 24 битный ключ WEP, так и 128 битный ключ WEP 2. На всеобщее обозрение было представлено две программы - Air snort и WEPCrack.

Беспроводные сети : взлом и защита №1

Беспроводные сети : взлом и защита №3





СВЯЗАННЫЕ СТАТЬИ
Беспроводные сети: взлом и защита №2
СЛЕДУЮЩИЕ СТАТЬИ
Паразитные расчеты: тебя уже используют
Добыватель SMB паролей: теория
Беспроводные сети: взлом и защита №3
ПРЕДЫДУЩИЕ СТАТЬИ
Беспроводные сети: взлом и защита №1
TCP-спуфинг: пошлая сказка
Подмена MAC: атака и защита, теория и практика
Ни кому ни кабельность: TCP/IP спуфинг
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
02.12.2009 20:06:42
Ответить Ссылка
Мне очень нужна Ваша помощь. Я начинающий 802.11 программист и я столкнулся с проблемой. Используя функцию DeviceIoControl с OID_802_11_BSSID_LIST_SCAN, я получил BSSID для списка AP. Как мне получить IP адреса для каждого AP. Я пробовал использовать OID_GEN_NETWORK_LAYER_ADDRESSES, но получаю ошибку "The request is not supported." Помогите пожалуйста, а то меня с работы выпрут.
UserГость
06.04.2012 23:41:39
Ответить Ссылка
Почему-то весь интернет загажен статьями, подобными этой. Но нет дельных советов по защите ви-фи, от угрявых школьников колупающих сетки в перерывах между онанизмом. Я не большой специалист в области компьютеров, но атаки на свой роутер (вай-фай сеть) обнаруживаю почти ежедневно. Воровать с домашнего компа у меня нечего, переживать по этому поводу причин нет. Но вот очень раздражает сам факт, когда кто-то долбит мою сетку, иногда обрывается инет. Поэтому был бы рад, если подскажите как можно поймать кто из соседей занимается этими проделками. Ну и соответственно, поймав пакостника, нарежу из него ремней, один подарю вам!




Keywords: zPOSTz zHACKz, zOSz, zNETz, zINFOz, zINTERNETz z16214z
Для Авторов: edit Lock delete Lock



    Rambler's Top100