Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Эксперты обнаружили еще одну уязвимость беспроводных сетей

Bookmark and Share

Старшекурсникам немецких технических ВУЗов Мартину Беку и Эрику Тьюзу удалось найти способ расшифровки пакетов, пересылаемых в сетях, защищенных младшей версией протокола WPA, использующей технологию TKIP. При помощи разработанного ими метода хакер может восстановить контрольную сумму, необходимую для проверки целостности пакета, и отослать до семи произвольных пакетов клиентам сети.

В ходе электронной переписки Эрик Тьюз пояснил, что полной расшифровки ключа не происходит, метод позволяет лишь расшифровывать содержимое отдельных пакетов и внедрить в них произвольный контент. Во время атаки происходит взлом одного-единственного временного ключа.

Способ, разработанный этими студентами против интегрированной в WPA технологии Temporal Key Integrity Protocol (TKIP), аналогичен методу, примененному в 2004 году против протокола WEP. Известный как chopchop, этот способ позволяет расшифровать содержимое пакета не зная ключа, простым перебором каждого байта. Точка доступа при этом используется для проверки правильности каждого варианта. Поэтому если пакет принят точкой доступа, значит догадка о его содержимом верна.

С внедрением TKIP был предпринят ряд контрмер, делающих такие атаки неэффективными. В протокол внедрили схему контроля целостности сообщения (MIC), сделав, таким образом, подмену заголовка пакета и самого пакета невозможной. Также был внедрен счетчик количества обращений к точке доступа. Экспертам, однако, удалось найти метод противодействия, и успешное поведение атаки лишь немного замедлилось. Неправильный вариант пакета приводит к сбросу, а правильный вариант вызывает ошибку MIC, после чего хакеру приходится ждать 60 секунд. В случае с пакетами протокола APR неизвестными бывают лишь 14 байт, таким образом уже через 15 минут весь пакет APR, включая и MIC, может быть расшифрован.

Несмотря на то, что большого урона безопасности данный способ не причиняет, он может найти свое применение при проведении DoS-атак и туннеллировании нужных данных через корпоративный файервол. Бек и Тьюз представят свою работу на следующей неделе на конференции PacSec в Токио.



Теги: Wi-Fi , взлом





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Трое русских кардеров признали свою вину
Админ-наркоман отдал корпоративный сервер спамерам
Конкурс по взлому Visual WebGui: $10000 приз
В б/у накопителях остаются данные их предыдущих владельцев
Новые фишинговые атаки избрали своей целью владельцев доменных имен
Экономический кризис идет на пользу киберпреступникам
Школьник подвергся преследованию после того, как предупредил своего директора о возможности взлома
Критический патч для Windows несколько запоздал
На сайтах Yahoo обнаружен XSS
В системе безопасности T-Mobile G1 обнаружена дыра
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
07.11.2008 18:12:33
Ответить Ссылка
щас все используют WPA2, так что это не актуально
UserГость
11.11.2008 0:36:39
Ответить Ссылка
Да все беспроводки дырявые что ужас даже те которые с шифром это не для кого не новость...
UserГость
31.12.2008 0:02:19
Ответить Ссылка
О чём вы говорите? Некоторые не юзают шифрования вообще! Отделываются стандартными фразами "А мне скрывать нечего" "А у меня безлимит, пусть лазиют". При чём это слышал от чувака, у которого комп с начала 90-х и от программера. Ппц, кароче.
UserГость
19.04.2010 20:49:14
Ответить Ссылка
5




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z45929z
Для Авторов: edit Lock delete Lock



    Rambler's Top100