Zestawy do łamania WiFi - chiński przebój rynkowy

NetWorld 6 maja 2010 12:18 NetWorld , IDG News Service
W Chinach w nielegalnym obiegu niezmiernie popularny stał się ostatnio pewien nowy produkt - specjalny zestaw sprzętu i oprogramowania do łamania zabezpieczeń bezprzewodowych sieci WiFi. Produkt ten jest oferowany jako "narzędzia do darmowego surfowania po Internecie".
Pakiet składa się z karty WiFi na USB, płyty CD ze specjalnie zmodyfikowaną wersją Linuksa, aplikacją do łamania zabezpieczeń i przechwytywania haseł oraz szczegółową instrukcją użytkownika. Całość nie jest specjalnie droga - taki zestaw kosztuje 165 yuanów (czyli ok. 20 euro). Kupić go można zarówno w Sieci, jak i na targowiskach - w tym drugim przypadku sprzedający oferuje zwykle również pomoc techniczną. Owe narzędzia stało się ostatnio na tyle popularne, że kilka największych serwisów aukcyjnych w Państwie Środka wprowadziło oficjalny zakaz ich sprzedaży.

Podstawowym elementem pakietu jest adapter WiFi na USB wyposażony w sporą, ponad 10-centymetrową antenę (musi być wydajna, bo przecież użytkownik znajduje się zwykle w pewnej odległości od routera). Użytkownik musi podłączyć ją do komputera, a następnie uruchomić na maszynie system operacyjny z dołączonej płyty (to tzw. LiveCD - system startuje z nośnika, nie trzeba go instalować).

Ów system to dystrybucja Linuksa o nazwie BackTrack - zainstalowany jest w niej program do łamania zabezpieczeń protokołów WEP (Wired Equivalent Privacy) i WPA (Wi-Fi Protected Access), wykorzystywanych do zabezpieczania sieci WiFi. Gdy zabezpieczenia zostaną złamane, aplikacja zapisuje hasło dostępu do bezprzewodowej sieci - użytkownik może wtedy uruchomić Windows i wykorzystać to hasło do nielegalnego podłączenia się do czyjejś sieci.

Luki i brute-force

Program do łamania haseł - składający się z dwóch narzędzi, o nazwie Spoonwep i Spoonwpa - wykorzystuje różne metody obejścia zabezpieczeń. W przypadku WEP używa znanej od dawna luki w zabezpieczeniach protokołu, zaś w WPA do odgadnięcia hasła stosuje klasyczny atak typu brute-force.

Specjaliści ds. bezpieczeństwa podkreślają, że żadna z tych metod nie jest specjalnie nowatorska - obie były znane od lat. Ale przyznają też, że pierwszy raz słyszą o tym, że ktoś przygotował quasi-profesjonalny i sprzedawany powszechnie zestaw do łamania haseł, przeznaczony dla zwykłych użytkowników.

"To nie my"

Oczywiście, sprzedawanie takiego produktu jest w Chinach nielegalne (właśnie dlatego zestaw usuwany jest z serwisów aukcyjnych). Problem w tym, że nie do końca wiadomo, kto właściwie wytwarza takie zestawy. Łatwo można sprawdzić, kto jest producentem anteny na USB - ale przedstawiciele tej firmy (Wifly-City z Tajwanu) twierdzą, że to nie oni tworzą zestaw z oprogramowaniem do łamania haseł.

Do autorstwa nie przyznaje się również niejaki Muts - twórca dystrybucji BackTrak. Tłumaczy on, że system powstał jako narzędzie do przeprowadzania testów penetracyjnych. "Wygląda na to, że ktoś w Chinach używa naszego oprogramowania do nielegalnych działań. Podkreślam - odbywa się to bez naszej wiedzy i zgody" - mówi Muts.

Z testów przeprowadzonych przez naszych kolegów z IDG News Service wynika, że dołączone do zestawu narzędzie do łamania haseł potrzebowało ok. 40 minut, by złamać zabezpieczenia protokołu WEP i odkryć, że zdefiniowanym na potrzeby testu hasłem było słowo "sugar". Warto dodać, że ten protokół jest przestarzały i zdecydowanie nie zalecany przez specjalistów - ale w Chinach wiele osób wciąż używa starego sprzętu sieciowego i WEP jest tam dość popularny.


Komentarze (25)

  • ~gość
  • 2010-05-06 13:57:09

Oprócz szyfrowania zawsze stosuję jeszcze filtrowanie adresów MAC, niech się łamią.

  • ~noonelse
  • 2010-05-06 14:06:48

filtracja MAC''ow to nic trudnego do obejscia. Wymaga tylko troszke wiecej czasu.

  • ~gość
  • 2010-05-06 14:11:32

Przecież filtrowanie MACów to najprzyjemniejsza sprawa do obejścia. Nie trzeba nawet dodatkowego oprogramowania.

  • ~Ner
  • 2010-05-06 14:17:24

Tylko że Twój adres mac jeśli jesteś podłączony do swojego punktu wifi łatwo odczytać a potem nie problem podszyć się pod niego.

  • ~io
  • 2010-05-06 14:19:52

podszycie się pod MAC jest jeszcze prostsze :D

  • ~gość
  • 2010-05-06 14:20:55

Filtrowanie MAC to zadne zabezpieczenie

  • ~phi
  • 2010-05-06 14:29:50

Obejście ograniczeń na MAC jest prostsze od łamania WEPa;)

  • ~zxc
  • 2010-05-06 15:41:14

No no chinole pomysłowe są. Biorą kasę za coś, co jest dostępne za darmo dla każdego. I jeszcze znajdują nawet nabywców.

  • ~you
  • 2010-05-06 15:49:45

Tak, ale nie kazdy umie sam z tego skorzystac

  • ~klaster
  • 2010-05-06 18:10:30

ja od paru lat stosuje hasła tak jak piszą Wielkie i małe litery, cyfry, znaki i choć takie hasło może być w słowniku to żaden słownik nie da rady jeśli dołączy się do tego języki obce w przypadku znajomości 3 języków nawet wystarczy podstawa można spać spokojnie. O metodę brute-force nie ma co się przejmować bo do tego trzeba mieć dobrego kompa a w dzisiejszych czasach to dobra kartę graficzna jak np NV by przeliczyła. Niestety tylko maniak jeździłby autem wanem w którym miałby kompa czy mały klaster Tesli z generatorem który wydoli prądożerny sprzęt zasilić by złamać hasło które jest tak skomplikowane jak opisałem co się w ogóle nie opłaca finansowo chyba ze jak pisałem dla maniaka.

  • ~anonim
  • 2010-05-06 20:33:55

40 minut buahaha, ja swojego wepa z małymi i wielkimi literami oraz różnymi znakami o długości 9 znaków złamałem w 6 minut. coś marniutki ten łamacz haseł. aircrack rulez

  • ~gość
  • 2010-05-06 21:04:11

@anonim: jestes glupi ze ustawa nie przewiduje... to twoje haslo baranie jest i tak zamieniane na 64 lub 128 bitowy klucz, po prostu haslo jest hashowane w momencie wpisywania go do ustawien routera ... ale skad ty bys mial wiedziec co to hashowanie...

  • ~Wujo
  • 2010-05-07 09:18:37

Heh filtracja MAC... równie dobrze możesz sobie ukryć ID sieci ;]. Chcesz mieć pewność to używaj kabla.

  • ~popdruid
  • 2010-05-07 10:30:01

Strona www jest zrobiona profesjonalnie - tyle moge powiedziec o backtracku... ALe ze wzgledu na dobor programow wydaje sie byc ciekawa propozycja... :-)) SLAX z kde jest troche przyciezki - szkoda ze autor sie nie pokusil o zastosowanie jakiegos innego managera okien... Wogole ostatnio doszedlem do wniosku ze DEBIAN 5 to absolutny standard i klasa sama dla siebie... Nawet jesli ktos nie bedzie uzywac backtracka to zawsze moze zainstalowac podobny soft pod debianem...

  • ~nt
  • 2010-05-07 20:20:36

przeciez to wifi to podroba alfy. czy sie myle?

  • ~Anzelm
  • 2010-05-12 17:17:22

A co oni robili az 40 minut z tym WEPem? Chyba sie uczyli. Tak proste haslo to przy standardowym sprzęcie dla BackTracka 4 jakieś max 5 minut roboty.

  • ~:
  • 2010-05-25 22:31:44

Zawsze stosuję 63 znakowy klucz i parę innych zabezpieczeń (w tym przekierowanie przez podstawiony serwer dns sprzężony ze podstawionym stronami banków i kont pocztowych, czasami przysyłany spam się przydaje dostałem gotowce :P ), czekam na chętnego który będzie na tyle głupi żeby się włamać.

  • ~gość
  • 2010-05-28 14:14:05

a masz podrobione certyfikaty tych banków? Wątpie żeby ktoś się zalogował do banku bez szyfrowanego połączenia.

  • ~123łamieszty
  • 2010-06-02 08:40:23

WEP to śmiech, tak jak filtrowanie mac, backtrack, ettercap, aircrack, nic więcej nie trzeba dodawać. nie mam zielonego pojęcią kto szyfruje jeszcze WEP-em. Chyba że ktoś wystawia siec i snifuje i czeka na ananasków łasych na darmowego neta :)

  • nick...
  • 2011-08-18 08:06:37

You are so awesome for helping me solve this mytrsey.

  • nick...
  • 2011-08-18 11:46:49

I was sersiuoly at DefCon 5 until I saw this post.

  • nick...
  • 2011-08-19 00:31:29

That's way the btesset answer so far!

  • nick...
  • 2011-08-19 17:08:37

Wow, this is in every respect what I neeedd to know.

  • nick...
  • 2011-08-19 17:38:03

Keep on wrtniig and chugging away!

  • nick...
  • 2011-08-19 18:27:24

Yeah, that's the tiekct, sir or ma'am

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001