Zestawy do łamania WiFi - chiński przebój rynkowy
Podstawowym elementem pakietu jest adapter WiFi na USB wyposażony w sporą, ponad 10-centymetrową antenę (musi być wydajna, bo przecież użytkownik znajduje się zwykle w pewnej odległości od routera). Użytkownik musi podłączyć ją do komputera, a następnie uruchomić na maszynie system operacyjny z dołączonej płyty (to tzw. LiveCD - system startuje z nośnika, nie trzeba go instalować).
Ów system to dystrybucja Linuksa o nazwie BackTrack - zainstalowany jest w niej program do łamania zabezpieczeń protokołów WEP (Wired Equivalent Privacy) i WPA (Wi-Fi Protected Access), wykorzystywanych do zabezpieczania sieci WiFi. Gdy zabezpieczenia zostaną złamane, aplikacja zapisuje hasło dostępu do bezprzewodowej sieci - użytkownik może wtedy uruchomić Windows i wykorzystać to hasło do nielegalnego podłączenia się do czyjejś sieci.
Luki i brute-force
Program do łamania haseł - składający się z dwóch narzędzi, o nazwie Spoonwep i Spoonwpa - wykorzystuje różne metody obejścia zabezpieczeń. W przypadku WEP używa znanej od dawna luki w zabezpieczeniach protokołu, zaś w WPA do odgadnięcia hasła stosuje klasyczny atak typu brute-force.
Specjaliści ds. bezpieczeństwa podkreślają, że żadna z tych metod nie jest specjalnie nowatorska - obie były znane od lat. Ale przyznają też, że pierwszy raz słyszą o tym, że ktoś przygotował quasi-profesjonalny i sprzedawany powszechnie zestaw do łamania haseł, przeznaczony dla zwykłych użytkowników.
"To nie my"
Oczywiście, sprzedawanie takiego produktu jest w Chinach nielegalne (właśnie dlatego zestaw usuwany jest z serwisów aukcyjnych). Problem w tym, że nie do końca wiadomo, kto właściwie wytwarza takie zestawy. Łatwo można sprawdzić, kto jest producentem anteny na USB - ale przedstawiciele tej firmy (Wifly-City z Tajwanu) twierdzą, że to nie oni tworzą zestaw z oprogramowaniem do łamania haseł.
Do autorstwa nie przyznaje się również niejaki Muts - twórca dystrybucji BackTrak. Tłumaczy on, że system powstał jako narzędzie do przeprowadzania testów penetracyjnych. "Wygląda na to, że ktoś w Chinach używa naszego oprogramowania do nielegalnych działań. Podkreślam - odbywa się to bez naszej wiedzy i zgody" - mówi Muts.
Z testów przeprowadzonych przez naszych kolegów z IDG News Service wynika, że dołączone do zestawu narzędzie do łamania haseł potrzebowało ok. 40 minut, by złamać zabezpieczenia protokołu WEP i odkryć, że zdefiniowanym na potrzeby testu hasłem było słowo "sugar". Warto dodać, że ten protokół jest przestarzały i zdecydowanie nie zalecany przez specjalistów - ale w Chinach wiele osób wciąż używa starego sprzętu sieciowego i WEP jest tam dość popularny.
- ~gość
- 2010-05-06 13:57:09
Oprócz szyfrowania zawsze stosuję jeszcze filtrowanie adresów MAC, niech się łamią.
- ~noonelse
- 2010-05-06 14:06:48
filtracja MAC''ow to nic trudnego do obejscia. Wymaga tylko troszke wiecej czasu.
- ~gość
- 2010-05-06 14:11:32
Przecież filtrowanie MACów to najprzyjemniejsza sprawa do obejścia. Nie trzeba nawet dodatkowego oprogramowania.
- ~Ner
- 2010-05-06 14:17:24
Tylko że Twój adres mac jeśli jesteś podłączony do swojego punktu wifi łatwo odczytać a potem nie problem podszyć się pod niego.
- ~io
- 2010-05-06 14:19:52
podszycie się pod MAC jest jeszcze prostsze :D
- ~gość
- 2010-05-06 14:20:55
Filtrowanie MAC to zadne zabezpieczenie
- ~phi
- 2010-05-06 14:29:50
Obejście ograniczeń na MAC jest prostsze od łamania WEPa;)
- ~zxc
- 2010-05-06 15:41:14
No no chinole pomysłowe są. Biorą kasę za coś, co jest dostępne za darmo dla każdego. I jeszcze znajdują nawet nabywców.
- ~you
- 2010-05-06 15:49:45
Tak, ale nie kazdy umie sam z tego skorzystac
- ~klaster
- 2010-05-06 18:10:30
ja od paru lat stosuje hasła tak jak piszą Wielkie i małe litery, cyfry, znaki i choć takie hasło może być w słowniku to żaden słownik nie da rady jeśli dołączy się do tego języki obce w przypadku znajomości 3 języków nawet wystarczy podstawa można spać spokojnie. O metodę brute-force nie ma co się przejmować bo do tego trzeba mieć dobrego kompa a w dzisiejszych czasach to dobra kartę graficzna jak np NV by przeliczyła. Niestety tylko maniak jeździłby autem wanem w którym miałby kompa czy mały klaster Tesli z generatorem który wydoli prądożerny sprzęt zasilić by złamać hasło które jest tak skomplikowane jak opisałem co się w ogóle nie opłaca finansowo chyba ze jak pisałem dla maniaka.
- ~anonim
- 2010-05-06 20:33:55
40 minut buahaha, ja swojego wepa z małymi i wielkimi literami oraz różnymi znakami o długości 9 znaków złamałem w 6 minut. coś marniutki ten łamacz haseł. aircrack rulez
- ~gość
- 2010-05-06 21:04:11
@anonim: jestes glupi ze ustawa nie przewiduje... to twoje haslo baranie jest i tak zamieniane na 64 lub 128 bitowy klucz, po prostu haslo jest hashowane w momencie wpisywania go do ustawien routera ... ale skad ty bys mial wiedziec co to hashowanie...
- ~Wujo
- 2010-05-07 09:18:37
Heh filtracja MAC... równie dobrze możesz sobie ukryć ID sieci ;]. Chcesz mieć pewność to używaj kabla.
- ~popdruid
- 2010-05-07 10:30:01
Strona www jest zrobiona profesjonalnie - tyle moge powiedziec o backtracku... ALe ze wzgledu na dobor programow wydaje sie byc ciekawa propozycja... :-)) SLAX z kde jest troche przyciezki - szkoda ze autor sie nie pokusil o zastosowanie jakiegos innego managera okien... Wogole ostatnio doszedlem do wniosku ze DEBIAN 5 to absolutny standard i klasa sama dla siebie... Nawet jesli ktos nie bedzie uzywac backtracka to zawsze moze zainstalowac podobny soft pod debianem...
- ~nt
- 2010-05-07 20:20:36
przeciez to wifi to podroba alfy. czy sie myle?
- ~Anzelm
- 2010-05-12 17:17:22
A co oni robili az 40 minut z tym WEPem? Chyba sie uczyli. Tak proste haslo to przy standardowym sprzęcie dla BackTracka 4 jakieś max 5 minut roboty.
- ~:
- 2010-05-25 22:31:44
Zawsze stosuję 63 znakowy klucz i parę innych zabezpieczeń (w tym przekierowanie przez podstawiony serwer dns sprzężony ze podstawionym stronami banków i kont pocztowych, czasami przysyłany spam się przydaje dostałem gotowce :P ), czekam na chętnego który będzie na tyle głupi żeby się włamać.
- ~gość
- 2010-05-28 14:14:05
a masz podrobione certyfikaty tych banków? Wątpie żeby ktoś się zalogował do banku bez szyfrowanego połączenia.
- ~123łamieszty
- 2010-06-02 08:40:23
WEP to śmiech, tak jak filtrowanie mac, backtrack, ettercap, aircrack, nic więcej nie trzeba dodawać. nie mam zielonego pojęcią kto szyfruje jeszcze WEP-em. Chyba że ktoś wystawia siec i snifuje i czeka na ananasków łasych na darmowego neta :)
- nick...
- 2011-08-18 08:06:37
You are so awesome for helping me solve this mytrsey.
- nick...
- 2011-08-18 11:46:49
I was sersiuoly at DefCon 5 until I saw this post.
- nick...
- 2011-08-19 00:31:29
That's way the btesset answer so far!
- nick...
- 2011-08-19 17:08:37
Wow, this is in every respect what I neeedd to know.
- nick...
- 2011-08-19 17:38:03
Keep on wrtniig and chugging away!
- nick...
- 2011-08-19 18:27:24
Yeah, that's the tiekct, sir or ma'am
Perspi Block, kapsułki, 30szt.
Smartfon SAMSUNG Galaxy Note
Pobierz bezpłatnego e-booka 




