WPA + TKIP cracked in one minute

Αναδημοσιεύσεις άρθρων και συζητήσεις με θέμα την τεχνολογία.
User avatar
Silver
Kilobyte level
Kilobyte level
Posts: 452
Joined: Tue Jun 13, 2006 3:22 pm
Academic status: Alumnus/a
Gender:
Location: Inside Maniac Mansion ,try to take on the world

WPA + TKIP cracked in one minute

Post by Silver » Fri Aug 28, 2009 11:44 am

Από το yahoo.http://tech.yahoo.com/blogs/null/147906
The second generation of Wi-Fi security systems has now been broken as badly as its notoriously insecure predecessor: Japanese researchers say they can crack WPA (Wi-Fi Protected Access), the successor to the old-school WEP, inside of a minute's time spent eavesdropping on a wireless network.

Details on the mechanics of the attack are set to be announced next month at a computer conference, but it's tentatively described as taking to "a new level" the previous method by which WPA had been roughly compromised, adapting previously theoretical holes in the WPA system and turning them into practical attack techniques.

The previous method of attacking WPA devices took up to 15 minutes to be successful, and didn't always work. The new method is said to work on far more devices and, obviously, much more quickly. However, as with the old attack, the new one only works on WPA devices that use the TKIP (Temporal Key Integrity Protocol) algorithm, which is a setting in your router and device setup.

WPA devices that use the newer AES (Advanced Encryption Standard) algorithm, plus devices that use WPA2 -- the third generation of wireless security standards -- are still safe for now.

However, this does mean that it won't be long before this attack technique trickles out into software that malicious hackers can use to invade WPA networks. With access to your wireless network, a hacker can potentially eavesdrop on any traffic sent, access shared folders on computers attached to the network, and of course send and receive data (like illegal file sharing or even child pornography) which could then be blamed on you.

To protect yourself, upgrade the security settings on your devices to WPA2 if they all support the standard. Alternately, you can upgrade any WPA device from TKIP security to AES. Check in your router administration console and on your computer for and where how to do this.
Μήπως θα έπρεπε το wireless της σχολής να αναβαθμιστεί σε WPA2 και AES; Όσο σκέφτομαι ότι 5 χρόνια τώρα πάντα με βοηθεία έχω καταφέρει να συνδεθώ στο AUEB-Wireless (και με τις οδηγίες ακαλουθώντας κατά γράμμα πάλι δεν τα κατάφερα :-( ) για να διαβάσω σήμερα ότι το WPA + TKIP είναι πλέον ευάλωτα κάπως μου κάθεται, δεν ξέρω.
User avatar
proskopos
Wow! Terabyte level
Wow! Terabyte level
Posts: 2808
Joined: Tue Dec 18, 2007 4:01 pm
Academic status: Alumnus/a
Gender:
Location: Στα φεγγάρια του Πλάνταρ...
Contact:

Re: WPA + TKIP cracked in one minute

Post by proskopos » Fri Aug 28, 2009 11:51 am

Δεν θα έρθουν οι Γιαπωνέζοι να χακάρουνε το Aueb.. Μην ανησυχεις.. :-D
Πάντως ήταν αναμενώμενο και αυτό να σπάσει κάποια στιγμή... Αλλα σε 1 λεπτό...? Αυτό είναι εντυπωσιακό...
Extreme Makeover... Mind edition...
3,6 μαθήματα/εξεταστική....
Image
User avatar
Silver
Kilobyte level
Kilobyte level
Posts: 452
Joined: Tue Jun 13, 2006 3:22 pm
Academic status: Alumnus/a
Gender:
Location: Inside Maniac Mansion ,try to take on the world

Re: WPA + TKIP cracked in one minute

Post by Silver » Fri Aug 28, 2009 12:29 pm

Δεν θα έρθουν οι Γιαπωνέζοι να χακάρουνε το Aueb.. Μην ανησυχεις.. :-D
Δεν ανησυχώ για τους Γιαπωνέζους. Για τυχόν άλλους που το πήραν χαμπάρι πριν τους Γιαπωνέζους και απλά "ξέχασαν" να το αναφέρουν στην επιστημονική κοινότητα :-D .
User avatar
proskopos
Wow! Terabyte level
Wow! Terabyte level
Posts: 2808
Joined: Tue Dec 18, 2007 4:01 pm
Academic status: Alumnus/a
Gender:
Location: Στα φεγγάρια του Πλάνταρ...
Contact:

Re: WPA + TKIP cracked in one minute

Post by proskopos » Fri Aug 28, 2009 12:39 pm

Silver wrote:
Δεν θα έρθουν οι Γιαπωνέζοι να χακάρουνε το Aueb.. Μην ανησυχεις.. :-D
Δεν ανησυχώ για τους Γιαπωνέζους. Για τυχόν άλλους που το πήραν χαμπάρι πριν τους Γιαπωνέζους και απλά "ξέχασαν" να το αναφέρουν στην επιστημονική κοινότητα :-D .
Ούτε οι γιαπωνέζοι το ειπάν μόλις το πήραν χαμπάρι... :)
Πάντως παρατηρώ ότι δεν υποστηρίζουν όλες οι κάρτες δικτυου WPA2-AES...
Extreme Makeover... Mind edition...
3,6 μαθήματα/εξεταστική....
Image
The Punisher
Venus Former Team Member
Posts: 7561
Joined: Thu Oct 27, 2005 1:43 pm
Academic status: Alumnus/a
Gender:
Location: Boston, MA

Re: WPA + TKIP cracked in one minute

Post by The Punisher » Fri Aug 28, 2009 1:06 pm

βασικά όταν έχεις ένα public hotspot όπως του aueb, πρέπει να μετρήσεις αν σε ενδιαφέρει να είναι τρωτό ή να μπαίνει κάποιο ποσοστό μόνο όσων θέλουν. Γιατί όπως λέει και ο proskopos, δεν έχουν όλα τα laptops wpa2 καρτούλα. Άρα αν εγώ έρθω με παλιότερο Laptop, θα με κλειδώσεις απ' έξω.

Δεν είμαι ο κατάλληλος να δώσω απάντηση στο παραπάνω ερώτημα όμως.
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: WPA + TKIP cracked in one minute

Post by redlabel » Fri Aug 28, 2009 4:23 pm

Νίκο, νομίζω ότι είναι η σειρά σου να εξηγήσεις ορισμένες λεπτομέρειες...

Δ. Γκρ.
User avatar
emperormario
Wow! Terabyte level
Wow! Terabyte level
Posts: 2569
Joined: Fri Jun 15, 2007 12:30 pm
Gender:
Location: Over the hills and far away..

Re: WPA + TKIP cracked in one minute

Post by emperormario » Fri Aug 28, 2009 6:57 pm

Και να "χακάρουν" το wireless της σχολής μας, τι έγινε? Μπορούν να κάνουν κάτι άλλο εκτός απο το να απολαμβάνουν δωρεαν γρήγορο internet?
Don't drink and drive. You might spill your drink :b-The Snake
Spoiler: εμφάνιση/απόκρυψη
Giggity giggity goo! [img]http://www.eternalduel.com/forums/images/smiles/quag.gif[/img]
Spoiler: εμφάνιση/απόκρυψη
[color=#800000][size=85]1) You are on the internet 2) You are visiting Venus forum 3) You are reading my signature 5) You didn't notice that point 4 is missing 6) You just checked for point 4 7) You are smiling [/size][/color]
The Punisher
Venus Former Team Member
Posts: 7561
Joined: Thu Oct 27, 2005 1:43 pm
Academic status: Alumnus/a
Gender:
Location: Boston, MA

Re: WPA + TKIP cracked in one minute

Post by The Punisher » Fri Aug 28, 2009 7:11 pm

Η σχολή αναφέρεται σαν ένα toy example για να συζητήσουμε λίγο πως λαμβάνονται κάποιες αποφάσεις
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: WPA + TKIP cracked in one minute

Post by redlabel » Fri Aug 28, 2009 8:41 pm

The Punisher wrote:Η σχολή αναφέρεται σαν ένα toy example για να συζητήσουμε λίγο πως λαμβάνονται κάποιες αποφάσεις
Το μεθοδολογικό εργαλείο για τη λήψη τέτοιων αποφάσεων υπάρχει, όπως ξέρετε. Είναι η αποτίμηση επικινδυνότητας, τυπική ή άτυπη. Με αυτήν σταθμίζονται κατάλληλα και τυχόν αντικρουόμενες επιδιώξεις ή/και αναγκαίοι συμβιβασμοί.

Δ. Γκρ.
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

Re: WPA + TKIP cracked in one minute

Post by ablaz3r » Fri Aug 28, 2009 8:49 pm

Καλησπέρα και από μένα! Καιρό έχω να μπω :)

Ακολουθεί απόσπασμα από το αδημοσίευτο (ακόμα?!) άρθρο μου πάνω σε wifi security που είχα γράψει για το δεύτερο τεύχος του .mag:

"Το WPA χρησιμοποιεί διαφορετικό κλειδί για κάθε χρήστη αλλά και για κάθε πακέτο, κάνοντας την κρυπτανάλυση του αλγορίθμου πολύ πιο δύσκολη. Μέχρι στιγμής δεν έχουν γίνει γνωστές επιθέσεις που επιτρέπουν την κρυπτανάλυση του κλειδιού κρυπτογράφησης. Μια πρόσφατη επίθεση που παρουσιάστηκε από τον Erik Tews[12], δίνει την δυνατότητα αποκρυπτογράφησης μικρών πακέτων και την επανάληψη τους (replay) έναν μικρό αριθμό φορών. Μελλοντικά αυτή η επίθεση ίσως κάνει εφικτές επιθέσεις ARP Poisoning [17] και DNS Poisoning [18], σε καμία περίπτωση όμως δεν μας επιτρέπει να αποκρυπτογραφήσουμε πλήρως την δικτυακή κίνηση ή να συνδεθούμε στο δίκτυο. Παρόλα αυτά είναι μια πρώτη ειδοποίηση ότι ίσως είναι καιρός να μεταβούμε σε WPA2."

12. http://www.cdc.informatik.tu-darmstadt. ... _tews.html
17. http://en.wikipedia.org/wiki/Arp_poisoning
18. http://en.wikipedia.org/wiki/Dns_poisoning

Η νέα επίθεση, είναι μια βελτίωση της επίθεσης που παρουσιάστηκε από τον Erik Tews και δεν απαιτεί το QoS να είναι ενεργοποιημένο στο Access Point. Παρόλα αυτά, η ουσία παραμένει σχεδόν η ίδια. Μόνο πακέτα μικρού μεγέθους μπορούν να κρυπταναληθούν (όπως arp πακέτα) χρησιμοποιώντας μια επίθεση γνωστή ως chop chop attack ( http://www.aircrack-ng.org/doku.php?id=korek_chopchop ). Δεν μας επιτρέπει να αποκτήσουμε πρόσβαση στο ασύρματο δίκτυο αφού κάτι τέτοιο θα απαιτούσε την ανάκτηση του PMK (pairwise master key) κάτι που δεν είναι εφικτό με την συγκεκριμένη επίθεση, ούτε και να αποκρυπτογραφήσουμε/κρυπταναλύσουμε μεγάλο μέρος της δικτυακής κίνησης σε σημείο που να μπορούμε να πούμε ότι το WPAv1 με TKIP έχει "σπάσει". Φυσικά οι επιθέσεις γίνονται όλο και καλύτερες και μελλοντικά ίσως το WPA1 να αντιμετωπίσει σημαντικότερα προβλήματα...

:smt006
Νίκος
giak
Mbyte level
Mbyte level
Posts: 602
Joined: Wed Mar 18, 2009 10:17 pm

Re: WPA + TKIP cracked in one minute

Post by giak » Sat Aug 29, 2009 2:15 am

με WPA2 και "ισχυρό" κωδικό είσαι εντάξει; δεν υπάρχει λόγος ας πούμε να κάθομαι να αλλάζω κωδικό στο ρούτερ, να μην έχω δημόσιο το όνομα, να μπλοκάρω mac άλλων καρτών κτλ ε;
liam
byte level
byte level
Posts: 65
Joined: Wed Feb 11, 2009 11:54 am

Re: WPA + TKIP cracked in one minute

Post by liam » Sat Aug 29, 2009 10:40 am

Xρησιμοποιησε WPA με non-dictionary PSK (δηλαδη συνθετο ωστε να μην υπαρχει σε wordlists), αν ειναι δυνατον WPA2 με ΑΕS, ΜAC filtering, κρυφο SSID, SSL οταν μπαινεις στο configuration του router, αλλαξε τον προκαθορισμενο κωδικο του, απενεργοποιησε ολες τις επιλογες που εχουν να κανουν με απομακρυσμενη προσβαση σε αυτο, κανε updates το firmware, αλλα ΜΟΝΟ οταν προκυπτουν σοβαρα προβληματα και για ενα home network θα εισαι μια χαρα. Και νομιζω ολα τα παραπανω περιλαμβανονται σχεδον σε ολα τα μοντελα all in one access points :lol:

Τωρα αμα για λογους λειτουργηκοτητας δεν θες να βαλεις MAC filtering και κρυφο SSID (αν και το προτεινω οπωσδηποτε) θα πρεπει να εισαι πιο προσεκτικος και να εφαρμοζεις μια πιο αυστηρη παρακολουθηση στην συσκευη και γενικα στο δικτυο σου. Υποψιν οτι χωρις MAC filtering και με πελατες συνδεδεμενους μπορει να πραγματοποιηθουν ακομα πιο ευκολα διαφορων ειδων επιθεσεις.
giak
Mbyte level
Mbyte level
Posts: 602
Joined: Wed Mar 18, 2009 10:17 pm

Re: WPA + TKIP cracked in one minute

Post by giak » Sat Aug 29, 2009 4:49 pm

ναι ρε παιδί μου αλλά από την στιγμή που το WPA2 δεν έχει σπάσει γιατί να τα κάνω όλα αυτά;
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: WPA + TKIP cracked in one minute

Post by redlabel » Sat Aug 29, 2009 4:52 pm

giak wrote:ναι ρε παιδί μου αλλά από την στιγμή που το WPA2 δεν έχει σπάσει γιατί να τα κάνω όλα αυτά;
Εξαρτάται (μεταξύ άλλων, αλλά κυρίως) από το αγαθό που θέλεις να προστατεύσεις.

Δ. Γκρ.
giak
Mbyte level
Mbyte level
Posts: 602
Joined: Wed Mar 18, 2009 10:17 pm

Re: WPA + TKIP cracked in one minute

Post by giak » Sat Aug 29, 2009 4:58 pm

και από αυτόν που με έχει βάλει στο μάτι.

εφόσον ο μέσος γείτονας που βλέπεις τον ήλιο μια φορά τον μήνα και μένει με την μαμά του δεν μπορεί να το σπάσει (;) αξίζει να μπω στη διαδικασία;

ρωτάω γιατί είναι σαν έχεις στο σπίτι σου μια πόρτα ασφαλείας που αποδεδειγμένα μέχρι τώρα δεν έχει παραβιαστεί ποτέ και εσύ να κάθεσαι να σκάβεις από πίσω τάφρο με κροκόδειλους.
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: WPA + TKIP cracked in one minute

Post by redlabel » Sat Aug 29, 2009 5:11 pm

giak wrote:και από αυτόν που με έχει βάλει στο μάτι.

εφόσον ο μέσος γείτονας που βλέπεις τον ήλιο μια φορά τον μήνα και μένει με την μαμά του δεν μπορεί να το σπάσει (;) αξίζει να μπω στη διαδικασία;

ρωτάω γιατί είναι σαν έχεις στο σπίτι σου μια πόρτα ασφαλείας που αποδεδειγμένα μέχρι τώρα δεν έχει παραβιαστεί ποτέ και εσύ να κάθεσαι να σκάβεις από πίσω τάφρο με κροκόδειλους.
Σωστά. Άρα, με βάση τα σχετικά θεωρητικά μοντέλα, πρέπει να συνεκτιμήσεις την αξία του αγαθού που θέλεις να προστατεύσεις, τις ευπάθειες του σε επιθέσεις, τις απειλές που υφίσταται, καθώς και τις επιπτώσεις που θα υποστείς αν κάποια επίθεση πετύχει.

Δ. Γκρ.
giak
Mbyte level
Mbyte level
Posts: 602
Joined: Wed Mar 18, 2009 10:17 pm

Re: WPA + TKIP cracked in one minute

Post by giak » Sat Aug 29, 2009 5:20 pm

απλά το θέμα μου είναι ότι δεν ξέρω (και στην ουσία αυτό ρωτάω) αν με wpa2 και καλό κωδικό και ας μην έχεις πειράξει ούτε το admin-admin είσαι ασφαλής σαν home user από επιθέσεις των γειτόνων σου. δεν ξέρω δηλαδή πόσο εύκολα μπορεί να σπάσει το wpa2 και αν υπάρχουν γνωστοί τρόποι να το παρακάμψεις και άρα χρειάζεται επιπρόσθετη ασφάλεια. αν το θέμα είναι να προστατευτείς ας πούμε από την ΕΥΠ τότε δεν υπάρχει θέμα, αυτοί μπαίνουν και στο σπίτι σου και σιγά μην τους πεις και τίποτα.
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: WPA + TKIP cracked in one minute

Post by redlabel » Sat Aug 29, 2009 6:59 pm

Μόνο εσύ μπορείς να δώσεις απάντηση στο ερώτημα αυτό, καθώς μόνο εσύ ξέρεις τις συγκεκριμένες παραμέτρους του "προβλήματος". Βλέπεις, στην Ασφάλεια στις ΤΠΕ δεν υπάρχουν οικουμενικές λύσεις σε γενικά διατυπωμένα προβλήματα. Αντίθετα, κάθε λύση είναι strongly context-dependent.

Στο συγκεκριμένο ζήτημα που αναφέρεις, αν το αντιμετώπιζα εγώ - με βάση τις ιδιαιτερότητες του προσωπικού-οικογενειακού μου context - δεν θα λάμβανα κάποιο επιπρόσθετο μέτρο ασφάλειας. Αλλά αυτό θάκανα εγώ, στο δικό μου context. Αυτό επουδενί σημαίνει ότι η άποψή μου είναι κατ' ανάγκη γενικεύσιμη.

Δ. Γκρ.
liam
byte level
byte level
Posts: 65
Joined: Wed Feb 11, 2009 11:54 am

Re: WPA + TKIP cracked in one minute

Post by liam » Sat Aug 29, 2009 10:21 pm

Τo WPA2, οταν χρησιμοποειται μεθοδος αυθεντικοποιησης που χρησιμοποιει pre-shared key, σπαει με μεθοδους εξαντλητικης αναζητησης κλειδιου, με την χρηση λεξικων ή προ υπολογισμενων πινακων κατακερματισμου οπως δηλαδη και στο WPA, οποτε με ενα συνθετο κωδικο θα εισαι ενταξει. Τον οποιο μπορεις να αλλαζεις και κατα καιρους.
giak wrote:ναι ρε παιδί μου αλλά από την στιγμή που το WPA2 δεν έχει σπάσει γιατί να τα κάνω όλα αυτά;
User avatar
Silver
Kilobyte level
Kilobyte level
Posts: 452
Joined: Tue Jun 13, 2006 3:22 pm
Academic status: Alumnus/a
Gender:
Location: Inside Maniac Mansion ,try to take on the world

Re: WPA + TKIP cracked in one minute

Post by Silver » Sun Aug 30, 2009 12:57 pm

εφόσον ο μέσος γείτονας που βλέπεις τον ήλιο μια φορά τον μήνα και μένει με την μαμά του δεν μπορεί να το σπάσει (;) αξίζει να μπω στη διαδικασία;
Κάτι τέτοιους να φοβάσαι... :-D . Αυτοί είναι οι πιο επικίνδυνοι τύποι. Χρησιμοποιούν τη μαμά για κάλυψη για να κάνουν τις απατεωνιές τους!!!!

Πάντως όποτε αλλάξει το σύστημα ασφαλείας του AUEB-Wireless θεωρώ πως πρέπει να γίνει πιο απλό από την πλευρά του χρήστη που θέλει να συνδεθεί. Και αν όχι πιο απλό, τουλάχιστον η αυθεντικοποίηση να λειτουργεί καλύτερα!!!

Άσχετο, μπορώ να βρω πουθενά οδηγίες/ξέρει κανείς πως μπορώ να συνδεθώ μέσω linux (συγκεκριμένα Ubuntu 9.04) στο AUEB-Wireless;
redlabel
Wow! Terabyte level
Wow! Terabyte level
Posts: 2057
Joined: Tue Jun 27, 2006 12:32 pm
Academic status: Professor
Gender:

Re: WPA + TKIP cracked in one minute

Post by redlabel » Sun Aug 30, 2009 1:11 pm

Silver wrote:Πάντως όποτε αλλάξει το σύστημα ασφαλείας του AUEB-Wireless θεωρώ πως πρέπει να γίνει πιο απλό από την πλευρά του χρήστη που θέλει να συνδεθεί.
Προσωπικά, αν δεν υπήρχε αντίθετη ρητή κανονιστική υποχρέωση του Πανεπιστημίου, θα καθιστούσα την προσπέλαση ελεύθερη και θα επαναξιολογούσα, κατά καιρούς, την απόφαση αυτή...

Δ. Γκρ.
User avatar
Master_ex
Mbyte level
Mbyte level
Posts: 991
Joined: Tue Nov 06, 2007 11:11 pm
Academic status: N>4
Gender:

Re: WPA + TKIP cracked in one minute

Post by Master_ex » Sun Aug 30, 2009 1:49 pm

Silver wrote:Άσχετο, μπορώ να βρω πουθενά οδηγίες/ξέρει κανείς πως μπορώ να συνδεθώ μέσω linux (συγκεκριμένα Ubuntu 9.04) στο AUEB-Wireless;
Εδώ :smt006
http://foss.aueb.gr the penguin strikes back <(' ) | channel #foss-aueb @ irc.freenode.net
Image Play and help!
Post Reply

Return to “Τεχνολογικά Νέα”