Så nemt bryder man ind i beskyttede trådløse netværk


Publiceret d. 2. januar 2012 kl. 15.30 | Antal kommentarer (9)


Annonce:
 
ANNONCE:
 
I sidste uge kunne en østrigsk sikkerhedsforsker afsløre en sikkerhedsbrist i den såkaldte Wi-Fi Protected Setup (WPS) protokol, der bruges i mange trådløse routere.

Den skal gøre det lettere at koble nye enheder til trådløse netværk, men nu viser det sig, at det er forholdsvis nemt at finde frem til den pin-kode der skal beskytte netværket.

Nu fortæller det amerikanske firma Tactical Network Solutions, at firmaets værktøj Reaver udnytter netop denne sikkerhedsbrist til at knække trådløse netværk. Reaver har været på markedet i et år, men Tactical Network Solutions har ikke fortalt før nu, hvilken sårbarhed det udnytter. Nu har firmaet besluttet at frigive programmet som open source.

Reaver er ikke kun i stand til at finde WPS-pinkoden, men kan også knække kodeordet til WPA/WPA2 i løbet af 4-10 timer. Hermed er der fuld adgang til routeren.

Næsten alle routere fra Belkin, D-Link, Netgear og Linksys leveres med WPS aktiveret. Så det skulle være millioner af routere, der er ramt af sikkerhedsbristen.

Det grundlæggende problem er, at man kan gætte sig frem til pin-koden med et brute force-angreb - altså ved at afprøve alle mulige kombinationer.

Fire første cifre
Det lyder som en stor opgave at finde frem til de rigtige otte cifre, men designfejlen betyder, at hackeren i første omgang kun behøver at finde de fire første cifre.

Herefter bliver det sidste ciffer også afsløret. Så er der kun tre tilbage.

Resultatet er, at det kan klares med omkring 11.000 forsøg. Mange routere tillader et ubegrænset antal forsøg, så man kan blot skrive et program som afprøver alle tænkelige kombinationer.

I andre tilfælde kan man få routeren til at lukke ned, hvis man bombarderer den med forespørgsler.

US-Cert anbefaler at man helt bør deaktivere WPS indtil der er fundet en løsning på problemet.




Kommentarer - Debatoversigt


Adgangsbegrænsning via MAC adresser
9 indlæg

Hvorfor anbefaler man ikke adgangsbegrænsning til routeren via de tilsluttede enheders MAC adresser?
Enkelte routere har en begrænsning på f. eks. 10 MAC adresser, men til mindre LAN installationer generer det ikke, og kun hvis man er mistænksom overfor naboers "medlytning" kan man supplere med kryptering med WEP eller lignende.

Hans Børge Christiansen skrev:
Hvorfor anbefaler man ikke adgangsbegrænsning til routeren via de tilsluttede enheders MAC adresser?
Enkelte routere har en begrænsning på f. eks. 10 MAC adresser, men til mindre LAN installationer generer det ikke, og kun hvis man er mistænksom overfor naboers "medlytning" kan man supplere med kryptering med WEP eller lignende.


Jeg arbejder en lille smule med WLANs til hverdag.

WEP kryptering tager ca. 5 til 10 minutter at bryde (afhængigt af hvor meget trafik der sendes) - og MAC addresser kan meget let spoofes, det er let at "høre" MAC addresserne da de jo bliver sendt i luften ukrypteret.

Jeg tror dog ikke på at deres værktøj kan bryde en normal WPA(2) PSK nøgle på 4 til 10 timer.
Så skulle nøglen kun bestå af tal eller lign.
Eller også har de VIRKELIGT fundet en hidtil ukendt og meget farligt hul i den mekanisme.

Her er lige de tal jeg kender til ved forsøg på at bryde / finde en PSK nøgle.
Hvis man bruger en standard maskine til at prøve at finde PSK koden med vil det tage ca. 1400 ÅR at komme igennem hele keyspacet ved en 8 karakters kode kun bestående af Alphanumeriske værdier. Hvis man inkludere muligheden for alle ASCII tegn i sin 8 tegns kode ryger man op på hvad der ligner ca. 4800000 ÅR.

Det bedste forsøg jeg har set, er ved at leje sig plads på f.eks. Amazons cloud løsning, og så bruge 231 ÅR på at komme igennem keyspacet (til omkring 18 $ om dagen ).

Så skal man altså VIRKELIGT gerne ville ind på naboens trådløse netværk for at forsøge det
Det vil nok være billigere bare at gå over med en kasse øl og så spørge om man ikke må låne det lidt istedet


Thomas Obbekær Thomsen skrev:
Jeg arbejder en lille smule med WLANs til hverdag.

WEP kryptering tager ca. 5 til 10 minutter at bryde (afhængigt af hvor meget trafik der sendes) - og MAC addresser kan meget let spoofes, det er let at "høre" MAC addresserne da de jo bliver sendt i luften ukrypteret.

Jeg tror dog ikke på at deres værktøj kan bryde en normal WPA(2) PSK nøgle på 4 til 10 timer.
Så skulle nøglen kun bestå af tal eller lign.
Eller også har de VIRKELIGT fundet en hidtil ukendt og meget farligt hul i den mekanisme.

Her er lige de tal jeg kender til ved forsøg på at bryde / finde en PSK nøgle.
Hvis man bruger en standard maskine til at prøve at finde PSK koden med vil det tage ca. 1400 ÅR at komme igennem hele keyspacet ved en 8 karakters kode kun bestående af Alphanumeriske værdier. Hvis man inkludere muligheden for alle ASCII tegn i sin 8 tegns kode ryger man op på hvad der ligner ca. 4800000 ÅR.

Det bedste forsøg jeg har set, er ved at leje sig plads på f.eks. Amazons cloud løsning, og så bruge 231 ÅR på at komme igennem keyspacet (til omkring 18 $ om dagen ).

Så skal man altså VIRKELIGT gerne ville ind på naboens trådløse netværk for at forsøge det
Det vil nok være billigere bare at gå over med en kasse øl og så spørge om man ikke må låne det lidt istedet


Du har ganske ret, men det var mere Maren i Kæret og ikke PET eller Statsministerens LAN jeg tænkte på, så selv om Maren har fået sit barnebarn til at stille an, så hun kan "skype" med datteren i Canada, så er faren for at nogen skuille bruge en masse kræfter på at lure nok ikke så stor. Lad barnebarnet vende bunden i vejret på den ny printer, aflæse MAC adressen og taste den ind i routeren og derved slippe for at skulle vælge mellem de mange krypteringsalgoritmer, som skal være den samme til alt udstyret, nyt som gammelt. Så slipper man også for at lede efter den her lille seddel med koden, når printeren skal skiftes.
variationer af kryptering


Nu er det jo ikke selve wpa, der er kompromitteret, det er den one-touch security løsning, mange routerproducenter bryster sig med.
WPS.


Personligt syntes jeg at det med MAC er for besværligt (og ikke sikkert) - Her er WPA(2)-PSK meget mere simpelt og lige til og sikkert.
Det må være lige så besværligt at skulle koden til router / AP når der skal indtastes ny MAC


ebbe hansen skrev:
Nu er det jo ikke selve wpa, der er kompromitteret, det er den one-touch security løsning, mange routerproducenter bryster sig med.
WPS.


Ja det ved jeg. Men i artiklen skriver Karim også at Reaver kan finde din PSK kode i løbet af kort tid, det er det jeg betvivler.


Thomas Obbekær Thomsen skrev:
Ja det ved jeg. Men i artiklen skriver Karim også at Reaver kan finde din PSK kode i løbet af kort tid, det er det jeg betvivler.


Ikke at jeg har prøvet, men hvis først en klient er koblet til et trådløst netværk, så findes der redskaber, der på klienten kan afsløre koden der benyttes.
Fx wireless key viewer (findes på seneste hirens boot cd)


Jeg tvivler ligeledes på at man har fundet et hul i AES algoritmen.

Det der typiskt ses, er brutefoce af en svag nøgle. Som tommelfingerregel bør nøglen bestå af minimum 20 tegn.

Den næste faldgrube er at benytte default SSID såsom linksys, default, cisco ...etc. Problemet er at SSID indgår som en del af krypteringsalgoritmen. "Flinke" personer har nemlig lavet det man kalder for Rainbowtables på de fleste standard SSID.
En Rainbowtable består af samtlige precomputerede kombinationer hvorfor man blot slår koden op - det er gjort på 10 sek..!!!
Den slags ligger frit tilgængeligt på nettet og fylder vel 100 gb eller så.

Jeg vil i samme åndedrag benytte lejligheden til at aflive to myter. MAC filtrering og SSID broadcast disable er IKKE SIKKERHEDS FEATURES !!!

SSID sendes altid ukrypteret og i klar tekst - som en del af IP pakkerne, hvorfor det kun giver problemer at skjule dit AP. Se det som addressen på et brev. Indholdet er skjult, men posten er nødt til at kunne læse addressen.

MAC filtrering er ligeledes håbløst, set med sikkerhedsøjne. Man skal ikke sniffe megen traffik før man vil kunne se hvem der kan tale med det aktuelle AP, og så klone den brugte MAC.

WPS er en feature som tilbydes for at gøre tilslutning af trådløse enheder nemt. Denne feature lider tilsyneladende under en svag nøgle samt en fejlbehæftet implementering. Personligt slår jeg ALTID denne feature fra når jeg sætter trådløst op i private hjem, men det skyldes nu den ide at disable alle unødvendige features.
Og sagen viser vel netop hvorfor det er en god ide :D

For at opsummere:

- Disable WPS
- Gør dit SSID unikt (ikke dit navn eller din addresse - vel...)
- Benyt en stærk nøgle. Benyt fx notepad til at lave en 60 tegns nøgle. Gem tekstfilen og copy/paste nøglen når du skal sætte nye enheder op.
- Benyt WPA2 (WEP kan brydes på under 5 min - designfejl)


Jannik Ebbe Brich skrev:
Jeg tvivler ligeledes på at man har fundet et hul i AES algoritmen.

Det der typiskt ses, er brutefoce af en svag nøgle. Som tommelfingerregel bør nøglen bestå af minimum 20 tegn.

Den næste faldgrube er at benytte default SSID såsom linksys, default, cisco ...etc. Problemet er at SSID indgår som en del af krypteringsalgoritmen. "Flinke" personer har nemlig lavet det man kalder for Rainbowtables på de fleste standard SSID.
En Rainbowtable består af samtlige precomputerede kombinationer hvorfor man blot slår koden op - det er gjort på 10 sek..!!!
Den slags ligger frit tilgængeligt på nettet og fylder vel 100 gb eller så.

Jeg vil i samme åndedrag benytte lejligheden til at aflive to myter. MAC filtrering og SSID broadcast disable er IKKE SIKKERHEDS FEATURES !!!

SSID sendes altid ukrypteret og i klar tekst - som en del af IP pakkerne, hvorfor det kun giver problemer at skjule dit AP. Se det som addressen på et brev. Indholdet er skjult, men posten er nødt til at kunne læse addressen.

MAC filtrering er ligeledes håbløst, set med sikkerhedsøjne. Man skal ikke sniffe megen traffik før man vil kunne se hvem der kan tale med det aktuelle AP, og så klone den brugte MAC.

WPS er en feature som tilbydes for at gøre tilslutning af trådløse enheder nemt. Denne feature lider tilsyneladende under en svag nøgle samt en fejlbehæftet implementering. Personligt slår jeg ALTID denne feature fra når jeg sætter trådløst op i private hjem, men det skyldes nu den ide at disable alle unødvendige features.
Og sagen viser vel netop hvorfor det er en god ide :D

For at opsummere:

- Disable WPS
- Gør dit SSID unikt (ikke dit navn eller din addresse - vel...)
- Benyt en stærk nøgle. Benyt fx notepad til at lave en 60 tegns nøgle. Gem tekstfilen og copy/paste nøglen når du skal sætte nye enheder op.
- Benyt WPA2 (WEP kan brydes på under 5 min - designfejl)


Så mangler vi vist "kun" at flytte ind i en bankboks (og smække døren), så hackeren ikke kan erstatte sit hackeri med et snig-besøg, hvor koden kopieres direkte fra en klient. (ikke noget problem med windows-klienter)
En kæde er aldrig stærkere end sit svageste led.

Hvis en indtrænger er kommet ind fx via wps, har hun også nøglen!


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Fiberselskaberne bør af en speciel årsag åbne helt op for konkurrencen i deres net, mener teleselskab.
22. maj 2012 kl. 16.06 | læs »

Efter to studerende blotlagde CPR-numre hos en række mobilfirmaer, har et af de eksponerede firmaer taget konsekvensen og ændret valideringsmetoderne.
22. maj 2012 kl. 13.41 | læs »

IBM Danmark lader hovederne rulle.
22. maj 2012 kl. 12.14 | (2) | læs »

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.
22. maj 2012 kl. 15.29 | læs »





 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

I dette white paper kan du læse om, hvordan det bedste udgangspunkt for netsikkerhed i dag er en...

For at sikre mod hackere må man tænke som en hacker. It-sikkerhedsbranchen er en verden, hvor det...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.