09. april 2005 - 21:44Der er
19 kommentarer og 1 løsning
WEB key kan hackes på 2 min ( kan det være rigtigt)
Hej. Jeg har hørt lidt gennem rygter at det er blevet muligt at hacke WEB key'en (64 & 128 bit) på under 2 min. Er der nogen der har hørt det samme, og eventuelt har set en artikel.
For god ordens skyld, skal jeg lige understrege, at jeg på ingen måde går ind for den slags. Så skulle det være på plads.
Vil være tilfreds med en artikel fra Ekstra Bladet e.lign.
Har ikke nogen kommentar til denne sag, men det skal siges at alt kan knækkes, det kræver bare nok tid, så det skulle da ikke være underligt hvis det var rigtigt.
talrinlys---> er fuldstændig enig. Det er tiden det tager jeg tænker på.. Hvis det tog en times eller 2, ville det ikke være så oplagt. Hvis det passer med 2 min, er det simpelhen for ringe. Det er jo ikke alle AP'er der har WPA.
"Det er jo ikke alle AP'er der har WPA." - næh, men det har alle nye.
De 2 minutter det kan tage i dag, er forholdsvis nyt, selv om det teoretisk har været kendt at det ikke var så svært. For et par år tilbage var nyheden at WEP kunne brydes på en halv dag, hvis jeg husker korrekt. Allerede på det tidspunkt var WEP så død, og alle der efterfølgende har købte AP/Router kun med WEP har i princippet spildt deres penge.
Det kan i teorien godt lade sig gøre at bryde wep på 2 minutter! Jo kortere krypteringsnøgle jo mindre tid skal der bruges på at bryde den, så en 64bit nøgle brydes selvfølgelig hurtigere end en nøgle på 128bit... Men men men, de 2 minutter er nok også worst case, da det der gør at wep kan brydes er, at der er en svaghed i krypteringen, der gør at der er enkelte "svage" pakker som kan bruges til at bryde krypteringen, og det er disse svage pakker som der skal være et vist antal af før end man kan bryde krypteringen, og disse pakker kommer tilfældigt og ikke efter noget bestemt mønster. Det vil så også sige at hvis der ikke er særlig meget trafik på linjen, så vil sandsynligheden for at der kommer svage pakker nok til at bryde krypteringen inden for et par dage også være lille...
Til de fleste ældre AP er kan man nu også downloade firmwire, hvor WPA er blevet tilføjet.
WEP er vel ikke mere død, end at man kan sørge for at alle idioter ikke kan logge på ens net (eller måske er nogle helt uvidende, da windows jo logger automatisk på)
En ofte anvedt analogi er vel nøglen. Alle kan komme ind i et hus på under to min. (ruder/låsesmed), så hvorfor benytter vi så en nøgle alligevel?
Vi bruger en almindelig nøgle, men kender og accepterer risikoen. Når "almindelige mennesker" bliver bedt om at kryptere deres netværk, bruger de måske WEP, og tror de er beskyttet, uden at kende til den "nye" risiko.
Pt er der nok ikke mange indbrud på WEP beskyttede netværk, for det er slet ikke nødvendigt, når der er så mange åbne.
TDC sælger trådløse routere kun med WEP, og de sælger også forbrugsafregnet ADSL. Det vil blive rigtig sjovt at se hvordan de håndterer et indbrud på en WEP-"beskyttet" router de selv har solgt, der har brugt for 20000 kr af ADSL-forbindelsen. Hvem har ansvaret? ;)
Det har TDC vel - det samme som nogen kan tappe din telefon linje og ringe til sydpolen.
Men Erik, det er netop min pointe: problemet er jo ikke krypteringen, men at folk ikke kender "risikoen". En risiko som dog I mine øjne er lavere end at få indbrud og få stjålet sin computer.
"En WEP-kryptering i dag, der det samme som ingen beskyttelse." mener jeg er en mild overdrivelse og et oplæg til hysteri. Fru Olsen har ikke brug for at gå ud og købe et AP med WPA2 kryptering IMO fordi hun fx har set Station 2 (TV2, kan huske den udsendelse?) slår på trommer over usikre netværk og "tænk hvad der kan ske" og viser nogle meget skumle typer med en bærbar og skruetrækkere (hvad de så end skal bruge dem til) som bryder ind i usikre netværk.
Jeg er enig i at WEP er alt alt for usikkert, hvis man er et firma eller er nationalbanken (eller er lige begyndt at holde op med at ryge?) og hvis ens AP understøtter WPA, så er det dumt at vælge andet, men ellers ser jeg ikke nogen grund til yderligere indkøb.
Til orientering, så skal man opsamle 1 million pakker for at regne WEB nøgle ud. Det tager op til 5 timer og kan gøres med programmet AirSnot. Nemmeste via Linux, men kan kører på en windows med en masse tilrettelser.
Har aldrig hørt den med 2 minutter....? Så skal der være meget trafik på AP'et hvis man skal nå at opfange 1 mill. pakker på 2 min. Men i teorien........
Ja, man udnytter den svaghed der er, men det er kun bestemte "svage" pakker det kan bruges, og det er disse man skal have samlet, og de kommer som sagt før tilfældigt, men på et accesspoint med fuld tryk på, kan det godt lade sig gøre at opfange nok af disse "svage" pakker på omkring disse 4-5 min... :o)
>>erikjacobsen ret mig venligst hvis du har materieale der modviser min "teori", jeg er ikke 100% sikker, men fortæller blot hvad jeg har lært på sidste sikkerheds kursus... :o)
Det er forholdvis nyt, at der er værktøjer til det, så hvis dit sikkerhedskursus er bare et par uger gammel eller mere, så skal det såmænd nok passe, hvad de sagde.
Nej, jeg kender ikke alle detaljer, og det er heller ikke sikkert det kan gøres på præcis 2 minutter, men det er blevet væsentlig hurtigere, og det er ikke kun min fortolkning at "WEP er død". Læs mere i *nye* artikler - dem fra 2004 og før er ret beset udbrugelige. Fx http://www.tomsnetworking.com/Sections-article111.php
erikjacobsen---> (den sidste artikel) 3 min er også rimelig hurtigt.. Jeg syntes bare det er utroligt at der ikke er ofret mere i den slags sikkerhed. Men det er vel pengene som næsten altid er et problem.... smid et svar. Tak til alle jer andre for jeres meninger, viden og "teorier" :)
vil lige citere lidt fra artiklen som ErikJacobsen linkede til...
"If a hacker is lucky enough to find an extremely busy wireless network, passive sniffing should provide enough good packets to allow the WEP key to be recovered."
Dermed udledt, at jeg ikke var helt ude i skoven! De "gode" pakker som de skriver er dem jeg kalder "svage"... ;o)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.