Avatar billede zinuss Nybegynder
09. april 2005 - 21:44 Der er 19 kommentarer og
1 løsning

WEB key kan hackes på 2 min ( kan det være rigtigt)

Hej.
Jeg har hørt lidt gennem rygter at det er blevet muligt at hacke WEB key'en (64 & 128 bit) på under 2 min. Er der nogen der har hørt det samme, og eventuelt har set en artikel.

For god ordens skyld, skal jeg lige understrege, at jeg på ingen måde går ind for den slags.
Så skulle det være på plads.

Vil være tilfreds med en artikel fra Ekstra Bladet e.lign.
Avatar billede talrinys Nybegynder
09. april 2005 - 21:52 #1
Har ikke nogen kommentar til denne sag, men det skal siges at alt kan knækkes, det kræver bare nok tid, så det skulle da ikke være underligt hvis det var rigtigt.
Avatar billede erikjacobsen Ekspert
09. april 2005 - 21:52 #2
Ja, WEP er død. WPA er noget bedre.
http://www.securityfocus.com/infocus/1824
Avatar billede zinuss Nybegynder
09. april 2005 - 21:59 #3
talrinlys---> er fuldstændig enig. Det er tiden det tager jeg tænker på.. Hvis det tog en times eller 2, ville det ikke være så oplagt. Hvis det passer med 2 min, er det simpelhen for ringe.
Det er jo ikke alle AP'er der har WPA.
Avatar billede erikjacobsen Ekspert
09. april 2005 - 22:08 #4
"Det er jo ikke alle AP'er der har WPA." - næh, men det har alle nye.

De 2 minutter det kan tage i dag, er forholdsvis nyt, selv om det teoretisk har
været kendt at det ikke var så svært. For et par år tilbage var nyheden at WEP
kunne brydes på en halv dag, hvis jeg husker korrekt. Allerede på det tidspunkt var
WEP så død, og alle der efterfølgende har købte AP/Router kun med WEP har i princippet
spildt deres penge.
Avatar billede articfruit Nybegynder
09. april 2005 - 22:35 #5
Det kan i teorien godt lade sig gøre at bryde wep på 2 minutter! Jo kortere krypteringsnøgle jo mindre tid skal der bruges på at bryde den, så en 64bit nøgle brydes selvfølgelig hurtigere end en nøgle på 128bit... Men men men, de 2 minutter er nok også worst case, da det der gør at wep kan brydes er, at der er en svaghed i krypteringen, der gør at der er enkelte "svage" pakker som kan bruges til at bryde krypteringen, og det er disse svage pakker som der skal være et vist antal af før end man kan bryde krypteringen, og disse pakker kommer tilfældigt og ikke efter noget bestemt mønster. Det vil så også sige at hvis der ikke er særlig meget trafik på linjen, så vil sandsynligheden for at der kommer svage pakker nok til at bryde krypteringen inden for et par dage også være lille...
Avatar billede erikjacobsen Ekspert
09. april 2005 - 22:43 #6
Sjov teori du har. Jeg tror bare du skal se det demonstreret. En WEP-kryptering i dag, der det samme som ingen beskyttelse.
Avatar billede scheea2000 Nybegynder
10. april 2005 - 10:03 #7
Til de fleste ældre AP er kan man nu også downloade firmwire, hvor WPA er blevet tilføjet.

WEP er vel ikke mere død, end at man kan sørge for at alle idioter ikke kan logge på ens net (eller måske er nogle helt uvidende, da windows jo logger automatisk på)

En ofte anvedt analogi er vel nøglen. Alle kan komme ind i et hus på under to min. (ruder/låsesmed), så hvorfor benytter vi så en nøgle alligevel?

Hysteri bunder i uvidenhed.
Avatar billede scheea2000 Nybegynder
10. april 2005 - 10:03 #8
*firmware.
Avatar billede erikjacobsen Ekspert
10. april 2005 - 10:11 #9
Vi bruger en almindelig nøgle, men kender og accepterer risikoen. Når "almindelige mennesker" bliver bedt om at kryptere deres netværk, bruger de måske WEP, og tror de er beskyttet, uden at kende til den "nye" risiko.

Pt er der nok ikke mange indbrud på WEP beskyttede netværk, for det er slet ikke nødvendigt, når der er så mange åbne.

TDC sælger trådløse routere kun med WEP, og de sælger også forbrugsafregnet ADSL. Det vil blive rigtig sjovt at se hvordan de håndterer et indbrud på en WEP-"beskyttet" router de selv har solgt, der har brugt for 20000 kr af ADSL-forbindelsen. Hvem har ansvaret? ;)
Avatar billede articfruit Nybegynder
10. april 2005 - 10:19 #10
Det er ikke en teori... ;o)
Avatar billede scheea2000 Nybegynder
10. april 2005 - 10:28 #11
Det har TDC vel - det samme som nogen kan tappe din telefon linje og ringe til sydpolen.

Men Erik, det er netop min pointe: problemet er jo ikke krypteringen, men at folk ikke kender "risikoen". En risiko som dog I mine øjne er lavere end at få indbrud og få stjålet sin computer.

"En WEP-kryptering i dag, der det samme som ingen beskyttelse." mener jeg er en mild overdrivelse og et oplæg til hysteri. Fru Olsen har ikke brug for at gå ud og købe et AP med WPA2 kryptering IMO fordi hun fx har set Station 2 (TV2, kan huske den udsendelse?) slår på trommer over usikre netværk og "tænk hvad der kan ske" og viser nogle meget skumle typer med en bærbar og skruetrækkere (hvad de så end skal bruge dem til) som bryder ind i usikre netværk. 

Jeg er enig i at WEP er alt alt for usikkert, hvis man er et firma eller er nationalbanken (eller er lige begyndt at holde op med at ryge?) og hvis ens AP understøtter WPA, så er det dumt at vælge andet, men ellers ser jeg ikke nogen grund til yderligere indkøb.
Avatar billede articfruit Nybegynder
10. april 2005 - 10:35 #12
scheea2000 jeg er ganske enig med dig...! :o)
Avatar billede bjuhl Nybegynder
10. april 2005 - 17:20 #13
Til orientering, så skal man opsamle 1 million pakker for at regne WEB nøgle ud.
Det tager op til 5 timer og kan gøres med programmet AirSnot.
Nemmeste via Linux, men kan kører på en windows med en masse tilrettelser.

Har aldrig hørt den med 2 minutter....? Så skal der være meget trafik på AP'et hvis man skal nå at opfange 1 mill. pakker på 2 min. Men i teorien........
Avatar billede erikjacobsen Ekspert
10. april 2005 - 17:36 #14
Nej, man udnytter bare en kendt svaghed i WEP-kryptering.
Avatar billede articfruit Nybegynder
10. april 2005 - 19:25 #15
Ja, man udnytter den svaghed der er, men det er kun bestemte "svage" pakker det kan bruges, og det er disse man skal have samlet, og de kommer som sagt før tilfældigt, men på et accesspoint med fuld tryk på, kan det godt lade sig gøre at opfange nok af disse "svage" pakker på omkring disse 4-5 min... :o)

>>erikjacobsen ret mig venligst hvis du har materieale der modviser min "teori", jeg er ikke 100% sikker, men fortæller blot hvad jeg har lært på sidste sikkerheds kursus... :o)
Avatar billede erikjacobsen Ekspert
10. april 2005 - 22:08 #16
Det er forholdvis nyt, at der er værktøjer til det, så hvis dit sikkerhedskursus er bare et par uger gammel eller mere, så skal det såmænd nok passe, hvad de sagde.

Nej, jeg kender ikke alle detaljer, og det er heller ikke sikkert det kan gøres på præcis 2 minutter, men det er blevet væsentlig hurtigere, og det er ikke kun min
fortolkning at "WEP er død". Læs mere i *nye* artikler - dem fra 2004 og før er
ret beset udbrugelige. Fx http://www.tomsnetworking.com/Sections-article111.php
Avatar billede zinuss Nybegynder
12. april 2005 - 19:10 #17
erikjacobsen---> (den sidste artikel) 3 min er også rimelig hurtigt.. Jeg syntes bare det er utroligt at der ikke er ofret mere i den slags sikkerhed. Men det er vel pengene som næsten altid er et problem....
smid et svar.
Tak til alle jer andre for jeres meninger, viden og "teorier" :)
Avatar billede erikjacobsen Ekspert
12. april 2005 - 19:17 #18
Jeg samler ikke på point, tak.
Avatar billede articfruit Nybegynder
12. april 2005 - 20:14 #19
vil lige citere lidt fra artiklen som ErikJacobsen linkede til...

"If a hacker is lucky enough to find an extremely busy wireless network, passive sniffing should provide enough good packets to allow the WEP key to be recovered."

Dermed udledt, at jeg ikke var helt ude i skoven! De "gode" pakker som de skriver er dem jeg kalder "svage"... ;o)
Avatar billede zinuss Nybegynder
09. august 2005 - 11:23 #20
..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester