WPA2 Всё!

Страницы: 1 ...  3 4 5  ... 9  ОТВЕТИТЬ НОВАЯ ТЕМА
a124025 16 окт. 2017 г. в 16:40
Юморист  •  На сайте 8 лет
2
Цитата (stealthman @ 16.10.2017 - 16:28)
не порнхаб
...
Так, для себя .. Чтобы сидя в большом кресле - иногда себя развлекать, бо руки должны помнить cool.gif

Не могу состыковать эти два утверждения.
stealthman 16 окт. 2017 г. в 16:43
Ярила  •  На сайте 9 лет
1
Цитата (Narkozzz @ 16.10.2017 - 16:38)
stealthman
Цитата
Клиентское устройство при потере канала - действительно ломанется по дефолту в первый доступный (открытый) канал. Факт.

Значит, если против вас кто-то работает, то он может нарушить ваше ВПН-соединение и если вы не заметите - то он получит ваш трафик. А даже если заметите - ушедшие в сеть пакеты до момента обрыва все равно могут дорого вам стоить.

Мне кажется, на этом этапе - проще будет украсть (взять на время) любой из моих терминалов, благо услуги проф карманников - сильно дешевле и эффективнее cool.gif .
А в целом - безусловно так.

Но все же я исхожу из принципов: максимальной защищенности при разумной достаточности. Еще один рубеж - хранение критически важной информации исключительно в запароленных архивах типа RAR. Т.е. безусловно, можно долго и нудно пытаться пробиться, установить скрытого агента, итд итп..

Но повторю - для этого необходима весьма сильная мотивация.. cool.gif

Это сообщение отредактировал stealthman - 16 окт. 2017 г. в 16:47
Narkozzz 16 окт. 2017 г. в 16:44
Гойдофоб  •  На сайте 15 лет
1
ForbiddenDW
Цитата
так вот если AP не даст возможности просканировать себя на предемет подключения определенного устройства (как это показано в ролике) взлом не сработает. Вариант со скрытым ssid насколько я понимаю сработает в обратную сторону и сканить можно будет клиента а не АП.


В режиме монитора все АП светятся как новогодняя гирлянда - да, ты не увидишь её имя, но увидишь МАК-адрес (а именно на него идет атака клонов) и список клиентов с их МАКами. Это особенность технологии WiFi и ничего с этим не поделать. Чтобы клиенты могли найти сеть - она должна обозначать свое присутствие, ну и обмен данными двух устройств скрыть тоже не удасться - каналов всего 11 же.

stealthman 16 окт. 2017 г. в 16:45
Ярила  •  На сайте 9 лет
-1
Цитата (a124025 @ 16.10.2017 - 16:40)
Цитата (stealthman @ 16.10.2017 - 16:28)
не порнхаб
...
Так, для себя .. Чтобы сидя в большом кресле - иногда себя развлекать, бо руки должны помнить  cool.gif

Не могу состыковать эти два утверждения.

Это будет понятно ИТ-специалистам (cli, конфиги, итп).
Но в целом соглашусь, как-то не подумал о благозвучии для обычных граждан. lol.gif lol.gif lol.gif
esfeliz 16 окт. 2017 г. в 16:45
Шутник  •  На сайте 11 лет
1
Цитата (Дедушко @ 16.10.2017 - 14:23)
а у меня надо лапками айпишник вписывать rulez.gif как какеры узнают диапазон если он нестандартный? gigi.gif

ipconfig /all, и все айпишники будут видны
Narkozzz 16 окт. 2017 г. в 16:50
Гойдофоб  •  На сайте 15 лет
2
esfeliz
Цитата
ipconfig /all, и все айпишники будут видны

Это только если вы его получили по DHCP. Чтобы определить адресное пространство сети без автоматического распределения адресов - нужно применить tcpdump
stealthman 16 окт. 2017 г. в 16:51
Ярила  •  На сайте 9 лет
0
Цитата (Narkozzz @ 16.10.2017 - 16:50)
esfeliz
Цитата
ipconfig /all, и все айпишники будут видны

Это только если вы его получили по DHCP. Чтобы определить адресное пространство сети без автоматического распределения адресов - нужно применить tcpdump

Ну или просто посидеть-послушать пассивно, пособирать некоторое время cool.gif

Это сообщение отредактировал stealthman - 16 окт. 2017 г. в 16:51
strangefruit 16 окт. 2017 г. в 16:54
Ярила  •  На сайте 14 лет
0
Цитата (Zamestas @ 16.10.2017 - 14:33)
Тарифы у провайдеров подорожают - все у соседей будут висеть.

У меня два провайдера дома. Один просто "про запас" Роутеры китайские, сети скрытые. Я думал, что кроме меня никто не знает как они называются. smile.gif
strangefruit 16 окт. 2017 г. в 16:56
Ярила  •  На сайте 14 лет
0
Цитата (esfeliz @ 16.10.2017 - 16:45)
Цитата (Дедушко @ 16.10.2017 - 14:23)
а у меня надо лапками айпишник вписывать rulez.gif как какеры узнают диапазон если он нестандартный? gigi.gif

ipconfig /all, и все айпишники будут видны

Что-то моргнуло, я не успел сфотать, cool.gif
Может ишо какую буковку?
prosvet 16 окт. 2017 г. в 16:59
Ярила  •  На сайте 11 лет
0
Чисто предположение о всемирном заговоре с "криптовалютами" и "блокчейнами"... умники из АНБ создали мировую сеть по подбору паролей из хешев, выдавая это за подсчёт биткоинов... :)

Истина:Если какое то устройство или программа может расшифровать что то = значит и вы при определённых условиях тоже можете это расшифровать :)
stealthman 16 окт. 2017 г. в 17:02
Ярила  •  На сайте 9 лет
1
Цитата (prosvet @ 16.10.2017 - 16:59)
Истина:Если какое то устройство или программа может расшифровать что то = значит и вы при определённых условиях тоже можете это расшифровать :)

Вопрос только, сколько лет на это уйдет, каковы будут затраты, и не потеряет ли к тому моменту информация свою актуальность cool.gif
stealthman 16 окт. 2017 г. в 17:04
Ярила  •  На сайте 9 лет
0
Цитата (strangefruit @ 16.10.2017 - 16:54)
Цитата (Zamestas @ 16.10.2017 - 14:33)
Тарифы у провайдеров подорожают - все у соседей будут висеть.

У меня два провайдера дома. Один просто "про запас" Роутеры китайские, сети скрытые. Я думал, что кроме меня никто не знает как они называются. smile.gif

Даже "скрытый" SSID - при обмене с клиентом светится в эфире, вопрос лишь терпения атакующего cool.gif.

P.S. У меня тоже два прова, но я их использую "на всю катушку" (самопальный роутер на pfsense - умеет "агрегировать" трафик).

Это сообщение отредактировал stealthman - 16 окт. 2017 г. в 17:06
Narkozzz 16 окт. 2017 г. в 17:13
Гойдофоб  •  На сайте 15 лет
0
stealthman
Цитата
Вопрос только, сколько лет на это уйдет, каковы будут затраты, и не потеряет ли к тому моменту информация свою актуальность cool.gif

Как видите, судя по этой статье, бывают и обходные пути, когда не обязательно в лоб подбирать пароли со стойким алгоритмом.
Abrazina 16 окт. 2017 г. в 17:15
Ярила  •  На сайте 18 лет
1
Дык ему давно пизда. blink.gif Уж лет 7 его все подряд для халявного инета юзают ))) Отловил хендшейк, пробрутил хэш по базам - и вуаля! 85% брутится - только в путь. И это у них не считалось уязвимостью WPA2. А теперь, блять, зашевелились.

Это сообщение отредактировал Abrazina - 16 окт. 2017 г. в 17:17
Narkozzz 16 окт. 2017 г. в 17:19
Гойдофоб  •  На сайте 15 лет
3
Abrazina
faceoff.gif
Пароли вида 12345678 не являются уязвимостью WPA2, они являются уязвимостью межушного ганглия владельца роутера.
Нормальный пароль по базам не пробивается, а брутом - ну удачи, бгыгыгы, со скоростью менее мегахэша в секунду lol.gif
Abrazina 16 окт. 2017 г. в 17:25
Ярила  •  На сайте 18 лет
1
Цитата (Narkozzz @ 16.10.2017 - 17:19)
Abrazina
faceoff.gif
Пароли вида 12345678 не являются уязвимостью WPA2, они являются уязвимостью межушного ганглия владельца роутера.
Нормальный пароль по базам не пробивается, а брутом - ну удачи, бгыгыгы, со скоростью менее мегахэша в секунду lol.gif

уязвимостью являются сама возможность "разобрать" хендшейк и брутить по хешу
Narkozzz 16 окт. 2017 г. в 17:31
Гойдофоб  •  На сайте 15 лет
0
Abrazina
Цитата
уязвимостью являются сама возможность "разобрать" хендшейк и брутить по хешу

Какая же это уязвимость? Можешь точно так же и SSL покрутить, если бы там ключ был 12345678 - тоже смог бы все соединения расшифровать. Уязвимость - это когда ты зафигачил 100 значный пароль, а его через WPS-ключ за 3 часа подобрали. Вот это - уязвимость. А брутфорт это брутфорс.
stealthman 16 окт. 2017 г. в 17:33
Ярила  •  На сайте 9 лет
1
Цитата (Narkozzz @ 16.10.2017 - 17:13)
stealthman
Цитата
Вопрос только, сколько лет на это уйдет, каковы будут затраты, и не потеряет ли к тому моменту информация свою актуальность cool.gif

Как видите, судя по этой статье, бывают и обходные пути, когда не обязательно в лоб подбирать пароли со стойким алгоритмом.

Тык они всегда были cool.gif
Вот мой любимый пример lol.gif

P.S. Когда-то давным-давно, в далекой-далекой галактике - учился я в ИКСИ (АФСБ)..
И много еще где cool.gif

WPA2 Всё!

Это сообщение отредактировал stealthman - 16 окт. 2017 г. в 17:35
Narkozzz 16 окт. 2017 г. в 17:35
Гойдофоб  •  На сайте 15 лет
1
stealthman
Цитата
Вот мой любимый пример lol.gif

Грамотный подход к безопасности - это когда паяльник уже горячий, а в чью жопу его совать - не ясно.
stealthman 16 окт. 2017 г. в 17:37
Ярила  •  На сайте 9 лет
-1
Цитата (Narkozzz @ 16.10.2017 - 17:35)
stealthman
Цитата
Вот мой любимый пример lol.gif

Грамотный подход к безопасности - это когда паяльник уже горячий, а в чью жопу его совать - не ясно.

В этом случае атакующий - явно не имеет необходимого уровня и подготовки (организации, разведки, тех_обеспечения, агентурной поддержки, итд итп) cool.gif
Мы же все-таки - про профессионалов )...

Это сообщение отредактировал stealthman - 16 окт. 2017 г. в 17:37
Abrazina 16 окт. 2017 г. в 17:38
Ярила  •  На сайте 18 лет
1
Цитата (Narkozzz @ 16.10.2017 - 17:31)
Abrazina
Цитата
уязвимостью являются сама возможность "разобрать" хендшейк и брутить по хешу

Какая же это уязвимость? Можешь точно так же и SSL покрутить, если бы там ключ был 12345678 - тоже смог бы все соединения расшифровать. Уязвимость - это когда ты зафигачил 100 значный пароль, а его через WPS-ключ за 3 часа подобрали. Вот это - уязвимость. А брутфорт это брутфорс.

Ну так а что мешало сделать сертификаты и генерацию пар ключей подобающей длины, как в ссл?
Жертвование безопасностью в угоду удобству. И это самая что ни на есть уязвимость. Изначально заложенная ущербность ради удобства. Непродуманность.
Narkozzz 16 окт. 2017 г. в 17:41
Гойдофоб  •  На сайте 15 лет
1
Abrazina
Цитата
Ну так а что мешало сделать сертификаты и генерацию пар ключей подобающей длины, как в ссл?

Это не от стандарта зависит, а от его применения. Все современные роутеры по-умолчанию генерят 8-и и более значный комплексный пароль, который употеешь брутить. В WPA2 тоже заложена защита от дурака - минимальная длина пароля 8, просто нет требований к комплексности.
stealthman 16 окт. 2017 г. в 17:49
Ярила  •  На сайте 9 лет
3
Цитата (Narkozzz @ 16.10.2017 - 17:19)
Abrazina
faceoff.gif
Пароли вида 12345678 не являются уязвимостью WPA2, они являются уязвимостью межушного ганглия владельца роутера.
Нормальный пароль по базам не пробивается, а брутом - ну удачи, бгыгыгы, со скоростью менее мегахэша в секунду lol.gif

Баловались как-то на 4х Теслах, в режиме CUDA, в научных целях.
Подсистема содержала также 4 приборчика интересных (RF-часть), массив RAID0 на SSD (нужна была возможность максимально скоростной чтения-записи потока), соединенных оптикой. Плюс небольшая "радужка" хэшей на 20ТБ, и.. вуаля )) Скорость работы по паролям WPA2 - единицы минут занимала. Цена вопроса - в принципе подъемная cool.gif .
Попробовали, посмеялись, продали комплексом в одну из стран ближнего зарубежья.

cool.gif P.S. Для особо ретивых коллег - все происходило на территории Франции, законодательство РФ - нарушено не было cool.gif

Это сообщение отредактировал stealthman - 16 окт. 2017 г. в 17:51
Narkozzz 16 окт. 2017 г. в 17:53
Гойдофоб  •  На сайте 15 лет
1
stealthman
Цитата
Плюс небольшая "радужка" хэшей на 20ТБ, и.. вуаля ))

20Tb радужных это здорово, но опять же, что такое 20ТБ хэшей? Это все равно перебор по словарю. Не думаю, что нормальный пароль оно найдет.

Цитата
Цена вопроса - в принципе подъемная cool.gif

К сожалению, это не панацея, а лишь некий шанс, причем по мне - довольно призрачный.
stealthman 16 окт. 2017 г. в 17:55
Ярила  •  На сайте 9 лет
0
Цитата (Narkozzz @ 16.10.2017 - 17:53)
stealthman
Цитата
Плюс небольшая "радужка" хэшей на 20ТБ, и.. вуаля ))

20Tb радужных это здорово, но опять же, что такое 20ТБ хэшей? Это все равно перебор по словарю. Не думаю, что нормальный пароль оно найдет.

Цитата
Цена вопроса - в принципе подъемная cool.gif

К сожалению, это не панацея, а лишь некий шанс, причем по мне - довольно призрачный.

Ага, фактически - ускоренный брутфорс.
ну а нормальный пароль и не нужен - достаточно подходящего, позволяющего войти в связь cool.gif .
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 30 145
0 Пользователей:
Страницы: 1 ...  3 4 5  ... 9  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх