Zabezpečení WPS pro Wi-Fi není bezpečné
V naprosté většině nových bezdrátových routerů je do firmware zapracována funkce WPS, tedy Wi-Fi protected setup. Ta má za cíl maximálně zjednodušit nastavení zabezpečení bezdrátové sítě – pokud znáte kód PIN, zadáte jej do klientského zařízení, to pak získá od routeru heslo k šifrované síti. Nemusíte tak řešit šifrovací standardy.
To by bylo samozřejmě skvělé, jenže jak se ukázalo, návrh WPS není bez chyby a je velice náchylný na útoky „brute force“ (útočník zkouší veškeré možné kombinace PIN). Většina routerů má v základním nastavení WPS aktivní, PIN pak bývá osmimístné číslo.
Osmičíselný kód pro útočníka představuje sto miliónů různých kombinací a nepředstavuje riziko. Jenže pokud routeru pošlete špatný kód, odpoví vám, že první či druhá půlka byla správně, a tím výrazně snižuje počet potřebných kombinací. Dalším zjednodušením je také to, že poslední číslo tvoří pouze kontrolní součet předchozích sedmi.
Ve výsledku tak útočník musí poslat na směrovač maximálně 11 000 pokusů, aby získal správný PIN (a tedy i přístup do Wi-Fi sítě). Aby to nebylo málo, téměř žádné zařízení nemá nastavený limit špatných pokusů, rozlousknutí kódu se tak podaří již za pár hodin (pokud bychom počítali tři vteřiny na pokus a PIN by byl až poslední testovanou variací, proces by trval „celých“ devět hodin).
wpscrack vs. TP-Link TL-WR1043ND - Demo from Stefan Viehboeck on Vimeo.
Zdroj: TechSpot
Cnews.cz
Novinky
-
25.05.2012 - 09:00
-
25.05.2012 - 08:00
-
25.05.2012 - 07:00
-
25.05.2012 - 00:00
-
24.05.2012 - 20:31
-
24.05.2012 - 16:45
-
24.05.2012 - 16:44
-
24.05.2012 - 08:00
-
24.05.2012 - 07:00
-
23.05.2012 - 14:00
-
23.05.2012 - 10:00
-
23.05.2012 - 00:00
-
22.05.2012 - 18:52
-
22.05.2012 - 11:14
-
22.05.2012 - 08:00
-
22.05.2012 - 07:00
-
21.05.2012 - 14:00
-
21.05.2012 - 11:06
-
21.05.2012 - 09:46
-
20.05.2012 - 17:11
Diskuzní fórum
Tiskové zprávy
Oblíbené články
Nejčtenější články
Nejdiskutovanější články
Poslední komentáře
- Re: PowerColor připravuje masivní tříslotový chladič Vortex III
19 min 12 sek zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
49 min 1 sek zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
10 hodin 8 min zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
11 hodin 23 min zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
11 hodin 55 min zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
12 hodin 4 min zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
12 hodin 1 min zpět - Re: Scythe Mugen 3 rev.B: keď lacnejší chladič nestačí
13 hodin 55 min zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
14 hodin 8 min zpět - Re: Ředitel AMD: výkonu je dost, budoucnost je ve ...
14 hodin 42 min zpět


Komentáře
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
To myslite vazne ze nemaju tieto zariadenia nastaveny ziadny limit pre pocet zlych pokusov? To snad ti vyrobcovia su dnes uz naozaj dementni alebo ako si to mam vysvetlit. Hned aj idem pozriet do svojho routru, je to Netgear, tak uvidim ci su aj tam zamestnani diletanti.
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Ano jsem si jistý, že ta babička nebo ten věčně ožralý chlap od vedle mě hacknou wifinu co by dub.
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Ten co robil to video nebol ani babicka a asi ani ozraly chlap, takisto nevies kde byva a ci ho zrovna tvoji susedia nepoznaju :-).
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
tak to je super :D co to je proboha za zabezpeceni ? to uz si to heslo rovnou muzu napsat na postovni schranku :D ... Muj router jsem obdaril OpenWRT linuxovym firmwarem (ale ani v zakladu jsem to WPS nevidel), tak jsem z obliga. Ale v mobilu mam Aircrack (vyzkousen), a co si budeme nalhavat, vsechno je nakonec hacknutelny :) ... ale tohle je zjednodusseny az moc ...
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Aniž bych tohle věděl, na všech routerech, co mi přišly pod ruku, jsem WPS vždycky deaktivoval - nechápu totiž, proč si někdo myslí, že je jednodušší spustit nějaký program a zadat do něj nějaké heslo, než zadat nějaké jiné heslo rovnou... :-)
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Tak kdyz se podivam na trochu maniakalni hesla svejch ssid... tak se jen obtizne zadavaji normalne (:
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Este doplnim/poopravim, ze router neodpoveda, ktora polovica je chybna. Iba sa to z formatu odpovede da vycitat. Ale aj tak. Dalsi velky fail ohladom bezpecnosti (bezdrotoveho) sietoveho pripojenia.
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
:DDDD Lidi jsou najivní,vše co přenáší WiFi vzduchem. Se dá nějak hacknout,zatím každé šifrování. Které se stalo standardem ke komerčnímu účelu,má nějakou díru v zabezpečení. Nahrávají tomu i poskytovatelé internetu,kteří nechají router v základním nastavení zabezpečení !!! U O2 je to pravidlem :p .. Stále se vyrábí WiFi karty s možností přepnutí do Monitor Mode a Back Track umí stále více útoků na přístupoví bod...
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Ano, vše se dá hacknout a to i servery s daty, údaji ... rozdíl je v úrovni zabezpečení. Někde to je stupidně jednoduchý (WPS a 11 000 kombinací bez omezení špatných pokusů), někde to je těžší (hesla uchovávaný v hashi se nedaj rozluštit pokudvím).
Zabezpečení routeru je na každým. Viděl jsem i router s default heslem a nezabezpečenou wifi - když jsem na to sousedy upozornil, tak řekli, že jim to montoval "odborník" a ještě si za to nechal slušně zaplatit.
Šotek
Citace:... a je velice náhodný na útoky „brute force“...
Slovo "náhodný" by asi mělo být "náchylný".
Re: Šotek
Ano, pravda. Díky, fixed.
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Takovou blbost jako WPS mám samozřejmě vypnutou, přijde mi taky daleko lepší prostě zadat heslo - ale není to zadávání nějak omezené po stisknutí tlačítka? Tuším že tam cosi takového je...
Re: Zabezpečení WPS pro Wi-Fi není bezpečné
Některé routery opravdu mají HW tlačítko, po jehož stisknutí se WPS aktivuje na určitou dobu. Jenže opravdu jen některé.