Reklama

Zabezpečení WPS pro Wi-Fi není bezpečné

V naprosté většině nových bezdrátových routerů je do firmware zapracována funkce WPS, tedy Wi-Fi protected setup. Ta má za cíl maximálně zjednodušit nastavení zabezpečení bezdrátové sítě – pokud znáte kód PIN, zadáte jej do klientského zařízení, to pak získá od routeru heslo k šifrované síti. Nemusíte tak řešit šifrovací standardy.

To by bylo samozřejmě skvělé, jenže jak se ukázalo, návrh WPS není bez chyby a je velice náchylný na útoky „brute force“ (útočník zkouší veškeré možné kombinace PIN). Většina routerů má v základním nastavení WPS aktivní, PIN pak bývá osmimístné číslo.

Reklama

Osmičíselný kód pro útočníka představuje sto miliónů různých kombinací a nepředstavuje riziko. Jenže pokud routeru pošlete špatný kód, odpoví vám, že první či druhá půlka byla správně, a tím výrazně snižuje počet potřebných kombinací. Dalším zjednodušením je také to, že poslední číslo tvoří pouze kontrolní součet předchozích sedmi.

Ve výsledku tak útočník musí poslat na směrovač maximálně 11 000 pokusů, aby získal správný PIN (a tedy i přístup do Wi-Fi sítě). Aby to nebylo málo, téměř žádné zařízení nemá nastavený limit špatných pokusů, rozlousknutí kódu se tak podaří již za pár hodin (pokud bychom počítali tři vteřiny na pokus a PIN by byl až poslední testovanou variací, proces by trval „celých“ devět hodin).

wpscrack vs. TP-Link TL-WR1043ND - Demo from Stefan Viehboeck on Vimeo.

Zdroj: TechSpot

Komentáře

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

To myslite vazne ze nemaju tieto zariadenia nastaveny ziadny limit pre pocet zlych pokusov? To snad ti vyrobcovia su dnes uz naozaj dementni alebo ako si to mam vysvetlit. Hned aj idem pozriet do svojho routru, je to Netgear, tak uvidim ci su aj tam zamestnani diletanti.

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Ano jsem si jistý, že ta babička nebo ten věčně ožralý chlap od vedle mě hacknou wifinu co by dub.

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Ten co robil to video nebol ani babicka a asi ani ozraly chlap, takisto nevies kde byva a ci ho zrovna tvoji susedia nepoznaju :-).

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

tak to je super :D co to je proboha za zabezpeceni ? to uz si to heslo rovnou muzu napsat na postovni schranku :D ... Muj router jsem obdaril OpenWRT linuxovym firmwarem (ale ani v zakladu jsem to WPS nevidel), tak jsem z obliga. Ale v mobilu mam Aircrack (vyzkousen), a co si budeme nalhavat, vsechno je nakonec hacknutelny :) ... ale tohle je zjednodusseny az moc ...

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Aniž bych tohle věděl, na všech routerech, co mi přišly pod ruku, jsem WPS vždycky deaktivoval - nechápu totiž, proč si někdo myslí, že je jednodušší spustit nějaký program a zadat do něj nějaké heslo, než zadat nějaké jiné heslo rovnou... :-)

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Tak kdyz se podivam na trochu maniakalni hesla svejch ssid... tak se jen obtizne zadavaji normalne (:

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Este doplnim/poopravim, ze router neodpoveda, ktora polovica je chybna. Iba sa to z formatu odpovede da vycitat. Ale aj tak. Dalsi velky fail ohladom bezpecnosti (bezdrotoveho) sietoveho pripojenia.

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

:DDDD Lidi jsou najivní,vše co přenáší WiFi vzduchem. Se dá nějak hacknout,zatím každé šifrování. Které se stalo standardem ke komerčnímu účelu,má nějakou díru v zabezpečení. Nahrávají tomu i poskytovatelé internetu,kteří nechají router v základním nastavení zabezpečení !!! U O2 je to pravidlem :p .. Stále se vyrábí WiFi karty s možností přepnutí do Monitor Mode a Back Track umí stále více útoků na přístupoví bod...

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Ano, vše se dá hacknout a to i servery s daty, údaji ... rozdíl je v úrovni zabezpečení. Někde to je stupidně jednoduchý (WPS a 11 000 kombinací bez omezení špatných pokusů), někde to je těžší (hesla uchovávaný v hashi se nedaj rozluštit pokudvím).

Zabezpečení routeru je na každým. Viděl jsem i router s default heslem a nezabezpečenou wifi - když jsem na to sousedy upozornil, tak řekli, že jim to montoval "odborník" a ještě si za to nechal slušně zaplatit.

Šotek

Citace:... a je velice náhodný na útoky „brute force“...
Slovo "náhodný" by asi mělo být "náchylný".

Re: Šotek

Ano, pravda. Díky, fixed.

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Takovou blbost jako WPS mám samozřejmě vypnutou, přijde mi taky daleko lepší prostě zadat heslo - ale není to zadávání nějak omezené po stisknutí tlačítka? Tuším že tam cosi takového je...

Re: Zabezpečení WPS pro Wi-Fi není bezpečné

Některé routery opravdu mají HW tlačítko, po jehož stisknutí se WPS aktivuje na určitou dobu. Jenže opravdu jen některé.