HWSW Informatikai Kerekasztal: Re: Egy perc alatt feltörhetők a titkosított WLAN-hálózatok - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Egy perc alatt feltörhetők a titkosított WLAN-hálózatok Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.651
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2009. 08. 27. 17:33

Két japán egyetemista módszerével sokkal gyorsabban, és sokkal egyszerűbben feltörhetők a WPA (Wi-Fi Protected Access) titkosítást használó WLAN-hálózatok. A WPA-t 2008-ban fejtették vissza először, akkor azonban még hosszú percek kellettek a titkosított adatfolyam lehallgatásához - most minderre elég egy perc is.
http://www.hwsw.hu/h...itas-tores.html' target='_blank'>http://www.hwsw.hu/h...itas-tores.html

#2 Felhasználó inaktív   TGeRi 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 285
  • Csatlakozott: 2002. ápr. 25.

Elküldve: 2009. 08. 27. 17:33

"...elsőként a legelőször létrehozott WPA (Wired Equivalent Privacy) esett el..." << a betűszó itt WEP akart lenni gondolom, és nem WPA.

#3 Felhasználó inaktív   norbijúzer 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 30
  • Csatlakozott: 2009. júl. 10.

Elküldve: 2009. 08. 27. 17:50

hú, én is majdnem idekommenteltem az elírást, de látom, hogy már megelőztek Kép

és azok az eszközök, amik gyárilag nem tudják a WPA2-t, azok egy firmware frissítéssel újra biztonságossá tehetők? (feltéve, hogy a gyártó kiadja a frissített firmware-t) vagy van valami hardveres akadálya a dolognak?
mert ha utóbbi, akkor rettenetesen sok router lehet áldozat (bár az is igaz, hogy a firmware frissítést is csak kevesen fogják megcsinálni, mert fogalmuk sincs a dologról)

#4 Felhasználó inaktív   Monoceros 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 64
  • Csatlakozott: 2004. szept. 07.

Elküldve: 2009. 08. 27. 18:06

Sőt azt kell, hogy mondjam, sajnos sokan nem is értenek hozzá, hogy letitkosítsák, az a lényeg, hogy menjen a hálózat.
A Magyar Firefly és Serenity Közösség honlapja

MSI 790FX-GD70 | AMD Phenom II X4 810 | FSP Bluestorm 500W | 2*2048MB DDR3-1333 Kingston | MSI NX8800GT-T2D512E-OC

#5 Felhasználó inaktív   shadows 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 6
  • Csatlakozott: 2009. aug. 27.

Elküldve: 2009. 08. 27. 20:55

Nem azért,hogy kötekedjek, de a legtöbb mamár boltban kapható wifi router elég szájbarágosan elmagyarázza a titkosítást és kiemeli fontosan. Meg vannak ezek a kvikk setupok amikkel a router beáll optimálra persze gondolom az max egy wep-et rak felKép na mind1 pedig izgi rögön nekiugrani az admin felületnek a soksok beállításhozKép ajánlom mindenkinek

#6 Felhasználó inaktív   sitho 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 3
  • Csatlakozott: 2009. júl. 08.

Elküldve: 2009. 08. 28. 11:56

Ha be van kapcsolva MAC address filtering, azzal együtt is simán feltörhető? Már úgy, hogy az arc netezni is tud a wifimen keresztül?

#7 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.315
  • Csatlakozott: 2002. okt. 16.

Elküldve: 2009. 08. 28. 16:03

@sitho: A MAC szures nem sokat er, par masodperc alatt lehet MACet masolni.
Sajnos a kérést most nem tudjuk teljesíteni. Valamilyen probléma lépett fel az adatbázis lekérdezés során.

#8 Felhasználó inaktív   Raynes 

  • Cowboy from Hell
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.377
  • Csatlakozott: 2004. máj. 26.

Elküldve: 2009. 09. 01. 06:17

Idézet: shadows - Dátum: 2009. aug. 27., csütörtök - 21:55

Meg vannak ezek a kvikk setupok amikkel a router beáll optimálra persze gondolom az max egy wep-et rak fel  :D  ajánlom mindenkinek

Ezért IS kerülendők a Quick Setup programok. Semmit nem lehet velük normálisan beállítani és nem hogy könnyebb őket kezelni, de még többet lehet velük szívni, mint nélkülük. Még egy kezdő mezei usernek is érdemes a kézikönyv alapján webes felületen bekonfigolni a routert rendesen. Csak egyszer kell megcsinálni normálisan.

Idézet: Leni - Dátum: 2009. aug. 28., péntek - 17:03

A MAC szures nem sokat er, par masodperc alatt lehet MACet masolni.

De honnan tudja a feltörő, hogy milyen MAC címet másoljon le? Ezen kívül meg lehet adni a csatlakozó kliensek maximális számát is. Így pl. ha már nálam megy mindkét gép, senki nem tud a routerhez kapcsolódni. Legfeljebb csak lehallgatni tudná a forgalmat, ha nem lenne WPA2.

Szerkesztette: N0zer0 2009. 09. 01. 06:20 -kor


#9 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.334
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2009. 09. 01. 06:53

Igen, ezek a megoldások csak a pereme a technikának, amit a hétköznapi ember megért a hálózat működéséből, az ehhez képest is kevés, magyarul akármit tehet, valójában annyira lesz biztonságban, amennyire ő akarja. Képeznie kell magát, nem csak egy beállítás kérdése.

A mac cím egyszerű sniffeléssel kinyerhető. Ott a kismet. Ahogy a mondás tartja: hallgatni arany. (mégis belebeszélek én is)

Minél jobban elmélyed valaki a hálózat rejtelmeiben, annál inkább rádöbben, hogy nincs biztonságban, s annál bonyolultabb és fejletteb eszközöket vet be a védelem oldalán. Aki semmit se ért hozzá, az hiszi a legszentebbül, hogy minden OK. :)

De ahogy N0zer0 kolléga írta, saját nyelvre fordítom: az egyszerű usernek is érdemes megismerni az eszközöket, amikkel dolgozik, azok képességeit, s saját képességeit, ezeket összevetve felmérheti a védelmet, amire képes.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#10 Felhasználó inaktív   An-Dee 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 435
  • Csatlakozott: 2001. okt. 05.

Elküldve: 2009. 09. 04. 11:33

Nekem a PDA-m, FS-N560 nem tud WPA2-t csak WPA-PSK-t azt is csak TKIP-pel, ezzel már ki is zártam magam abból hogy WPA2-t használjak. Kép
Intel Core2Duo E8400@3GHZ, Asus Barebone, 2 GB DDR 800, Ati HD4670, Samsung 400GB Sata, LG Sata DVDRW, Gigabit Lan
AMD Athlon 1000, Epox 8kha+, 512MB DDR 266 MHZ, Ati 9600, Gigabit Lan, Sb live, LG DVDRW
Netgear ReadyNas Duo 2x1TB,  Buffalo MiniStation 120
Netgear FVS318 ProSafe router, Netgear GS105  Gigabit Switch
MSI PR210 Notebook, Popcorn Hour NMT C200
MySite

#11 Felhasználó inaktív   archiement 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 8
  • Csatlakozott: 2009. aug. 10.

Elküldve: 2011. 05. 31. 09:07

Aki nagyon parázik, gondolja át hogy visszatérjen az ethernet kábelre. Az legalább stabil és nem kavarodik a többi router jelével. Vagy le kell fojtani a router antennát, és csak szük terülen (csak lakásban) használni.

#12 Felhasználó inaktív   Raynes 

  • Cowboy from Hell
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 8.377
  • Csatlakozott: 2004. máj. 26.

Elküldve: 2011. 05. 31. 10:04

Üzenet megtekintéseIdézet: archiement - Dátum: 2011. 05. 31. 10:07

Aki nagyon parázik, gondolja át hogy visszatérjen az ethernet kábelre.

Szerintem már 2 év alatt halálra parázta magát mindenki. Tényleg jó az ethernet kábel, helyfoglaláson kívül csak előnye van, de több száz méteres szakaszokra gázos. Sokszor nincs mit rajta átgondolni.

Szerkesztette: Raynes 2011. 05. 31. 10:05 -kor


#13 Felhasználó inaktív   archiement 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 8
  • Csatlakozott: 2009. aug. 10.

Elküldve: 2011. 05. 31. 13:48

@Raynes: :) több száz méteren a wifi sem a leghatékonyabb nemde?

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó