HWSW Informatikai Kerekasztal: Re: Wi-Fi jelszótörő szolgáltatás a cloudban - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Wi-Fi jelszótörő szolgáltatás a cloudban Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 9.283
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2009. 12. 08. 15:15

WPA jelszótörő szolgáltatást indított a Moxie Marlinspike néven híressé vált hacker. A WPA Cracker célja, hogy egy biztonsági audit esetén viszonylag hamar megtalálhatók legyenek a nem eléggé biztonságos Wi-Fi jelszavak.
https://www.hwsw.hu/...-biztonsag.html' target='_blank'>https://www.hwsw.hu/...-biztonsag.html

#2 Felhasználó inaktív   An-Dee 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 506
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 15:15

És mi van akkor ha a sok otthoni eszköz közül valamelyik csak max wpa-psk-t támogat?
A leggyengébb láncszem. Én most egy 100e-s PDA-ról beszélek.
Intel Core2Duo E8400@3GHZ, Asus Barebone, 2 GB DDR 800, Ati HD4670, Samsung 400GB Sata, LG Sata DVDRW, Gigabit Lan
AMD Athlon 1000, Epox 8kha+, 512MB DDR 266 MHZ, Ati 9600, Gigabit Lan, Sb live, LG DVDRW
Netgear ReadyNas Duo 2x1TB,  Buffalo MiniStation 120
Netgear FVS318 ProSafe router, Netgear GS105  Gigabit Switch
MSI PR210 Notebook, Popcorn Hour NMT C200
MySite

#3 Felhasználó inaktív   dreamice 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 176
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 15:21

Nem valami etikus, de szerintem szenzációs ötlet. Csak ámulok és bámulok milyen új ötletekkel rukkolnak elő. Álmomban sem gondoltam volna, hogy valaha felhőbe számolnak nekem 34 dollárért egy jelszót. Szerintem nyereséges lesz.
Arra még kíváncsi leszek, hogy mikor fognak csatlakozi a cloud-hoz egyetemek, főiskolák. Kép

#4 Felhasználó inaktív   szucsati 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.946
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 15:48

Igen, érdekes ötlet. Csak ugye hiába a nagy számítási teljesítmény, ha az ember jó jelszót választ. A WPA jelszó tipikusan olyan, amit nem szoktunk mindig beírogatni, tehát nyugodtan betehetek egy 20 karakteres generált jelszót, nem kell fejből tudni. Valamit ha mégis olyan hülye vagyok, hogy szótári szót választok, a fenti rendszerben nagy valószínűséggel csak az angol szavak és variánsai vannak, magyar szavakkal nem tud kezdeni semmit.

Kíváncsi lennék, milyen találati aránnyal fog dolgozni a rendszer. De nyilván nem teszik ki a statisztikát, hogy minden 500. embernek sikerül megtalálni a jelszót, rontaná az üzletet Kép

#5 Felhasználó inaktív   twollah 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 494
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 16:12

Micsoda orom.
A szomszed script kiddie ezzel a szolgaltatassal tori fel a kornyek osszes WiFi-jet.
twollah / bRoKEn hOPe, sUppLeX
<a href='http://www.supplex.com' target='_blank'>http://www.supplex.com</a>

HoW aBOuT a nIcE bIg CuP oF sHuT tHe fUCk uP?

Ingyen software minden nap. Miért fizetnél ha ingyen is megkaphatod?

Blogom

DeFeNDeR oF THe HaTe

#6 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2009. 12. 08. 16:53

Idézet: szucsati - Dátum: 2009. dec. 8., kedd - 15:48

A WPA jelszó tipikusan olyan, amit nem szoktunk mindig beírogatni, tehát nyugodtan betehetek egy 20 karakteres generált jelszót,

TEhát júzereknél a legegyszerűbb, de azért nagybetű/szám kombó van, ha a szomszéd meg a rokon átnéz laptoppal, akkor be bírja írni.
Make love not Wor.

#7 Felhasználó inaktív   szucsati 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.946
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 18:36

Idézet: Jahno - Dátum: 2009. dec. 8., kedd - 16:53

TEhát júzereknél a legegyszerűbb, de azért nagybetű/szám kombó van, ha a szomszéd meg a rokon átnéz laptoppal, akkor be bírja írni.

Szomszéd hozza a saját netét :)

Egyébként én ezt szoktam használni: http://www.pctools.c...uides/password/
Bőséges választási lehetőség van, hogy milyen típusú jelszót akarok. Generáltatok kb 20 darabot, és ami könnyen megjegyezhetőnek tűnik, azt használom. Mondjuk nekem kicsit furán dolgozik az agyam, ezeket a hülye kódokat egész könnyen megjegyzem :). Bevásárlólistát már kevésbé...

#8 Felhasználó inaktív   boxingcat 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 209
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 18:52

Magában egy 25 karakteres értelmetlen kisbetüs, nagybetüs, számjegyes jelszó is elég erős, de ha feltörik az még nem a vég. Ott van a mac szürés, a statikus ip cim, és megannyi védelmi funkció...

#9 Felhasználó inaktív   szucsati 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.946
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 18:53

Idézet: boxingcat - Dátum: 2009. dec. 8., kedd - 18:52

Magában egy 25 karakteres értelmetlen kisbetüs, nagybetüs, számjegyes jelszó is elég erős, de ha feltörik az még nem a vég. Ott van a mac szürés, a statikus ip cim, és megannyi védelmi funkció...

Ha már a WPA-t feltörték, a mac szűrés, meg a statikus ip már nem sokat számít.

#10 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 19:23

@boxingcat: ne viccelj! Innentol kezdve kb 30 mp es az vagyok aki akarokKép

#11 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2009. 12. 08. 19:26

@dreamice: az egyetemek mar korabban egy hasonlo rendszerhez kapcsolodtak.
Ez az EGEE. Bar ezt gridnek hivjak es amikor megjelent meg sehol sem volt szo "cloud"-rol.

#12 Felhasználó inaktív   Coldfish 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 180
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 00:15

Mindket szomszedomnak van annyi esze, hogy WEP-et hasznal. Egy ideje nincs gondom a nettel Kép

#13 Felhasználó inaktív   xShark 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 93
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 07:38

Azert tartozunk a GI John mesterenek, Rycon kolleganak egy nagy, elismero, barati vallveregetessel, ohozza fuzodik a GI John fejlesztese. Rycon mester tartott egy nagyszeru eloadast a Hacktivityn a GI John rol, elvileg ha rakerestek, akkor letoltheto a prezije is.

En a magam reszerol ezekkel a fizetos torokkel kapcsolatban szkeptikus vagyok. Persze lehet, hogy csak abbol induok ki, hogy itthon mar a betyarbecsulet sem keszpenz, erosen gondolkodom, a kiprobalasan :-)

Az a fo bajom, hogy nem lattam statisztikat az oldalon - azert jo lenne tudni valami megkozelitest, mert az oke, hogy egy 20 karakteres brutal jelszo a sajat gepeimen mondjuk hatezerketszazhuszonnegy ev alatt adna meg magat, de ha a cloud-rendszer 22 ev alatt fel is torne, azt nem biztos hogy kivarnam :-) Szoval en az uzemeltetok helyeben csak kitennek valami statisztikat, hogy lehessen latni, kb. mire szamithat az ember.

De a legfontosabb: a Wi-Fi eseteben NEM A TITKOSITAS a legnagyobb gond! Persze, ez az elso lepes, ezt meg kell tenni, WPA2 AES, 802.1x, (akar TLS, Cert), be kell allitani, de ezeket a komolyabb rendszerek alapbol tudjak (es most mar a home eszkozok jelentos resze is, persze sajnos a wifi-kepes user eszkozokkel sok gond van ilyen szempontbol), ellenben az, hogy mi tortenik az RF kornyezetben, nos, ezt nemigazan lehet tudni egy alap rendszer eseteben. Szerintem ez sokkal veszelyesebb :-)

#14 Felhasználó inaktív   Ndrew 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 12.522
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 12:17

Jaja, hozzám is lehet küldeni, én két gépem futtatom öt percig, és csak 5 dollár. :D

#15 Felhasználó inaktív   boxingcat 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 209
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 14:14

@Leni, szucsati: én ott tartok, hogy ha megvan a jelszó, akkor max csatlakozhatnál. De ezekszerint többet is. A router default usernév / jelszó csere semmit nem ér, meg a többi feature? Világositsatok fel.

#16 Felhasználó inaktív   debaj 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 29.476
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 14:16

Idézet: An-Dee - Dátum: 2009. dec. 8., kedd - 15:15

És mi van akkor ha a sok otthoni eszköz közül valamelyik csak max wpa-psk-t támogat?

Jellemzően nem az otthoni eszközök esetén probléma a jelszótörés. Ott legfeljebb netezget a hákkör, meg megnézegeti a családi fényképeket (gyerekpornóra, warezre meg ilyenekre most ne térjünk ki), ha meg valami normálisabb jelszót használsz, akkor a támadónak egyszerűbb gurulnia még tíz métert a következő nyitott és kódolatlan routerig, mint kínlódnia a feltörőszoftverekkel.

Céges környezetben viszont érzékeny információkat is megszerezhet a támadó (oké, érzékeny adatot ne rakjunk netes gépre, ez körülbelül öt percig működik is, amíg a dolgozók megunják a nyomtatott papírcsomókkal meg pendrájvokkal rohangálást, és inkább átküldik emailben a cuccot), és ha nem csak ingyennetet keresgél, akkor nem is fogja olyan nagyon könnyen feladni. A jó jelszó és titkosítás nem fogja megakadályozni, hogy előbb-utóbb bejusson, de minél tovább kell próbálkoznia, annál valószínűbb, hogy valakinek feltűnik vagy a jelenléte, vagy a behatolási kísérlet.

Ha meg egyetlen százezer forintos PDA miatt nem lehet erősebb titkosításra váltani, akkor meg egyszerűen kihajítják, kolléga meg kap normális céges holmit. Magánkütyüknek meg semmi keresnivalójuk céges hálón, még egy naptárszinkronizálás erejéig se.

Szerkesztette: debaj 2009. 12. 09. 14:17 -kor


#17 Felhasználó inaktív   szucsati 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.946
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 15:19

Idézet: boxingcat - Dátum: 2009. dec. 9., szerda - 14:14

@Leni, szucsati: én ott tartok, hogy ha megvan a jelszó, akkor max csatlakozhatnál. De ezekszerint többet is. A router default usernév / jelszó csere semmit nem ér, meg a többi feature? Világositsatok fel.

Mac és IP cím ott utazik a csomagokban, csak ki kell olvasni belőle (jó, nem olyan kézenfekvő ez, de ha valaki addig eljutott, hogy be akar törni a hálózatba, akkor már ezt is megoldja). Ha nincs DHCP, hanem statikus ip van, nem kell sok ész kitalálni egy megfelelő címet, a mac-et pedig le lehet klónozni.

#18 Felhasználó inaktív   dreamice 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 176
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 17:00

@Leni: Azért a cloud az nem grid. A mi fősulink is benne van ilyen projektbe, talán valami csillagászati számolás azt hiszem, de mégsem jelszótörés profitorientáltan. Kép

ha esetleg valakit érdekel:
http://atti.la/mi-is...ud-architektura

#19 Felhasználó inaktív   szucsati 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.946
  • Csatlakozott: --

Elküldve: 2009. 12. 09. 17:13

Idézet: dreamice - Dátum: 2009. dec. 9., szerda - 17:00

ha esetleg valakit érdekel:
http://atti.la/mi-is...ud-architektura

Tetszik ez a domain név  :respect:

#20 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2009. 12. 10. 02:39

@dreamice: A jelszotores az csak egy alkalmazas, a cloude, grid meg rendszer. Megirod gridre, van tobbezerprocis testbed es futtatod. Kép

Téma megosztása:


  • (2 Oldal)
  • +
  • 1
  • 2
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó