Вести еженедельник 7 Супер Секретов Mājas virtuve
LAT Чт, 11. Июня Завтра: Ingus, Mairis, Vidvuds
Доступность

Найден простой способ взлома сетей Wi-Fi

Обнаружен метод простого извлечения идентификатора спаренных ключей из WPA/WPA2. Это упрощает задачу по взлому паролей на беспроводных роутерах. 

Метод взлома роутеров
Разработчик популярного легального средства для взлома паролей Hashcat Йенс Штойбе (Jens Steube) обнаружил и описал новый метод извлечения так называемого идентификатора спаренных мастер-ключей (Pairwise Master Key Identifier — PMKID) из роутеров, использующих технологии защиты WPA/WPA2 для сетей Wi-Fi.

С помощью этого идентификатора можно с большей легкостью расшифровать пароль к беспроводной сети, установленный на роутере. Эксперт также утверждает, что его метод работает практически против всех роутеров, функционирующих по протоколу 802.11i/p/q/r с активированным роумингом.

Что нового в методе
Прежние методы взлома WPA/WPA2 предполагали, что злоумышленнику приходилось ждать, когда пользователь залогинится в беспроводную сеть. Только тогда возможно было перехватить необходимую для взлома информацию. С новым методом это не нужно — злоумышленнику достаточно запросить у точки доступа (роутера) один EAPOL-фрейм, из которого извлекается RSN IE (Robust Security Network Information Element — информационный элемент безопасности сети). RSN IE — это опциональное поле, которое содержит PMKID, генерируемый роутером, когда пользователь пытается авторизоваться.

Найдено очередное слабое место в технологии WPA/WPA2 для сетей Wi-Fi
PMK — часть стандартного четырехстороннего «рукопожатия» — обмена пакетами, через который подтверждается, что и роутер, и пользователь знают и используют в сети один и тот же предварительно опубликованный ключ — Pre-Shard Key (пароль к беспроводному устройству).

«PMKID генерируется с использованием HMAC-SHA1, где ключ — это PMK, а остальное — это цепочка из фиксированного обозначения PMK Name, MAC-адреса точки доступа и MAC-адреса рабочей станции», — написал Штойбе, приведя формулу PMKID=HMAC-SHA1-128(PMK, «PMKName» | MAC_AP | MAC_STA).

Потенциальному злоумышленнику теперь достаточно попытаться авторизоваться на беспроводной точке доступа, чтобы извлечь этот управляющий фрейм.

Некоторые оговорки
Однако, чтобы получить пароль (PSK), PMKID еще необходимо взломать — с помощью все того же Hashcat. Менее затратно в плане вычислительных мощностей это не стало. Упростился только метод извлечения хэша.

По словам Штойбе, многие пользователи не обладают техническими знаниями, необходимыми для смены PSK на их роутерах и продолжают пользоваться теми PSK, которые сгенерировал производитель. «Взлом PSK становится проще, поскольку некоторые производители генерируют эти ключи по вполне очевидным паттернам, — говорит Штойбе. — Вдобавок, MAC-адреса точек доступа и паттерн идентификатора ESSID (Extended Service Set Identification) позволяет злоумышленнику узнать производителя точки доступа без физического доступа к ней».

По словам эксперта, уже существуют генераторы для автоматического подбора ключей для каждой из точек доступа, а дальше их можно расшифровать до текстового пароля с помощью hashcat. Штойбе заверяет, что на взлом PSK длиной 10 символов уходит около восьми дней работы Hashcat на компьютере, укомплектованном четырьмя видеопроцессорами (GPU). Сам он пользуется менеджером паролей, генерирующим комбинации продолжительностью 20-30 символов.

«Защита данных шифрованием и попытки его вскрыть с помощью вычислительных мощностей — это бесконечное противостояние, — считает Дмитрий Гвоздев, генеральный директор компании «Информационные технологии будущего». — Будут создаваться новые шифры, будут и расти вычислительные мощности для их вскрытия. Идеальной защиты не существует. Единственный практичный подход в этом плане — максимально затруднять потенциальным злоумышленникам их задачу».
cnews.ru

Загрузка
Загрузка
Загрузка
Загрузка

Три миллиона выгоды или Даем только своим люди? Рига нашла 100 000 евро на игру в карты Нацобъединения

Рижская дума решила выделить 100 000 евро на проведение в столице 57-го командного чемпионата Европы по бриджу и 30-го командного чемпионата Европы среди юниоров EuroBridge2026.

Рижская дума решила выделить 100 000 евро на проведение в столице 57-го командного чемпионата Европы по бриджу и 30-го командного чемпионата Европы среди юниоров EuroBridge2026.

Читать
Загрузка

Дроновая тревога сорвала посадку: рейсы в Ригу увели в Таллин

Вечером 9 июня воздушное пространство у Рижского аэропорта временно закрыли после сообщения о возможном дроне. Два рейса, летевшие в Ригу, перенаправили в Таллин: Ryanair из Осло и airBaltic из Катании.

Вечером 9 июня воздушное пространство у Рижского аэропорта временно закрыли после сообщения о возможном дроне. Два рейса, летевшие в Ригу, перенаправили в Таллин: Ryanair из Осло и airBaltic из Катании.

Читать

Учёные усомнились в одной из древнейших привычек человечества. Зубочистки могли быть ни при чём

Долгое время маленькие бороздки на зубах древних людей считались почти сенсацией. Учёные видели в них следы зубочисток и говорили: вот она, одна из самых старых человеческих привычек.

Долгое время маленькие бороздки на зубах древних людей считались почти сенсацией. Учёные видели в них следы зубочисток и говорили: вот она, одна из самых старых человеческих привычек.

Читать

Шноре пугает: дешёвая миграция может дорого обойтись Латвии

Латвия не должна закрывать дефицит работников массовым завозом дешёвой рабочей силы из третьих стран. Такой подход может быть выгоден отдельным предпринимателям, но для государства он создаёт долгосрочные риски. Об этом в программе «Globuss» на TV24 заявил парламентский секретарь Министерства внутренних дел Эдвин Шноре.

Латвия не должна закрывать дефицит работников массовым завозом дешёвой рабочей силы из третьих стран. Такой подход может быть выгоден отдельным предпринимателям, но для государства он создаёт долгосрочные риски. Об этом в программе «Globuss» на TV24 заявил парламентский секретарь Министерства внутренних дел Эдвин Шноре.

Читать

В Солнечной системе может прятаться девятая планета. Но новая находка всё запутала

Где-то далеко за Нептуном может скрываться огромная неизвестная планета. А может, её там вообще нет.

Где-то далеко за Нептуном может скрываться огромная неизвестная планета. А может, её там вообще нет.

Читать

Закрыть! Срочно! Мог ли Мясной павильон рухнуть еще вчера?

Мясной павильон Рижского центрального рынка закрывают в срочном порядке. Бюро государственного контроля строительства сегодня в среду обследовало здание, а уже с четверга, 11 июня, его эксплуатация будет запрещена.

Мясной павильон Рижского центрального рынка закрывают в срочном порядке. Бюро государственного контроля строительства сегодня в среду обследовало здание, а уже с четверга, 11 июня, его эксплуатация будет запрещена.

Читать

Оранжевая тревога в Риге! В четверг: град, ливни и ветер до 24 м/с

В четверг, 11 июня, в Риге ожидается опасная гроза. Объявлено оранжевое предупреждение - второе по степени опасности. Рижан призывают без особой необходимости не выходить на улицу и не посещать парки, кладбища, зоны отдыха и детские площадки.

В четверг, 11 июня, в Риге ожидается опасная гроза. Объявлено оранжевое предупреждение - второе по степени опасности. Рижан призывают без особой необходимости не выходить на улицу и не посещать парки, кладбища, зоны отдыха и детские площадки.

Читать