Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  WiFi WPA turvalisus murti maha märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 07.11.2008 22:29:33 WiFi WPA turvalisus murti maha vasta tsitaadiga

link :: Forte


Vanal heal ajal olid asjalood nii, et kui pandi püsti WiFi võrk ja tegijatel oli aimu, millega on tegu, siis kasutati võrgu kaitsmiseks nõrga WEP turvalisuse asemel tugevamat WPA turvaprotokolli. Nüüd on ka WPA turvalisusega asjad ühel pool, see on lahti murtud. Eric Tews ja Martin Beck nimelised eksperdid said asjaga hakkama, leides kuidas murda vähem kui 15 minutiga ajutiste võtmete tervikluse protokoll (TKIP - Temporary Key Integrity Protocol). Õnneks ei ole tüübid välja mõelnud veel viisi, kuidas pääseda ligi arvuti ja ruuteri vahel liikuvatele andmetele.

Mida siis teha? Tuleb üle minna WPA2 turvaprotokollile, mis tänaseni püsib veel murdmatuna.

Tews’i ja Beck’i töö avaldatakse lähikuudel akadeemilises väljaandes.
Kui WPA nõrkus osutub märkimisväärseks, on see suur turvapauk ettevõtetele, kes selle suures osas kasutusele on võtnud.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tiim
HV veteran
Tiim

liitunud: 11.10.2006




sõnum 07.11.2008 23:10:58 vasta tsitaadiga

kui hästi tahta on kõik siin "neti" maailmas lahti murtav, see vaid aja küsimus, et kes ja kuna thumbs_up.gif
_________________
mida sa vahid mu allkirja, AHV raisk
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 43
tagasi üles
vaata kasutaja infot saada privaatsõnum
Kaszpar
HV kasutaja
Kaszpar

liitunud: 18.08.2004



Autoriseeritud ID-kaardiga

sõnum 07.11.2008 23:15:54 vasta tsitaadiga

Tiim kirjutas:
kui hästi tahta on kõik siin "neti" maailmas lahti murtav, see vaid aja küsimus, et kes ja kuna thumbs_up.gif


Tegelt on kõik asjad maailmas lahti murtavad. Ise tegin eelmine nädal just mingi referaadi wifi turvalisuse kohta ja siis materdasin wep-i. Natuke materdasin wpa'd ka. Aga küll varsti uus krüpteering välja mõeldakse ja siis see ära murtakse jne.
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
puna
HV Guru


liitunud: 18.08.2003



Autoriseeritud ID-kaardiga

sõnum 07.11.2008 23:26:41 vasta tsitaadiga

WPA2 veel siiski kestab, aga kauaks sedagi?
Kommentaarid: 361 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dinkz
Kreisi kasutaja

liitunud: 01.04.2008




sõnum 07.11.2008 23:34:15 vasta tsitaadiga

Eks seda oligi oodata.
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
vahelduvool
HV kasutaja
vahelduvool

liitunud: 26.07.2006



Autoriseeritud ID-kaardiga

sõnum 08.11.2008 00:53:11 vasta tsitaadiga

Hmm, mis mõttega siis ikkagi wifilt luua. Igatahes saadakse sealt üha rohkem ja rohkem infot kätte kui kaabliga on ju nii. Seega siit järeldus: me ei saa luua murdumatut wifit. Lihtsam oleks kasutusele võtta vanad head kaablid (Cat5e). Ise olen hetkel Tartus täheldnud mitut wifit, millel pole parooli peal, käi palju tahad.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 08.11.2008 01:10:54 vasta tsitaadiga

nagu mina aru sain jutust, murti see TKIP lahti, see ei puuduta minu teada kasutajaid, kes kasutavad WPA+AESi va dictonary attacki puhul
Tanel kirjutas:

...
Mida siis teha? Tuleb üle minna WPA2 turvaprotokollile, mis tänaseni püsib veel murdmatuna.
...

Kõik seadmed (ruuterid,võrkarid) ei toeta wpa2 ning on ka teisei variante turvamiseks - nr radius + turvaline (50+ tähemärki) shared key

_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
Andrus Luht
itimees.ee
Andrus Luht

liitunud: 11.06.2002



Autoriseeritud ID-kaardiga

sõnum 08.11.2008 01:15:13 Re: WiFi WPA turvalisus murti maha vasta tsitaadiga

Tanel kirjutas:
Mida siis teha? Tuleb üle minna WPA2 turvaprotokollile, mis tänaseni püsib veel murdmatuna.

Kuna arvestatav osa seadmeid siiski ei oska WPA2'e siis lahenduseks on lisaks shared-key'le kasutada mac-aadressil põhinevaid access-, dhcp- jne liste. Üldse ei tee paha ka AP isoleerimine LAN'ist ja ligipääs LAN'ile üle AP vaid üle VPN'i. Loomulikult ei tohiks üldse kasutada teenuseid pop3/imap/smtp/jne vaid ainult ja ainult nende ssl'itud derivaate.

thumbs_up.gif

_________________
Äriklassi serverilahenduste müük, paigaldus ja haldus. SaaS / PaaS / IaaS lahendused
Kasutatud äriklassi serverite, andmesalvede ja võrguseadmete ost-müük-rent
Tier-3 privaatpilvede, virtuaal- ja virtuaal-privaat-serverite lahendused. 24/7 haldus, monitooring
Kommentaarid: 377 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 318
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
iguaan
HV veteran
iguaan

liitunud: 23.11.2003




sõnum 08.11.2008 01:29:48 vasta tsitaadiga

kõik mis on inimese poolt välja mõeldud, on võimalik teise inimese poolt "välja mõelda" icon_exclaim.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 69
tagasi üles
vaata kasutaja infot saada privaatsõnum
wifi.ee
Kreisi kasutaja

liitunud: 10.10.2006




sõnum 08.11.2008 09:37:59 kodukasutaja versus firma vasta tsitaadiga

WPA on kodukasutajale, mis sest ikka tahta.
Kui ettevõttes on IT juht siis rakendatakse IEEE 802.1x


_________________
WiFi/WiMax.ee traadita Interneti levialad
WiFi oskusteave: http://wiki.wifi.ee/index.php/Esileht
Roosikrantsi 9. Tallinn EMail: veljo(at)wifi.ee
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
electron
HV kasutaja

liitunud: 06.10.2004




sõnum 08.11.2008 11:50:42 vasta tsitaadiga

Nii.. kaks meest maailmas murdsid mingi osa sellest lahti, kuid kasutajate infovahetusele ikka jälile ei saanud. Öelge siis mulle (kodukasutajale) miks ma peaksin WPA2´e peale üle minema?
Muide autode signalisatsioonid on ju AMMU lahti muugitud ja spets seadmed varastel olemas, kuid ikkagi ei kipu kõik oma autodele mehhaanilisi rooli-pedaali-käigukangi lukke peale panema.

_________________
Tuleb lihtsalt täiega panna!!!
tagasi üles
vaata kasutaja infot saada privaatsõnum
IceUul
Sinu Ema
IceUul

liitunud: 14.11.2001



Autoriseeritud ID-kaardiga

sõnum 08.11.2008 15:03:33 vasta tsitaadiga

Alles nüüd? Imo oli juba ammu võimalik wpa-d lahti kräkkida, ei tea kas jus TKIP.
Kommentaarid: 210 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 181
tagasi üles
vaata kasutaja infot saada privaatsõnum
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 08.11.2008 15:29:26 vasta tsitaadiga

IceUul kirjutas:
Alles nüüd? Imo oli juba ammu võimalik wpa-d lahti kräkkida, ei tea kas jus TKIP.

bruteforcega/dictonary attackiga on prakt sul võimalik kõike lahti kräkkida - iseasi kui tasuv see on (ajalises mõttes)

_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
IceUul
Sinu Ema
IceUul

liitunud: 14.11.2001



Autoriseeritud ID-kaardiga

sõnum 08.11.2008 16:35:50 vasta tsitaadiga

limp kirjutas:
IceUul kirjutas:
Alles nüüd? Imo oli juba ammu võimalik wpa-d lahti kräkkida, ei tea kas jus TKIP.

bruteforcega/dictonary attackiga on prakt sul võimalik kõike lahti kräkkida - iseasi kui tasuv see on (ajalises mõttes)

Jap, seda ma mõtlesingi... dictonary attacki just...
Kommentaarid: 210 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 181
tagasi üles
vaata kasutaja infot saada privaatsõnum
ak.90
HV veteran

liitunud: 01.06.2007




sõnum 08.11.2008 17:52:02 vasta tsitaadiga

kikas kirjutas:
Ise olen hetkel Tartus täheldnud mitut wifit, millel pole parooli peal, käi palju tahad.

No tavaline WEP hoiab kinni ainult solitare ja rate.ee kasutajad.
Endal jäi ükspäev kogemata Tallinnas wifi scanner peale kui autoga linnapeal olin ja leitud 400 võrgust oli mingi 15% kaitseta ja WEP ja WPA suhet ei mäleta, aga asi on ikka tunduvalt paranenud varasema ajaga(2 a. tagasi oli Arvutimaailmas artikkel kus sõdeti ka Tallinnas ringi ja minumäletamistmööda oli siis 50% turvamata võrke).
Kommentaarid: 209 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 188
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mihkel.
HV Guru
Mihkel.

liitunud: 16.06.2003



Autoriseeritud ID-kaardiga

sõnum 08.11.2008 18:02:58 vasta tsitaadiga

Eks ta nüüd sellepärast ole rohkem turvatud, et päris paljudel on too elioni speedtouch mis on by default kaitstud. (tõsi küll kui SSID jätta defauldiks, siis pole sellest eriti kasu. icon_biggrin.gif) Ja eks igalpool ole seda päris kõvasti pasundatud ka, et ära jäta oma wifi võrku ilma kaitseta. icon_smile.gif
Kommentaarid: 89 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
stepzter
HV veteran
stepzter

liitunud: 11.11.2001




sõnum 08.11.2008 18:05:33 vasta tsitaadiga

Lisaks sellele et see mõjutab ainult WPA+TKIP kasutajaid ei ole tegu otseselt "lahti murdmisega" nii nagu seda inimene tänavalt mõistaks (krüptograafiliste võtmete kättesaamine). Rünnak võimaldab mõningase vaevaga muuta kasutajale saadetavaid lühipakette kus paketi sisust on kõik peale mõne baidi teada. Nende võltsitud pakettidega saaks siis võltsitud ARPiga suunata liiklus läbi mõne teise samas võrgus asuva masina või kui seda rünnakut õnnestuks kasutada DNS võltsimiseks suunata osade veebisaitide poole pöördumine pahatahtlikesse serveritesse. Aga vähemalt mulle jääb mulje, et DNS vastuste võltsimist on selle rünnakuga juba üsna keeruline korraldada.


IceUul kirjutas:
Jap, seda ma mõtlesingi... dictonary attacki just...

Ka kõige paremast lukust pole kasu kui sa hoiad võtit mati all.

_________________
Toetan õige kirja
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
vahelduvool
HV kasutaja
vahelduvool

liitunud: 26.07.2006



Autoriseeritud ID-kaardiga

sõnum 08.11.2008 18:07:55 vasta tsitaadiga

Alo.Ko kirjutas:
kikas kirjutas:
Ise olen hetkel Tartus täheldnud mitut wifit, millel pole parooli peal, käi palju tahad.

No tavaline WEP hoiab kinni ainult solitare ja rate.ee kasutajad.
Endal jäi ükspäev kogemata Tallinnas wifi scanner peale kui autoga linnapeal olin ja leitud 400 võrgust oli mingi 15% kaitseta ja WEP ja WPA suhet ei mäleta, aga asi on ikka tunduvalt paranenud varasema ajaga(2 a. tagasi oli Arvutimaailmas artikkel kus sõdeti ka Tallinnas ringi ja minumäletamistmööda oli siis 50% turvamata võrke).

Aga just selles on selline isik kes ei oska midagi teha peale ruuteri resa. icon_biggrin.gif
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 36
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.11.2008 18:22:33 vasta tsitaadiga

Ja on ka neid, kes täiesti ise lubavad oma WiFi-võrku kasutada. Omaniku enda masin on turvatud, peal tulemüür jms. tõkked, kuid WiFI-võrk ise on kasutajatele vaba.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
wifi.ee
Kreisi kasutaja

liitunud: 10.10.2006




sõnum 08.11.2008 21:16:25 õngemees vasta tsitaadiga

Ja on ka neid kelle võrk "default" või "linksys" on pandud söödaks. omanik ise kargab ligi, kui saak külge imeb.
WiFi on kasutajatele vaba.

_________________
WiFi/WiMax.ee traadita Interneti levialad
WiFi oskusteave: http://wiki.wifi.ee/index.php/Esileht
Roosikrantsi 9. Tallinn EMail: veljo(at)wifi.ee
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 08.11.2008 21:30:02 vasta tsitaadiga

MiXeR kirjutas:
Eks ta nüüd sellepärast ole rohkem turvatud, et päris paljudel on too elioni speedtouch mis on by default kaitstud. (tõsi küll kui SSID jätta defauldiks, siis pole sellest eriti kasu. icon_biggrin.gif) Ja eks igalpool ole seda päris kõvasti pasundatud ka, et ära jäta oma wifi võrku ilma kaitseta. icon_smile.gif

mis see speedtouchi default ssid nii erilist teeb? samuti speedtouchi default wep pole küll mingine turvalisuse määraja.
kõige turvalisem on tegelikult wifi üldse kinni keerata icon_smile.gif

_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.11.2008 21:42:59 vasta tsitaadiga

limp: OT: Kui WiFi kinni keerad, siis saab Sinu LAN-kaablit "pealt kuulata". Ning vastava tehnika kaasabil üsnagi suure vahemaa tagant.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 08.11.2008 22:05:33 vasta tsitaadiga

Ega sa ometi võrdle spetstehnikaga "müra" kuulamist sellega, et keegi su toru pr0nitirimisega ärakoormab (või veelgi hullem - sinu liini otsa lastepornot pakkuva veebiserveri püsti paneb)?!

Muidu tekib küsimus - on ilmtingimata vaja WPA2 peale üle minna? Enda Tomato GLi peal lubab ilusasti ka WPA resiimis AESi kasutada (lisaks TKIPile või TKIPi+AESi kombole), mis peaks minu arusaamise mööda niikuinii paremat jõudlust pakkuma kui TKIP (kuna toda teostatakse tarkvaras, AESi aga riistvaras). Või on see Tomato/GLi eripära ja mitte kõikides WPA ruutrites tavapärane?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
limp
HV Guru
limp

liitunud: 11.08.2003




sõnum 08.11.2008 22:41:58 vasta tsitaadiga

tahanteada kirjutas:
limp: OT: Kui WiFi kinni keerad, siis saab Sinu LAN-kaablit "pealt kuulata". Ning vastava tehnika kaasabil üsnagi suure vahemaa tagant.

Sinu jutust tuleb välja, et kui wifi lahti siis seda ei saa teha? icon_smile.gif Kaablit otse sa ikkagi ei kuula pealt. Selleks, et mingeid arp poisoninge teha, vajad sa ligipääsu mu switchile. Teine variant natu keerulisem kui hakkad vastavalt telefoni liini või siis kaablit "pealt kuulama" (seda juba ISP poole pealt). Neid variante on päris palju kuidas kuulata pealt ühendusi - wifi neist kõige lihtsam
edit: et ot edasi lasta, siis reaalselt kui sul mu switchile mingit füüsilist ligipääsu pole, siis ära hakka mingitest vahemaadest rääkima, kui sa just kuskil ISP juures ligipääsu ei oma. Praegu käis jutt kaabli pealt kuulamisest.

_________________
Ärgake lapsed, maailm on hädaohus

Windows keskkond on nagu li*s - kõik teda ke*ivad aga keegi teda ei armasta!
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.11.2008 22:59:04 vasta tsitaadiga

limp: OT: Spionaazhitehnika võimaldab Su telefoni- või sidekaablit pealt kuulata vajadusel kümnete või sadade kilomeetrite kauguselt. Pigem on kogu küsimus, kuidas sellest mürast vajalik info välja noppida. Seega - selleks, et pealt kuulata ookeanide all jooksvaid sidekaableid, pole vaja ilmtingimata kaabli juurde sukelduda, vaid seda võib ka kas satelliidi või spets-luurejaama abil teha.
Natuke ka luuramisest ja pealtkuulamisest Äripäevast:
http://ap3.ee/Default2.aspx?PaperArticle=1&code=1745/rubr_artiklid_174507

Kui pikemalt teada tahad, siis pead mõningad Nõukogude ajal ilmunud raamatud läbi lugema. Neis raamatutes olid olemas nii pildid kui ka tööpõhimõtted, kuidas üks või teine pealtkuulamine täpsemalt käib. Eriti siis sellest, kuidas laserite ja maserite abil saab infot kaugete vahemaade tagant koguda.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  WiFi WPA turvalisus murti maha mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.