A következő címkéjű bejegyzések mutatása: WPA2 feltörése. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: WPA2 feltörése. Összes bejegyzés megjelenítése

2012. december 4., kedd

WPA2 feltörése windows alatt

Az alábbi videóban bemutatom, hogy hogyan lehet a 4 lépéses handshake-t CommView-el megszerezni. Ehhez nem kell virtuális gép és usb-s kártya. Windows alatt is működik.



Első lépésben el kell indítani a commview-t. (Ezt olyan hálókártyával lehet megtenni amit a Commview támogat. Ezeknek a listáját meg lehet találni a honlapjukon) El kell kezdeni a csomagok gyűjtését, majd a Node reassociation opciót kell választani. Itt ki kell választani a megfelelő AP-t amire el akarjuk küldeni a disassociate csomagot. Majd várni kell, hogy a kliensünk megjelenjen a listában. amint megjelent a kliens el tudjuk küldeni a csomagot és a gyűjtött forgalmat elmentjük egy file-ba. Ezután ki is léphetünk a CommView-ből mert nem lesz rá többet szükség. Az elmentett file-t az aircrcack-ng gui-val megnyitjuk és beállítunk egy jelszó szótárat, majd elindítjuk a tesztelést.

Sokan azt képzelik, hogy a sebesség a lényeg, pedig tévednek. A példában körülbelül 3000 ezer szót tesztel a program másodpercenként ami azt jelenti, hogy két perc alatt több mint háromszázezer lehetőséget futtat át a vizsgálaton.

Nem a gyorsaság a lényeg, hanem az, hogy a jelszó szótár tartalmazza-e a helyes jelszót vagy sem.  Ha nem tartalmazza, akkor mindegy milyen gyorsan fut le a vizsgálat. A dolog lényege nem a gyorsaság, hanem a helyes algoritmus amivel a jelszó szótárat előállítjuk. Ugyanis a jelszóban nem csak szavak lehetnek, hanem számok és speciális jelek is. Ezért fontos, hogy szisztematikusan kell a jelszó szótárt felépíteni. Több lépésben kell esetleg tesztelni. Először alap jelszavakat, utána szavak és számok kombinációját, majd speciális jelekkel megtűzdelt változatokat kell vizsgálni.

WPA2 esetén azt sem árt figyelembe venni, hogy a jelszavaknak van minimális és maximális hossza. Ami ezeken kívül esik azokat fölösleges vizsgálni, mert nem lehet rájuk egyezés.

Az igazi kihívás ennél a vizsgálatnál nem a 4utas kézfogás megszerzése, hanem egy olyan algoritmus kieszelése amire a legtöbb jelszó előbb-utóbb illeszkedne. Azonban, ha a jelszó értelmetlen krix-krax, akkor ezzel a módszerrel nem lehetséges megszerezni. (Az ilyen krix-kraxot viszont megjegyezni nem lehet, tehát más úton hozzá lehet jutni mivel ilyen esetekben a felhasználók nem gépelgetik be a megjegyezhetetlen kódot minden esetben, hanem automatikus kapcsolódást állítanak be amin keresztül lehet másfajta teszteléseket végezni.

2012. április 13., péntek

WPA WPA2 feltörése

UPDATE: Van egy új módszer amihez nem kell virtuális gép. Windows 7 vagy Windows XP alól működik, közvetlenül a beépített kártyáról.. Erről nemsokára csinálok egy külön bejegyzést.

A Beini installálásával (és a BackTrack-éval) se nagyon akarok vesződni (mármint, hogy részletesen leírjam) A youtube-on komplett videók vannak mindkettőről.
VMPlayerben kell készíteni egy új virtuális gépet, aztán a telepítő lemezről fel kell installálni a programot. Én a Beini 1.2.2-t javaslom, mert ezzel nagyon sok kártya kompatibilis.

http://dishingtech.blogspot.com/2012/03/backtrack-v-beini-hacking-wifi-easy-way.html

Mivel a Beini használata kicsivel egyszerűbb a BackTrack-nál ezért a WPA/WPA2 feltörését a Beini-vel fogjuk megnézni. (De egy sereg videó van a youtube-on a BT-vel való WPA törésről is, akit érdekel nézze meg) Egy mezei otthoni tesztelőnek bőven elég a Beini is, hogy megnézze vele a hálózat biztonságát.

A WPA feltörése Beini-vel itt található :

http://www.youtube.com/watch?v=DI8JvXhAjGQ

Itt is egy részletes leírás a dologról :
http://jerung-windows.blogspot.com/2011/07/hack-wifi.html

Beini telepítése VMPlayer alá :

http://www.youtube.com/watch?v=e7l5IBd9IHw

USB-re :

http://www.youtube.com/watch?v=B-S3ChO8-34

(Gyakorlatilag két db usb eszköz segítségével szinte bármelyik gépet át lehet alakítani Wifi tesztelő géppé. Annyi követelmény van, hogy lehessen usb-ről bootolni a gépet és legyen két szabad usb portja....Az egyikről bebootolja az ember a beini-t a másikkal pedig egy hordozható wifi-tesztelő megoldást lehet prezentálni...Még annyit ehhez, hogy van ahhoz is eszköz amivel ilyen iso fájlt lehet előállítani és akkor tényleg nincs más hátra mint előre , csak egy jó password.txt fájlt kell feltenni az usb-re (az usb mérete szab ennek határt) és már mehet is a tesztelés.)

A lényeg, hogy a WPA Handshake-ig elég könnyű eljutni. A következő feladat, hogy az elmentett handshake-t feltörjük, vagy leteszteljük, hogy mennyire feltörhető.

Inkább ezzel foglalkoznék, mert maga a kód megszerzése tényleg olyan egyszerű ezekkel a szoftverekkel (és annyi oktató videó van róla), hogy arról nincs mit mondani. Amikor megvan a handshake, akkor tudjuk elkezdeni a feltörést.

Miután lement a "törés" nem kell mást tennünk, mint kivenni a Beini-s gépből a /tmp/FeedingBottle/targetap_wpa.wkp Ezt a file-t meg tudjuk nyitni az EWSA-val.

Ha nem akarjuk használni az EWSA-t akkor pedig a /tmp/FeedingBottle/targetap_wpa-01.cap fájlt kell kimásolni és ezt kell megadni a jelszótörőnek. Ami lehet aircrack-ng is pl.

Én nem sokat vacakoltam a másolással (VMWare Tools kéne meg más egyebek a könyebb másoláshoz, egy sima usb drive-on keresztül másolgattam a fájlokat a host és a guest op rendszer között. Mount /dev/sda1 /mnt/usb (előtte mkdir /mnt/usb) és utána az XFE segítségével átmásoltam ami kellett...

Én az Elcomsoft Wireless Security Auditor-ját használom erre a célra. A program fizetős (nagyon borsos ára van), de az ingyenes verzió is működik. Ennek egyetlen szépséghibája, hogy a jelszót nem mutatja meg végig, csak pár karaktert belőle és nem használja ki az összes erőforrást a visszafejtéshez....pedig akkor jóval gyorsabb lenne.... De nekem működött az általam megadott jelszavakra, úgyhogy bátran tudom ajánlani. Olyat is tud a szoftver, hogy az NVIDIA kártyát is befogja a brute-force attack-hoz.A full verzióban több kártya használata is lehetséges. A web oldalukon elég részletesen írnak erről. (Az ingyenes md5hash törő progijukat kipróbáltam és nagyon jól használható brute-force teszteléshez) A program nagyon drága - nem valószínű, hogy valaha is lesz egy ilyenem, de ezzel a programmal meg több NVIDIA kártyából összerakott géppel már elég hosszú jelszavak feltörésének is neki lehet állni...

Akit érdekel itt van egy ilyen erőgép :

http://ob-security.info/?p=274

És itt van gy free megoldás is :

http://hashcat.net/oclhashcat-plus/

Leírás a programhoz :

http://hashcat.net/files/hashcat_user_manual.pdf

(A jelszó feltörésről majd írok még egy másik bejegyzésben, mert ez külön téma)

A másik érdekesség, hogy találtam a neten egy céget, ami potom 50 dollárért 10 darab WPA handshake-t fel tud törni és az eredményt elküldik...Ez azért már elég húzós... de mivel a piac igényli, van ilyen szolgáltatás is.

Ha mesélek majd az Xplico-ról, akkor ki fog derülni, hogy mire is jó ez az egész, mert itt nem egyszerű net-lopásról van szó, hanem veszélyesebb dolgokról.
Éppen ezért aki wifi-t használ (bárhol, otthon, vagy a cégnél) annak tisztában kell lennie a kockázatokkal és az ellenük lehetséges védelmekkel is.

Végezetül egy magyar nelvű leírás az air* programok működéséről - nagyon használható anyag :

http://www.m-info.hu/sites/default/files/aircrack-ng.pdf