2010. január 3., vasárnap

WiFi - 3

Indítsunk egy DOs ablakot (CMD) és ott írjuk be (természetesen az aircrack-ng könyvtárban) airserv-ng -d "commview.dll|debug" -p 12345 -c 1



Indítsunk még egy dos ablakot és ott írjuk be : airodump-ng.exe 127.0.0.1:12345



Most elkezdtük monitorozni a WiFi forgalmat. A mezők értelmezése :
BSSID ezt már megbeszéltük (A MAC adresse a Wifi kártyának) PWR ez a jelszint lenne, A többi mező közül a CH a csatorna számát jelenti az ENC és az AUTH mezők a legérdekesebbek. Ezek értéke most WPA és PSK Ebből is látszik, hogy jelenleg a WiFi hálózatom nem WEP hanem WPA2-re van beállítva.
Ezt majd mindjárt átállítom és akkor más eredményt fogunk itt kapni.
Ctrl-C-vel állítsuk le a monitorozást. Hisz majd egy fájlba kell elmentenünk az adatokat, hogy azt az aircrack-ng-vel ki tudjuk elemezni.

A továbbiakban szükségünk lesz az itt leírt dolgok ismeretére is :

http://airodump.net/aireplay-packet-injection-windows/

Ha túllendültünk a packet driver installálásán utána elkezdhetjük valóban kielemezni a WEP hálózatot. A korábbi két DOS ablak mellett egy harmadikra is szükségünk lesz, amivel a packet injectiont végrehajtjuk.

A második DOS ablakba írjuk be ezt : airodump-ng -ivs -ch 1 -w dumpfile 127.0.0.1:12345 Ezzel elérjük, hogy csak a szükséges csomagokat mentse el az 1-es csatornáról a dumpfile nevű állományba. Ezt akár így is hagyhatnánk, mivel amennyiben van forgalmazás az adott WiFi csatornán a csomagok szépen gyűlni fognak. De ez így nagyon sokáig tartana. Emiatt kell a packet injection. Aminek a segítségével több hasznos adat csomag elküldésére késztetjük a hálózatot.

Egyelőre ennyi. A részletes packet injection-t talán később leírom, mert ahhoz át kell konfigurálni a WiFi-met, hogy élesben is ki tudjam próbálni ne csak leírjam, hogy így kellene működnie...
Addig is itt egy másik link aminek a segítségével lehet próbálkozni :
http://www.hackernotcracker.com/2007-10/yet-another-easier-workaround-for-packet-injection-with-aireplay-in-windows.html

A lényeg, hogy a packet injecion-nal kell rábírni a hálózatot, hogy elegendő IVS data csomagunk legyen amiből az aircrcack-ng program ki tudja számolni a jelszót. Ez elég sok csomagot jelent emiatt kell a csomagok mesterséges növelgetése, különben napokig, hetekiv vagy hónapokig lennénk kénytelenek gyűjtögetni az adatokat.
Emiatt is írtam, hogy Linux alatt jóval egyszerűbb minden. Kell egy Bootolhato Live BackTrack 3 CD (ilyenem van nekem is) az alól tökéletesen működik a dolog. BackTrack 4 alól is megy.(Bár az már DVD-n van) Vannak még egyéb Bootolhato CD-k (FBI Cd, stb) aminek a segítségével megy a dolog és nem kell a packet driverekkel vacakolni. Linux használatának (pl ubuntu) további előnyei is vannak : lehet rá jó kis scripteket írni meg van is már megírt script, amit csak elindít az ember és az adatokat egy "adatbázisba" lepakolja a program. Hálózatok, azonosítóik, feltört jelszavak, satöbbi. :-) Ismerkedésnek jó a windowsos próba, de komoly célokra mindenképpen egy Ubuntu Linuxot javasolnék, de legalább egy Live BackTrack CD-t...

Mivel a WPA/WPA2 törése más módszerrel megy még arra is ki fogok térni egy külön bejegyzésben. Egyelőre Windows és WEP törésről ennyi. :-)

WiFi crack folytatás - 2

UPDATE: Van egy új módszer amihez nem kell virtuális gép. Windows 7 vagy Windows XP alól működik, közvetlenül a beépített kártyáról.. Erről nemsokára csinálok egy külön bejegyzést. 

A WiFi hálózatot jelen ismereteim szerint 3 féleképpen lehet használni. Titkosítás nélkül, WEP titkosítással vagy WPA titkosítással. (A WPa-ból már van úgynevezett WPA2 titkosítás is)Amit ezekről tudni kell : A jelszó nélküli WiFi-n nincs mit feltörni, mivel nem használ jelszót. Ezzel jelen írásban nem is foglalkozunk. A WPA és a WPA2-vel védett WiFi-ket más módszerrel kell megtörni és elég hosszú és bonyolult jelszó alkalmazása esetén ennek a feltörése nem is olyan egyszerű. Erre is kitérek majd, de elsősorban a WEP-pel védett WiFi hálózatok feltörését fogom elmondani. Mivel ez egyszerű és gyakorlatilag csak idő kérdése a dolog. Míg a WPA2-nél már bonyolult jelszó esetén nagyon sokáig is eltarthat a törés...
Néhány dolgot még előtte : Az első dolog, hogy napjainkban nagyon terjednek a WiFi-s eszközök. Pl Tv-ben meg egyéb informatikai eszközökben fellelhető a WiFi lehetőség. Ez több szempontból jó azoknak akik a feltöréssel foglalkoznak. Legtöbbször az ilyen eszközök nem teljesen kompatibilisek egymással, azaz egy WPA2 védelmet nem is lehet beállítani, vagy nagyon komoly szaktudás szükséges hozzá, hogy különböző gyártók WiFi-s eszközeit ezzel összelőjük. Leírások is gyengék szoktak lenni ehhez, hogy egy átlagember be tudja ezt állítani. Emiatt a jelszó nélküli vagy a WEP-es védelem lesz a legelterjedtebb - tudniillik a WPA-t be sem tudják konfigurálni, vagy olyan egyszerű lesz a jelszava, hogy az már szinte WEP kategória. Bonyolult hosszú és megjegyezhetetlen jelszót csak a legritkább esetben fognak használni és csak a hozzáértők. Átlag emberek átlagos védelemmel meg fognak elégedni.
Emiatt a WEP törés a továbbiakban is terjedni fog. És mivel a WPa-hoz is legtöbbször valami nagyon egyszerű jelszót használnak végülis azt is a törhető kategóriába sorolhatjuk.


Nézzünk egy konkrét példát :
Én TP-LINK TL-WN510G pcmcia-s hálózati WiFi kártyát használtam. Ez atheros chipszettel készült így van hozzá windows alatti módosított packet driver. A NetStumbler a következő eredményt adta :


A csatornaszám (ChannelId) 1, a BSSID 001DG870836B Az SSID pedig SpeedTouchFE99AD Ez a három adat kell majd a hálózat felderítéséhez.
A következő lépés az aircrack-ng megfelelő verziójának a beszerzése és a szükséges driver feltelepítése (ami lehetővé teszi a packet injection-t) Az aircrack-ng-t még csak-csak le lehet tölteni innen-onnan (egy olyan verziót ami működik is) de a WiFi kártyához szükséges driver beszerzése már keményebb dió. Ha nem atheros chipszettel készült kártyánk van, vagy pl USB-s vagy egyéb probléma van vele, akkor windows alatt meg fogunk vel eizzadni mire sikerül a drivert betenni - ha egyáltalán sikerül. Garancia itt semmire nincs és ha valami nem működik, akkor mehetünk az internetre fórumozni, hogy megtaláljuk a megoldást.

Célszerűbb emiatt olyan kártyát venni eleve amivel ez már valakinek működött :-)
Aircrack-ng-ből én az 1.0.r634.win verziót használom. Van újabb (és régebbi) is de nekem ezzel működött :) Packet Drivernek pedig a CommView atheros driverét használom.(4.2.2.104 verziójút) A neten vannak mindenféle csomagok ha az egyik nem működik, esetleg ki lehet próbálni másikat...
Ha nem tudjuk, hogy a kártyánk milyen chipsettel készült, akkor a CommView programcsomaghoz van egy CardCheck.exe nevű program ezt lefuttatva kiírja, hogy egész pontosan melyik chipsettel rendelkezünk. (Tamosoft készítette a programot)



Itt van egy érdekes thread az AiroWizard-ról http://forum.aircrack-ng.org/index.php?action=printpage;topic=2890.0
Érdekes végigolvasni... Az AiroWizard-dal én is próbálkoztam egy darabig, de nem volt valami stabil így maradt az aircrack-ng és a manuális packet driver telepítés.

Folytatom....

Addig is néhány hasznos link :

http://www.wirelessdefence.org/Contents/Aircrack-ng_WinInstall.htm
http://www.tazforum.thetazzone.com/viewtopic.php?t=2069.

http://tazforum.thetazzone.com/viewtopic.php?t=3355

http://docs.lucidinteractive.ca/index.php/Cracking_WEP_and_WPA_Wireless_Networks

2009. december 28., hétfő

WiFi felderítés windows alatt

Na.

Ezt a bejegyzést egyszer már elkezdtem, de érdekes módon eltűnt - vagy csak én vagyok nagyon hülye. Mind1. A lényeg : Ahhoz, hogy Windows alatt valaki WiFi felderítéssel foglalkozzon a következők kellenek : Egy jó WiFi kártya. Ennek a részletezését már egy másik bejegyzésben kiveséztem. Emiatt erre külön most nem is térek ki.

Fontos, hogy windows alatt a megfelelően módosított drivert használjuk, mert a gyári driverek általában alkalmatlanok komolyabb műveletekre (pl packet injecion-ra)
A módosított driverek elérhetőségéről egy külön bejegyzésben megemlékezem majd.
Amikor feltettük a módosított drivert, utána kezdődik a lényeg. Tehát : kell egy specifikált kártya és a hozzá tartozó átalakított driver. E nélkül neki se tudunk kezdeni a dolgoknak windows alatt.

Az egyik legfontosabb felderítő szoftver a windows alatt a NetStumbler. Ez szabadon letölthető és installálható.
Ezzel a programmal fel tudjuk deríteni a környezetünkben lévő WiFi antennákat és hálózatokat. Csatornaszámmal, BSSID és SSID megnevezéssel. Ez a három paraméter már elég a WiFi analizáláshoz. ezek fognak kelleni, mikor konkrét hálózatokat akarunk analizálni.

(folyt köv)

Hmmmm....

Vagy én vagyok hülye, vagy letörölték egy elmentett bejegyzésem....

De sebaj. ezentúl ilyen nem fog előfordulni! Lementek mindent szépen ahogy kell.

(Most kezdhetem megírni előről az adott - elmentett bejegyzést)

2009. december 3., csütörtök

TrueCrypt, szteganográfia és egy kis lelemény.

Hogyan lehet jól eltüntetni valamit ?

A titkosítandó anyagot truecrypt lemezen tároljuk. Ezt "csak" egy jelszó védi, úgyhogy ez nem elégséges. A TrueCrypt állományt részekre vágjuk (x kb-os részletekre) Utána veszünk egy sok fényképet tartalmazó cd-t és csinálunk belőle egy indexet. Az indexet egy programmal random össze-keverjük. Így kapunk egy fénykép-név listát amiben össze-vissza vannak a képek egymás után. A részekre vágott truecrypt állományt szteganográfiával belerejtjük az össze-vissza index alapján a képekbe.Az első részletet az első elembe, a másodikat a másodikba ésígytovább. A truecrypt fájlunk belekerült véletlenszerűen a képekbe. A többi képet is feltöltjük kamu adat tartalommal (ez azért kell, hogy ha analizálják a képeket akkor csak annyit lehet megállapítani, hogy mindegyik képbe be van rejtve valami bináris adathalmaz. Ha elég sok a kép, akkor semmiféle algoritmus nem létezik, ami ebből értelmes információt ki tudna hámozni :-) Mivel sok a "kamu" kép és a sorrend is "ismeretlen" a kutakodó számára. Magyarul nem tudja, hogy hol és mit keressen, csak azt látja, hogy a képekbe be van rejtve bináris infó. Az indexet és a leírást letitkosítjuk és ezt is belerejtjuk az egyik képbe - persze titkosítva. Ebből csinálunk egy képekkel teli CD-t. Aki megnézi csak azt látja, hogy van egy cd teli képpel. A nyomozó és analizáló is csak annyit fog tudni megállapítani, hogy a képekbe bináris informáciió van rejtve. Hogy melyik képbe mi, arról semmi adat nem áll rendelkezésre. Így aztán lehetetlen kibogozni a dolgot. Minél több a kép annál nehezebb kitalálni, hogy mit kellene csinálni. A "kulcs" az az egy kép, amiben az index és a leírás van - titkosítva. A megfejtéshez kell a kulcsfontosságú kép és a belőle kiszedett bináris állományhoz tartozó jelszó. Ez alapján könnyedén ki lehet szedni a valódi elrejtett tartalmat. Aki pedig illetéktelenül jut a cd-hez, az nem fog találni semmit.

Csak a jelszót kell megjegyezni és azt, hogy melyik kép a kulcsfontosságú a cd-n. A többi csak félrevezetés - azért van, hogy ha illetéktelen kezekbe kerülne a cd - akkor se derülhessen ki semmi. A kiszedett index alapján könnyen megvan, hogy melyik képekből kell kivenni az adatot és milyen sorrendben. Újra összerakva az ismert jelszóval egykönnyen visszafejthető a benne lévő tartalom.

A feladathoz kell egy (vagy kettő) program. Ami szétvágja és beteszi az információt, illetve ami kiveszi és összerakja. Ezek ismert szoftverek lehetnek így nem is kell a cd-vel együtt cipelni. Olyan programmal kell megcsinálni, ami bárhonnan bármikor letölthető. A Cd helyett persze lehet usb-t is használni. az kis helyen elfér és bárhová magával tudja vinni az ember. Ha ellopják akkor sincs gond : nem fognak rajta találni semmit :-) Max. szép képeket erdőkről, mezőkről, vagy esküvőről, szülinapról ilyesmikről :-)

2009. augusztus 23., vasárnap

WiFi kártya vásárlás.

WiFi kártyát kell vásárolnunk. Mit tegyünk ? Ha csak windowson akarjuk szokványos használatra, akkor menjünk el akármelyik boltba és vegyünk akármilyet (ami persze bele megy a gépbe, mert notebookba PCI-os kártya nem lesz jó ;-) rendszerint feltelepítjük és működik.
Ha Linuxon akarjuk használni, akkor már érdemes kicsit utána olvasni. Ha pedig Linux és Windows alatt is akarjuk majd használni, ráadásul airodump-ot is akarunk Windows alatt, és esetleg packet injectiont tesztelni a Linux alatt, akkor kissé jobban utána kell olvasnunk.
Az első feladat eldönteni a kártya kivitelét. Ezek alapjában véve a következők lehetnek : Desktopba érdemes PCI kártyát venni (vagy miniPCI-t) , Laptopba PCMCIA a nyerő. USB-s kártyákkal nem foglalkozunk, mivel a Windows+ Linux spéci támogatása ezeknek nulla.(Magyarul általános célra jók az usb-s adapterek, de célhasználatra nem)
Miután eldöntöttük, hogy milyen kivitel a nyerő nincs más dolgunk, mint felmenni pár helyre és ott olvasgatni egy sort. Mely helyek ezek ? Az első ez : http://backtrack.offensive-security.com/index.php/HCL:Wireless Itt elég jó lista van a Linux alatt támogatott kártyákról. Aztán jön ez a site : http://www.aircrack-ng.org/doku.php?id=compatibility_drivers Itt leírják, hogy Windows ÉS Linux támogatása milyen kártyáknak van. Rá fogunk jönni, hogy Atheros chipsettel készült kártya kell nekünk, mivel azoknak van a legszéleskörűbb támogatása windowson és linuxon.
Melyik gyártó melyik terméke legyen ??? Én jelenleg (2009.08.23) a TP-LINK WN510G típusát tudom ajánlani (kipróbáltam és megy vele minden szépen) Hogy pontosan milyen chipset van a megvásárolni készülő kártyánkban azt többféle módon ellenőrizhetjük. Először nézzük meg az Atheros honlapján : http://customerproducts.atheros.com/customerproducts/ResultsPageBasic.asp Válasszuk ki a gyártót a típust és ha lekérdezzük látjuk, hogy maga az Atheros mit állít erről a kérdésről. Utána nézzük meg itt is : http://madwifi-project.org/wiki/Compatibility Válasszuk ki a gyártót és vessük össze az Atheros oldalon lévő információval. Ha nem ugyanazt mondják, akkor nézzük meg a chipset részletezését itt : http://madwifi-project.org/wiki/Chipsets és itt : http://www.atheros.com/pt/wlan_core.htm Ha minden igaz, akkor ezek alapján lesz egy képünk a kiválasztott termékről, hogy kb milyen chipset lehet benne.
(Ha nem találjuk, pl AR5001 akkor az olyan régi, hogy valószínűleg mindenhol támogatott lesz , vagy annyira új AR5523, hogy nem támogatott - még :-) Hazánkban az alábbi termékeket érdemes nézegetni : (2009.08.23) TP-Link, D-Link, Belkin, LinkSys. ezekkel vannak elárasztva a boltok és a számítástechnikai üzletek. Ezek közül jó eséllyel fogunk találni egy olyan típust aminek a chipsete megfelelő a speciális céljainkra. A leírásokat figyelmesen nézzük meg, mert sok esetben egy adott típuson belül a különböző revíziókhoz esetleg más-más chipset tartozik, emiatt a leírásban található "működik" megjegyzés nem lesz igaz a kártyánkra. A revíziószámot kicsomagolás nélkül is ellenőrizhetjük. Kibontjuk a dobozt és a nájlonnal együtt kivesszük belőle a kártyát. Rajta lesz a sorozatszám, vagy egyéb azonosító amin a revíziószámot feltüntetik. (Ez főleg Netgear és D-Link kártyákra vonatkozik) Nagyon kevés esetben a dobozon is rajta van a sorozatszám (Tp-Link ilyen pl) De ne aggódjunk. A vevő joga, hogy ellenőrizzen bizonyos dolgokat a kiszemelt terméken. Amennyiben az eladó nem bontja ki, vagy azt hazudja, hogy ezt nem lehet megállapítani kicsomagolás nélkül, akkor mutassuk meg neki, hogy de meg lehet :-)
Vásárláskor fontos még megtudakolni, hogy ha valamilyen gond lenne mégis a kártyával (otthon derül ki) akkor hány napon belül cserélik ki, vagy lehet visszahozni és levásárolni a pénzt, vagy valami. Ugyanis még a leírások és minden információ átolvasása után is előfordulhat, hogy az adott kártyában mégsem az a chipset van, mint amit vártunk és nem tudjuk speciális használatra alkalmazni.
Most pedig itt van néhány típus, amit én hosszas net olvasgatás után ajánlani tudok :

TP-LINK : TL-WN510G
Netgear : WG511T
SMC : 2336W-AG
Linksys : WPC55AG
D-Link : DWL AG650 (rev A2,B2)

Ezek PCMCIA kártyák, de mindegyiknek van PCI kivitele is (ugyanolyan chipsettel)
Speciális választásnál a fő szempont a támogatottság mértéke és nem a beépített plusz funkciók. Emiatt olcsóbb, régebbi kiadású és egyszerűbb kártyát válasszunk.(Pl Magyarországon bőven elég, ha a 802.11g-t támogatja a kártya, mert jelenleg a legtöbb helyen ezt támogatják a routerek és az egyéb wifi eszközök. A sok plusz feature amit a chipsetbe beépítettek, csak nehezíti, hogy megfelelően támogatott drivert találjunk a speciális funkciókhoz.

2009. augusztus 19., szerda

Jelszó tárolás

A jelszó tárolása (megjegyzése) mindennapos probléma. Két eset lehetséges : vagy mindenhol ugyanaz a jelszó és ha egyik helyen feltörik (lehallgatják, megfigyelik, visszafejtik,stb) akkor minden belépéshez megszerezték a kulcsot. A másik ehetőség, hogy több jelszót használunk, viszont ezeket képtelenség fejben tartani. A több jelszó azért is tanácsos, mivel vannak olyan helyek, ahol a lehallgatást nem lehet kizárni, így ott nem tanácsos ugyanazt a jelszót használni, mint ahol fontosabb a védelem. Teljesen reális megközelítés, hogy valakinek a jelszavát egy http-s vagy pop-os , ftp-s stb forgalmon keresztül szerzik meg és később a védettebb helyekre (ahol már nem lehetne lehallgatni) is ugyanezzel a jelszóval gond nélkül belépnek.

Egy sima papírra felírni a jelszót/jelszavakat nem túl okos gondolat, helyette mindenféle "küyüket" lehet alkalmazni. Ilyen például a LockCrypt. Ennekl van J2ME futtatható változata így a jávás telefonokon nagy valószínűséggel működni fog. Az adatfeltöltést a PC-n kell végezni, de az adatok hozzáférhetőek lesznek a telefonról (gép nélkül is)

A teljesség igénye nélkül még néhány ilyen tool : "Password Maker" plugin a Firefox-hoz, Steganos LockNote, KeePass, PassPack, stb... ezek az applikációk is általában jelszóval működnek (jobb lenne, valami tokenes védelem, de hát ez van) úgyhogy azt a jelszót amit ezekhez használunk szintén fejben kell tartanunk és védenünk kell - esetleg még sokkal jobban, mintha nem lennének ezek összeírkálva egy helyre ugyanis ebben az esetben elég ez az egy jelszó és az összes jelszavunkat megtudják.

Ezért is lehet jó módszer, ha a jelszóval használat előtt még "csinálunk valamit", mert így nem elegendő megszerezni ezt a leírást a módszer is kéne, hogy mit kell vele csinálni még használat előtt.

Amennyiben random jelszavakat használunk és különbözőeket, akkor pedig egy ilyen lista nélkülözhetetlen. Ezt a listát védeni és rejteni(titkolni) célszerű, hogy ne lehessen egykönnyen feltörni.