Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

PTW-Angriff auf WEP - Triviale Erklärung?

Diskussion: PTW-Angriff auf WEP - Triviale Erklärung? im Forum Cryptography & Encryption, in der Kategorie Security Area; Guten Morgen, ich muss mit eigenen Worten eine PTW-Attacke auf ein WEP-Verschlüsseltes Netzwerk schrittweise erläutern, weiß aber nicht wie ich ...

Antwort
Alt 16.03.09, 06:59   #1 (permalink)
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 3
Standard PTW-Angriff auf WEP - Triviale Erklärung?


Guten Morgen,
ich muss mit eigenen Worten eine PTW-Attacke auf ein WEP-Verschlüsseltes Netzwerk schrittweise erläutern, weiß aber nicht wie ich die (für mich zumindet) komplexe Mathematik die im Paper dazu angegeben ist in Worte fassen soll.
Kennt jemand eine etwas einfachere Erklärung zu dieser Entschlüsselungsmethode?
Bei Google finde ich größtenteils Tutorials zur praktischen Anwendung von PTW mittels aircrack-ng, das hilft mir aber nicht weiter da ich die funktionswiese darstellen soll.

MfG,
Christian

__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 16.03.09, 09:02   #2 (permalink)
spy
 
Registriert seit: 04.01.04
spy Leistung: Facit NTK
spy eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo, hab mich vor gut einem Jahr intensiv mit dem Thema "Wardriving" beschäftigt und auf dem Gebiet einige Erfahrungen gemacht. Ich bin wahrlich kein Meister im Erklären werde es aber mal versuchen.

VEREINFACHT

WEP (Wired Equivalent Privacy)

Die Nutzdaten werden mit dem Schlüssel und einen Initialisierungsvektor verknüpft (sogenannte XOR-Verknüpfung). Um Daten, beispielsweise zwischen Access Point und Client, mitschneiden zu können werden manipulierte Treiber benutzt die passiv die Daten lesen können. Gute Erfahrungen habe ich da mit Backtrack3 + RT73 Wlan-Chipsatz gemacht. Wurden genügend Datenpakete gelesen so kann der Key zurückgerechnet werden. Beschleunigen kann man den Vorgang indem man 'arp requests' ins Netz sendet und die 'arp replies' zusätzlich Daten erzeugen.


Gruss
spy ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 16.03.09, 12:45   #3 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 13
Standard

Zitat:
Die Nutzdaten werden mit dem Schlüssel und einen Initialisierungsvektor verknüpft (sogenannte XOR-Verknüpfung).
Der "Schlüssel" ist dabei ein Streamcipher!
Das Problem an der Sache ist, dass man known-plaintext-attacks fahren kann, da man viele Klartexte erraten kann (z.b. eben ARP-Pakete, deren Aufbau bekannt ist). Hat man erstmal ein paar Byte des Ciphers, kann man sich so weiterhangeln (z.b. findet man ein Paket, das auf Port 80 geht - da liegt die Vermutung nahe, dass es ein HTTP-GET ist usw.)

Bei der Anmeldung am AP kommen noch ein paar andere Schwächen hinzu, z.b. dass der Client die Initialisierungsvektoren selbst wählen und Challenge und verschlüsselte Response abhören kann.
Bei der Anmeldung sendet der Server die Challenge, der Client antwortet mit (IV, Challenge XOR Keystream). Ein Angreifer berechnet aus Challenge XOR (Challenge XOR Keystream) den Keystream und hört den IV ab. Er kennt den Schlüssel damit nicht (!), kann aber den Keystream + passenden IV nutzen, um selbst eine Response auf eine neue Challenge zu berechnen.
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 16.03.09, 14:03   #4 (permalink)
Themenstarter
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 3
Standard

Zitat:
Original von spy
so kann der Key zurückgerechnet werden
Und genau dafür suche ich die Erklärung (beim PTW-Verfahren), wie der Angriff zur akquirieung der Pakete aussieht ist mir bereits klar ;-) Trotzdem Danke

MfG,
Christian
__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 16.03.09, 14:19   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja was verstehst du unter einer trivialen Erklärung?

Ich mein, ein komplexes Verfahren lässt sich einfach nicht trivial erklären, sofern man keine großen Lücken haben möchte.
Evt. kennt jemand die Sendung mit der Maus, bei der das Internet erklärt wird. Klar ist diese Erklärung sehr leicht zu verstehen, aber ebenso lückenhaft.

Darum die Frage: Wie trivial soll die Erklärung sein? Für wen ist dieser Vortrag gedacht? Hast du denn den PTW Angriff selber vollständig verstanden oder gibt es da noch Probleme?
Elderan ist gerade online   Mit Zitat antworten
Alt 17.03.09, 10:39   #6 (permalink)
Themenstarter
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 3
Standard

Nein, genau das ist das Problem.
Das Publikum sind Schüler der 12. Klasse Gymnasium + Informatiklehrer, ich würde mich gerne auf die Originalpublikation von Pyshkin, Tews und Weinmann beziehen, diese .
Ab 3.1 wird es für mich sehr unverständlich, es sollte schon einen gewissen Anspruch haben, aber nicht einen so hohen.

edit
andere Frage, kennt vllt. jemand ein Angriffsverfahren auf WEP welches einfacher zu verstehen/erklären ist?

MfG
Christian
__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 17.03.09, 11:01   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
naja da hast du dir auch eines der schwersten Angriffe rausgesucht...

Attacken, die früh entdeckt wurden, sind zumeist auch erheblich simpler als Attacken die erst spät, nach sehr viel Analysaufwand, gefunden werden.

Es gibt für WEP diverse Angriffsmöglichkeiten. Attacken die nicht auf das Wiederherstellen des Keys abzielen (sondern beispielsweise auf den KeyStream) sind zumeist erheblich leichter zu verstehen und zu erklären. Einfach mal schauen welche Angriffe es dort so gibt.

Beispielsweise ChopChop oder Fragmenation Attack.

Oder den Angriff von Fluhrer, Mantin, und Shamir auf WEP.
Elderan ist gerade online   Mit Zitat antworten
Alt 17.03.09, 21:00   #8 (permalink)
Themenstarter
 
Benutzerbild von AcoQ
 
Registriert seit: 01.08.05
AcoQ Leistung: 8086
Likes: 3
Standard

Okay danke,
ich bin umgeschwenkt auf die Brute-Force-Methode in Verbindung mit einer verringerung der Entropie auf 21 Bits bei 40 Bit Keys (um zumindest einen mittelmäßigen Anspruch zu haben).

Andere Frage (mal wieder), ist es möglich mittels MITM bzw. Evil Twin-Attacke
einen WEP-Key zu erhalten?
__________________
http://letsfightwhitepride.de
AcoQ ist offline   Mit Zitat antworten
Alt 17.03.09, 21:39   #9 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
WEP nutzt das Prinzip der shared keys, d.h., allen Teilnehmer ist dieser Key bekannt und es ist nicht notwendig, irgendwelche Schlüsselinformationen auszutauschen.
Darum ist es nicht möglich per MITM bzw. Evil Twin an den WEP Key zu kommen, da nunmal absolut keine Notwendigkeit besteht, diesen jemals irgendwie auszutauschen (ebenso werden die entsprechenden Packete direkt mit dem Key verschlüsselt gesendet, da man davon ausgeht, dass ein legitimer Benutzer den Key kennt und keine Probleme hat die Packete zu entschlüsseln).
Elderan ist gerade online   Mit Zitat antworten
Alt 21.03.09, 18:39   #10 (permalink)
 
Registriert seit: 31.12.05
Vlad_ Leistung: Facit NTK
Vlad_ eine Nachricht über ICQ schicken
Likes: 0
Standard

na hier wurde erwähnt, dass es sich um XOR verknüpfungen handelt. zu XOR gibt es schöne tabellen für das logische gatter, mit denen du im einzelnen sehen kannst, welche bits, wie berechnet bzw ausgetauscht werden.

challange xor keystream

ein logisches xor gatter hat 2 eingänge und einen ausgang. eine tabell hierfür siehst du hier:



dadurch kannst du die keys, die du vorher für diesen fall in binär "umwandeln" musst, ganz einfach mittels xor, bit für bit verarbeiten und deinen mitschülern zeigen wie das dann in etwa ausgerechnet wird.
Vlad_ ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » PTW-Angriff auf WEP - Triviale Erklärung?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
erklärung greenhorn Cryptography & Encryption 4 03.11.06 18:36
DLINK Routersoftware-Erklärung dapartiou Network · LAN, WAN, Firewalls 2 27.09.06 17:31
Ping Timeout - Erklärung? Devilkevin Network · LAN, WAN, Firewalls 1 25.10.05 17:17
Brauche ne Erklärung stereotype (In)security allgemein 6 05.08.04 16:39
Datenverlust ohne Erklärung!? Ultra101 Windows 6 20.02.04 18:58


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61