Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

WPA Cracking 10.000 scheller

Diskussion: WPA Cracking 10.000 scheller im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Ich bin heute über diesen Artikel gestolpert, der mich etwas beunruhigt, da ich letzte Woche eine WLAN-Brücke im Büro ...

Antwort
Alt 13.10.08, 08:36   #1 (permalink)
Boardfotograf
 
Registriert seit: 21.12.07
GambaJo Leistung: Z3
Likes: 63
Standard WPA Cracking 10.000 scheller

Anzeige

Ich bin heute über diesen Artikel gestolpert, der mich etwas beunruhigt, da ich letzte Woche eine WLAN-Brücke im Büro mit WPA2 aufgebaut habe.
Wie kann eine Grafikkarte für Brute-Force-Angriffe auf WLANs verwendet werden?

GambaJo ist offline   Mit Zitat antworten
Alt 13.10.08, 08:54   #2 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

Wahrscheinlich wird die Software von Elcom hergestellt. Die hatten schonmal die Idee Passwörter mit dem Grafikchip zu knacken.

Und ehrlich gesagt, seh ich den Artikel nicht so drastischt, wie ihn gerne die Antifa - BILD darstellen will. Denn wenn du ein sicheres Passwort hast, welches in 1 000 000 Jahren geknackt werden kann, wird es immer noch 100 Jahre brauchen. Also ich weiß ja nicht, wie deine Lebenserwartung ist. aber solange wirst du wohl nicht arbeiten.

Bei Gulli ist der Name nunmal Programm.
zero-9 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.10.08, 09:24   #3 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Wie kann eine Grafikkarte für Brute-Force-Angriffe auf WLANs verwendet werden?
Nun, in dem man die Stärken der GPU ausnutzt und für seine Zwecke missbraucht. Die elektronik auf der Graka ist für spezielle Berechungnen ausgelegt. Diese kann sie viel besser/schneller ausführen als eine normale CPU. Wenn nun das Cracking-Tool diese Berechungsvorteile für sich ausnutzt, so ist es dementsprechend schneller.
90nop ist offline   Mit Zitat antworten
Alt 13.10.08, 11:17   #4 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

alternativ schick noch zusätzlich alle daten über nen VPN Tunnel
da kannste auch nen unverschlüsseltes wlan nutzen
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 13.10.08, 12:02   #5 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von easteregg
alternativ schick noch zusätzlich alle daten über nen VPN Tunnel
da kannste auch nen unverschlüsseltes wlan nutzen
Dann hast du aber immernoch das Problem, dass dein WLAN offen ist und Missbrauch Tür und Tor geöffnet ist.
@Topic: Ich finde diese Aussage, also die des Artikels, sehr schwammig. Es wird weder konkret auf ein Verfahren oder die genaue Art der Verschlüsselung eingegegangen, ich sehe auch kein POC oder sonst irgendeinen Beweis, dass das tatsächlich geht. Ferner sind Tests unter Laborbedingungen (wie dieser, wenn er tatsächlich durchgeführt wurde) mit Skepsis zu betrachten. Des weiteren sehe ich nicht einmal eine Quellenangabe, denn die Seite auf die Gulli verweist, hat diesen Artikel zwar gepostet, nicht aber eine Quelle angegeben.
Aktuell würde ich der Meldung noch keine zu große Beachtung schenken, sie aber dennoch im Auge behalten und sehen, ob da etwas konkretes nachkommt.

Viele Grüße

root
SUID:root ist offline   Mit Zitat antworten
Alt 13.10.08, 12:08   #6 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

nuja, das bruteforcen mit grafikkarten ist ja nix neues, nur eben hier nen andere algo. mehr isses ja nich, sprich möglich ist es sicherlich, aber die zeit, hängt wohl stark vom passwort ab, und wie hier schon gesagt wurde, wenn du sehr komplexe passwörter einsetzt, dürfte es wohl kaum nen problem darstellen.
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 13.10.08, 12:08   #7 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

@root: Ich bin mir fast sicher, vor geraumer Zeit eine Ähnliche Meldung bei C't gelesen zu haben... da war aber auch eher von geplanten Unterfangen die Rede und nicht von fix fertigen Tools.

gerade gefunden: (md5 mit GPU) http://bvernoux.free.fr/md5/index.php
90nop ist offline   Mit Zitat antworten
Alt 13.10.08, 12:20   #8 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Es ist ohnehin sehr unpraktikabel, weil es auf die Weise immer noch viel zu lange dauert, einen Key zu knacken. Bruteforce dauert schon bei Rar-Dateien zu lange...
Wenn die tatsächlich zum Problem werden sollten, begrenzt man seinen Router eben auf bestimmte MAC-Adressen. Ich seh da nicht so das Problem. O.o
Extinction ist offline   Mit Zitat antworten
Alt 13.10.08, 12:23   #9 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Bruteforce dauert schon bei Rar-Dateien zu lange...
Was ist denn das für ne Aussage?

RAR nutzt AES 256Bit (sofern man es nicht anders einstellt), ein gutes PW und das ist sicher. Das knackt man gar nicht mal so eben.
90nop ist offline   Mit Zitat antworten
Alt 13.10.08, 12:24   #10 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

sehr geil, danke für den link 90nop!
das kannte ich noch nicht.

Zitat:
Wenn die tatsächlich zum Problem werden sollten, begrenzt man seinen Router eben auf bestimmte MAC-Adressen. Ich seh da nicht so das Problem. O.o
schonmal was von macspoofing gehört?
das ist das unsicherste was es gibt, was du da grad vorschlägst ....
selbst unter windows dauert es keine 5 sekunden, seine mac anzupassen...
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 13.10.08, 12:27   #11 (permalink)
sw33tlull4by
Guest
 
Likes:
Standard

Das mit den Macadresse hilft aber auch nicht.
Stichwort Macspoofing
@GambaJo
Wenn du das schon besorgnisserregend findest, dann such mal im Netz nach CopaCobana.
Das ist ein Projekt der Unis Kiel und Bochum, im Bereich Informatik.
Genauer gesagt Technische Informatik,und es geht um Spezialhardware fuer Parralleloperationen.
Die haben damit bewiesen das einige Geldkarten mehr als eine passende Pin haben

//edit
Hier ein Link
  Mit Zitat antworten
Alt 13.10.08, 15:00   #12 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

MAC - Spoofing schön und gut, aber woher weiß man denn, welche MACs zugelassen sind und welche nicht? Munteres Rätselraten wird wohl da nicht viel helfen, zumal MACs recht lang sind.

Also wie kommt man denn an die erlaubten MACs, wenn die verwendete WLAN-Hardware nicht bekannt ist?
zero-9 ist offline   Mit Zitat antworten
Alt 13.10.08, 15:18   #13 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

du wartest einfach mit nem sniffing tool ab, bis sich leute zu dem ap verbindung und BAM hast du ne valide mac...
(zb mit airodump!)
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 13.10.08, 15:29   #14 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Zitat:
schonmal was von macspoofing gehört?
das ist das unsicherste was es gibt, was du da grad vorschlägst ....
selbst unter windows dauert es keine 5 sekunden, seine mac anzupassen..
Siehe Argument von zero-9. Dazu noch ne Verschlüsselung. Sollte doch ausreichen? Sicherheit ist immer relativ.

Das mit den Rar Dateien war bloß ein Beispiel. Is klar, dass die Verschlüsselung anders ist. >.>
Hmmm... Was ich nicht wusste, ist, dass das 256bit sind. Habe ja selber kein W-Lan, aber bei nem Bekannten hab ich's mit WEP und (lass mich net lügen ^^) 64bit Verschlüsselung gemacht.
Was mich gewundert hat: man konnte bloß zwischen 2 Verschlüsselungsstärken auswählen, wobei dann je die Länge des Keys vorgegeben ist. Das kann wirklich nicht lange dauern, das zu bruten, oder?

Edit: Oh, warst schneller. ^^
Naja, das man valide Macs sniffen kann, wusste ich net.
Extinction ist offline   Mit Zitat antworten
Alt 13.10.08, 15:40   #15 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

wep ist absolut unsicher, wenn der AP anfällig für airreplay ist isses ne sache von 15minuten das wlan zu knacken, zumal noch mit 64bit

und wie gesagt, die mac adresse bekommste leicht raus, sobald sich einer mal verbindet.

WEP ist komplett zu vergessen, wenn du es nicht extra mit nem VPN Tunnel absicherst.
und für WPA bzw. WPA2 gilt ganz klar, dass mit nem starken passwort, diese verschlüsselung weitestgehend sicher ist.
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » WPA Cracking 10.000 scheller
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Video] Cracking WEP in 10 minutes JeNsO WLAN-Zone 1 25.01.06 17:20
Cracking WEP in 10 minutes Mackz (In)security allgemein 3 29.05.05 17:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61