November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Wednesday, April 11th, 2007 11:24 am
https://eprint.iacr.org/2007/120.pdf

Товарищи применили для атаки ARP.
Потому что а) не требует установки соединения и потому позволяет replay перехваченных пакетов.
б) позволяет достаточно быстро нагенерить нужное для подбора ключа количество шифрованного трафика от атакуемой системы
в) первые 16 байт ARP-запросов и ответов известны, что позволяет получить первые 16 байт RC4 key stream и облегчает подбор ключа
г) очень мало кто из IDS и администраторов вообще обращает внимание на ARP. Особенно на логически валидный. Поэтому с большой вероятностью активная атака останется вообще незамеченной.

В общем-то, странно, что никто до этого раньше не додумался.

Мораль: WPA/WPA2, либо наложенный VPN. А то придут злобные хацкеры и поломают ваш домашний WEP.
Wednesday, April 11th, 2007 12:34 pm (UTC)
Эм. Рекомендуется к вдумчивому изучению: http://www.ln.com.ua/~openxs/articles/smart-questions-ru.html
В вашем конкретном случае подойдет вот этот ответ: http://www.ln.com.ua/~openxs/articles/smart-questions-ru.html#id2814618
;)

Логи - снять каким-нибудь сниффером типа wireshark. На сервере это можно попробовать сделать через syslog на соседнюю машину, если точка доступа это умеет.

Судя по описанию, проблема может быть в драйверах карточек, которые интерпретируют значения ключей не так, как точка доступа. Так бывает. Попробуйте в других режимах - совсем без шифрования и с WEP. Если сработает, то это оно самое. Иногда помогает задавать ключ не в текстовом виде, а в шестнадцатеричном.

На всякий случай проверьте еще, нет ли на точке доступа ограничений по MAC-адресам клиентов.
Wednesday, April 11th, 2007 12:42 pm (UTC)
Вот это очень смущает:

"Если айпаишник прописать вручную, то всё отлично работает"
Wednesday, April 11th, 2007 01:07 pm (UTC)
Да, чего-то я про это забыл. Тогда картина получается престранная. Не работает конкретно DHCP, да и то не всегда..
Wednesday, April 11th, 2007 04:17 pm (UTC)
бывает. у меня например dhcp на adsl модеме, а AP отдельным устройством. И описанная проблема иногда заебывает - самое простое прописать статичный IP.

Хотя у парня thinkpad то он может использовать ibm коннекшн менеджер - тот надежнее виндового.
(Anonymous)
Wednesday, April 11th, 2007 12:45 pm (UTC)
Спасибо, выкидывать винду пока не собираюсь.

> Логи - снять каким-нибудь сниффером типа wireshark. На сервере это можно попробовать сделать через syslog на соседнюю машину, если точка доступа это умеет.

Мдя... Ну, может, и осилю.

> Попробуйте в других режимах - совсем без шифрования и с WEP.

Именно, что без шифрования или и WEP всё работает (айпишники раздаются).

> Иногда помогает задавать ключ не в текстовом виде, а в шестнадцатеричном.

Т.е. всё равно текстом, но только из символов 0-9,A-F, я правильно понял?


> На всякий случай проверьте еще, нет ли на точке доступа ограничений по MAC-адресам клиентов.

Конечно, есть, сам выставлял. Все МАС-и сетевых компов прописаны в настройках на сервере (точке доступа).