https://eprint.iacr.org/2007/120.pdf
Товарищи применили для атаки ARP.
Потому что а) не требует установки соединения и потому позволяет replay перехваченных пакетов.
б) позволяет достаточно быстро нагенерить нужное для подбора ключа количество шифрованного трафика от атакуемой системы
в) первые 16 байт ARP-запросов и ответов известны, что позволяет получить первые 16 байт RC4 key stream и облегчает подбор ключа
г) очень мало кто из IDS и администраторов вообще обращает внимание на ARP. Особенно на логически валидный. Поэтому с большой вероятностью активная атака останется вообще незамеченной.
В общем-то, странно, что никто до этого раньше не додумался.
Мораль: WPA/WPA2, либо наложенный VPN. А то придут злобные хацкеры и поломают ваш домашний WEP.
Товарищи применили для атаки ARP.
Потому что а) не требует установки соединения и потому позволяет replay перехваченных пакетов.
б) позволяет достаточно быстро нагенерить нужное для подбора ключа количество шифрованного трафика от атакуемой системы
в) первые 16 байт ARP-запросов и ответов известны, что позволяет получить первые 16 байт RC4 key stream и облегчает подбор ключа
г) очень мало кто из IDS и администраторов вообще обращает внимание на ARP. Особенно на логически валидный. Поэтому с большой вероятностью активная атака останется вообще незамеченной.
В общем-то, странно, что никто до этого раньше не додумался.
Мораль: WPA/WPA2, либо наложенный VPN. А то придут злобные хацкеры и поломают ваш домашний WEP.
Tags:
no subject
no subject
no subject
no subject
no subject
no subject
Достаточно большое количество железок умеют только его.
Как пример, Wi-Fi-фончик от Zyxel, у цискофонов-7920 multicast понимается только wep'овый (во всяком случае до последней прошивки точно было), у многих компаний для старых карточек либо вообще не реализован WPA, либо очень криво.
no subject
Почему при шифровании WPA и включённом DHCP ноутбук не может получить айпишник? Старается-старается и не может. Если айпаишник прописать вручную, то всё отлично работает. Если воткнуть в ноут сетевой кабель, то айпишник спокойно получается через DHCP и всё отлично работает.
no subject
no subject
no subject
no subject
no subject
no subject
А в Wi-Fi сегменте dhcp точно присутствует? Вы бы уж проблему толком описали и структуру сети.
no subject
no subject
no subject
no subject
no subject
no subject
PS: вот прямо сейчас работаю с ноутбока с WPA2-PEAP в одном wireless-сегменте, во другом возможен только WPA2-PSK и поверх него PPPoE. Все это работает через одну точку, один коммутатор и один маршрутизатор.
no subject
no subject
no subject
Можно было сразу задать наводящие вопросы, что, собственно, Вы и сделали, а Олег - нет.
> кто у вас работает DHCP-сервером на проводном и беспроводном соединении
Мне кажется, то одна и та же радио-точка Trendnet-не-помню-номера. Вечером дома посмотрю, если это важно. У неё в настройках указано, что она - DHCP-сервер. Ещё один ноутбук (с wifi-карточкой от ASUS и драйверами с программой настройки от неё же) айпишник от сервера при этом получает.
> проявляется ли эта проблема только с данным конкретным ноутбуком или с любым другим девайсом
С тремя ноутбуками разных марок под управлением вин-ХР проблема проявляется. С одним ноутбуком (вин-ХР) - см. выше - проблема проявляется только при настройке через виндовую программу подключения к wi-fi; при использовании поставляемой с wifi-картой программы - не проявляется.
> не привели логи работы DHCP-клиента и сервера,
Где я их могу у себя посмотреть и что должно быть в этих логах?
> не указали используемые операционные системы
На ноутбуках - Вин-ХР.
no subject
no subject
no subject
В вашем конкретном случае подойдет вот этот ответ: http://www.ln.com.ua/~openxs/articles/smart-questions-ru.html#id2814618
;)
Логи - снять каким-нибудь сниффером типа wireshark. На сервере это можно попробовать сделать через syslog на соседнюю машину, если точка доступа это умеет.
Судя по описанию, проблема может быть в драйверах карточек, которые интерпретируют значения ключей не так, как точка доступа. Так бывает. Попробуйте в других режимах - совсем без шифрования и с WEP. Если сработает, то это оно самое. Иногда помогает задавать ключ не в текстовом виде, а в шестнадцатеричном.
На всякий случай проверьте еще, нет ли на точке доступа ограничений по MAC-адресам клиентов.
no subject
no subject
no subject
"Если айпаишник прописать вручную, то всё отлично работает"
no subject
> Логи - снять каким-нибудь сниффером типа wireshark. На сервере это можно попробовать сделать через syslog на соседнюю машину, если точка доступа это умеет.
Мдя... Ну, может, и осилю.
> Попробуйте в других режимах - совсем без шифрования и с WEP.
Именно, что без шифрования или и WEP всё работает (айпишники раздаются).
> Иногда помогает задавать ключ не в текстовом виде, а в шестнадцатеричном.
Т.е. всё равно текстом, но только из символов 0-9,A-F, я правильно понял?
> На всякий случай проверьте еще, нет ли на точке доступа ограничений по MAC-адресам клиентов.
Конечно, есть, сам выставлял. Все МАС-и сетевых компов прописаны в настройках на сервере (точке доступа).
no subject
Скорее всего не делал, т.к. не знаю, что такое ARP. :-) Если это важно, могу узнать... :-))
no subject
no subject
no subject
причём бня очень неприятная, и зависела фактически от того, кто был в кач-ве dhcp-сервера.
если его из себя изображала winXP или DLink'овская AP -- то телефон не мог получить IP. если же DHCP win2k server/linux или Linksys'овская AP -- всё зашибись.
WPA/WPA2.
no subject
no subject
Хотя у парня thinkpad то он может использовать ibm коннекшн менеджер - тот надежнее виндового.
no subject