Wiadomości

Zestawy do łamania WiFi - chiński przebój rynkowy

6 maja 2010 12:18,
NetWorld, IDG News Service

W Chinach w nielegalnym obiegu niezmiernie popularny stał się ostatnio pewien nowy produkt - specjalny zestaw sprzętu i oprogramowania do łamania zabezpieczeń bezprzewodowych sieci WiFi. Produkt ten jest oferowany jako "narzędzia do darmowego surfowania po Internecie".

Pakiet składa się z karty WiFi na USB, płyty CD ze specjalnie zmodyfikowaną wersją Linuksa, aplikacją do łamania zabezpieczeń i przechwytywania haseł oraz szczegółową instrukcją użytkownika. Całość nie jest specjalnie droga - taki zestaw kosztuje 165 yuanów (czyli ok. 20 euro). Kupić go można zarówno w Sieci, jak i na targowiskach - w tym drugim przypadku sprzedający oferuje zwykle również pomoc techniczną. Owe narzędzia stało się ostatnio na tyle popularne, że kilka największych serwisów aukcyjnych w Państwie Środka wprowadziło oficjalny zakaz ich sprzedaży.

Podstawowym elementem pakietu jest adapter WiFi na USB wyposażony w sporą, ponad 10-centymetrową antenę (musi być wydajna, bo przecież użytkownik znajduje się zwykle w pewnej odległości od routera). Użytkownik musi podłączyć ją do komputera, a następnie uruchomić na maszynie system operacyjny z dołączonej płyty (to tzw. LiveCD - system startuje z nośnika, nie trzeba go instalować).

Ów system to dystrybucja Linuksa o nazwie BackTrack - zainstalowany jest w niej program do łamania zabezpieczeń protokołów WEP (Wired Equivalent Privacy) i WPA (Wi-Fi Protected Access), wykorzystywanych do zabezpieczania sieci WiFi. Gdy zabezpieczenia zostaną złamane, aplikacja zapisuje hasło dostępu do bezprzewodowej sieci - użytkownik może wtedy uruchomić Windows i wykorzystać to hasło do nielegalnego podłączenia się do czyjejś sieci.

Luki i brute-force

Program do łamania haseł - składający się z dwóch narzędzi, o nazwie Spoonwep i Spoonwpa - wykorzystuje różne metody obejścia zabezpieczeń. W przypadku WEP używa znanej od dawna luki w zabezpieczeniach protokołu, zaś w WPA do odgadnięcia hasła stosuje klasyczny atak typu brute-force.

Specjaliści ds. bezpieczeństwa podkreślają, że żadna z tych metod nie jest specjalnie nowatorska - obie były znane od lat. Ale przyznają też, że pierwszy raz słyszą o tym, że ktoś przygotował quasi-profesjonalny i sprzedawany powszechnie zestaw do łamania haseł, przeznaczony dla zwykłych użytkowników.

"To nie my"

Oczywiście, sprzedawanie takiego produktu jest w Chinach nielegalne (właśnie dlatego zestaw usuwany jest z serwisów aukcyjnych). Problem w tym, że nie do końca wiadomo, kto właściwie wytwarza takie zestawy. Łatwo można sprawdzić, kto jest producentem anteny na USB - ale przedstawiciele tej firmy (Wifly-City z Tajwanu) twierdzą, że to nie oni tworzą zestaw z oprogramowaniem do łamania haseł.

Do autorstwa nie przyznaje się również niejaki Muts - twórca dystrybucji BackTrak. Tłumaczy on, że system powstał jako narzędzie do przeprowadzania testów penetracyjnych. "Wygląda na to, że ktoś w Chinach używa naszego oprogramowania do nielegalnych działań. Podkreślam - odbywa się to bez naszej wiedzy i zgody" - mówi Muts.

Z testów przeprowadzonych przez naszych kolegów z IDG News Service wynika, że dołączone do zestawu narzędzie do łamania haseł potrzebowało ok. 40 minut, by złamać zabezpieczenia protokołu WEP i odkryć, że zdefiniowanym na potrzeby testu hasłem było słowo "sugar". Warto dodać, że ten protokół jest przestarzały i zdecydowanie nie zalecany przez specjalistów - ale w Chinach wiele osób wciąż używa starego sprzętu sieciowego i WEP jest tam dość popularny.
Ocena:
Twoja ocena:

Komentarze (25)

~123łamieszty

02-06-2010 08:40

WEP to śmiech, tak jak filtrowanie mac, backtrack, ettercap, aircrack, nic więcej nie trzeba dodawać. nie mam zielonego pojęcią kto szyfruje jeszcze WEP-em. Chyba że ktoś wystawia siec i snifuje i czeka na ananasków łasych na darmowego neta :)

~Gość

28-05-2010 14:14

a masz podrobione certyfikaty tych banków? Wątpie żeby ktoś się zalogował do banku bez szyfrowanego połączenia.

~:

25-05-2010 22:31

Zawsze stosuję 63 znakowy klucz i parę innych zabezpieczeń (w tym przekierowanie przez podstawiony serwer dns sprzężony ze podstawionym stronami banków i kont pocztowych, czasami przysyłany spam się przydaje dostałem gotowce :P ), czekam na chętnego który będzie na tyle głupi żeby się włamać.

~Anzelm

12-05-2010 17:17

A co oni robili az 40 minut z tym WEPem? Chyba sie uczyli. Tak proste haslo to przy standardowym sprzęcie dla BackTracka 4 jakieś max 5 minut roboty.

nick...

19-08-2011 17:08

Wow, this is in every respect what I neeedd to know.

nick...

18-08-2011 11:46

I was sersiuoly at DefCon 5 until I saw this post.

~nt

07-05-2010 20:20

przeciez to wifi to podroba alfy. czy sie myle?

~popdruid

07-05-2010 10:30

Strona www jest zrobiona profesjonalnie - tyle moge powiedziec o backtracku... ALe ze wzgledu na dobor programow wydaje sie byc ciekawa propozycja... :-)) SLAX z kde jest troche przyciezki - szkoda ze autor sie nie pokusil o zastosowanie jakiegos innego managera okien... Wogole ostatnio doszedlem do wniosku ze DEBIAN 5 to absolutny standard i klasa sama dla siebie... Nawet jesli ktos nie bedzie uzywac backtracka to zawsze moze zainstalowac podobny soft pod debianem...

~Wujo

07-05-2010 09:18

Heh filtracja MAC... równie dobrze możesz sobie ukryć ID sieci ;]. Chcesz mieć pewność to używaj kabla.

~Gość

06-05-2010 21:04

@anonim: jestes glupi ze ustawa nie przewiduje... to twoje haslo baranie jest i tak zamieniane na 64 lub 128 bitowy klucz, po prostu haslo jest hashowane w momencie wpisywania go do ustawien routera ... ale skad ty bys mial wiedziec co to hashowanie...

~anonim

06-05-2010 20:33

40 minut buahaha, ja swojego wepa z małymi i wielkimi literami oraz różnymi znakami o długości 9 znaków złamałem w 6 minut. coś marniutki ten łamacz haseł. aircrack rulez

~klaster

06-05-2010 18:10

ja od paru lat stosuje hasła tak jak piszą Wielkie i małe litery, cyfry, znaki i choć takie hasło może być w słowniku to żaden słownik nie da rady jeśli dołączy się do tego języki obce w przypadku znajomości 3 języków nawet wystarczy podstawa można spać spokojnie. O metodę brute-force nie ma co się przejmować bo do tego trzeba mieć dobrego kompa a w dzisiejszych czasach to dobra kartę graficzna jak np NV by przeliczyła. Niestety tylko maniak jeździłby autem wanem w którym miałby kompa czy mały klaster Tesli z generatorem który wydoli prądożerny sprzęt zasilić by złamać hasło które jest tak skomplikowane jak opisałem co się w ogóle nie opłaca finansowo chyba ze jak pisałem dla maniaka.

~you

06-05-2010 15:49

Tak, ale nie kazdy umie sam z tego skorzystac

~zxc

06-05-2010 15:41

No no chinole pomysłowe są. Biorą kasę za coś, co jest dostępne za darmo dla każdego. I jeszcze znajdują nawet nabywców.

~phi

06-05-2010 14:29

Obejście ograniczeń na MAC jest prostsze od łamania WEPa;)

nick...

19-08-2011 17:38

Keep on wrtniig and chugging away!

nick...

18-08-2011 08:06

You are so awesome for helping me solve this mytrsey.

~Gość

06-05-2010 14:20

Filtrowanie MAC to zadne zabezpieczenie

~io

06-05-2010 14:19

podszycie się pod MAC jest jeszcze prostsze :D

~Ner

06-05-2010 14:17

Tylko że Twój adres mac jeśli jesteś podłączony do swojego punktu wifi łatwo odczytać a potem nie problem podszyć się pod niego.

~Gość

06-05-2010 14:11

Przecież filtrowanie MACów to najprzyjemniejsza sprawa do obejścia. Nie trzeba nawet dodatkowego oprogramowania.

~noonelse

06-05-2010 14:06

filtracja MAC''ow to nic trudnego do obejscia. Wymaga tylko troszke wiecej czasu.

nick...

19-08-2011 18:27

Yeah, that's the tiekct, sir or ma'am

nick...

19-08-2011 00:31

That's way the btesset answer so far!

~Gość

06-05-2010 13:57

Oprócz szyfrowania zawsze stosuję jeszcze filtrowanie adresów MAC, niech się łamią.

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA