Ķīnā tirdzniecībā ir parādījušies komplekti WiFi atslēgu laušanai. Komplekts sastāv no WiFi USB adaptera un programmas, kas strādā Linux vidē. Komplektā iekļauta arī detalizēta pamācība. Komplekts, kura tirdzniecība Ķīnā ir pretlikumīga, tiek tirgots visādos viņu elektronikas tirgos, viņu “Latgalītēs”
Komplekta cena Ķīnā ir 165 juaņi jeb apmēram 24 amerikāņu dolāri.
Galvenā komplekta sastāvdaļa ir WiFi adapteris ar apmēram 15 cm antenu. Adapteris tiek iesprausts kādā USB ligzdā un no CD tiek instalēti draiveri. Tad jālieto atsevišķs CD, no kura darbojas operacionālā sistēma BackTrack, kurā darbojas programmas atslēgu iegūšanai no abiem izplatītākajiem WiFi šifrēšanas protokoliem – WEP un WPA. Ja atslēgas ar programmām Spoonwep un Spoonwpa ir iegūtas, lietotājs var atkal startēt Windows un lietot iegūtās atslēgas interneta pieejai.
Lai iegūtu WEP atslēgu, programma izmanto gadiem zināmu ievainojamību protokolā. WPA iegūšanai tiek reģistēta gaisā pārraidītā informācija un atslēga tiek lauzta piemeklējot visas iespējamās kombinācijas (brute-force metode).
Žurnālisti sazinājās ar adaptera ražotāju Wifly-City un noskaidroja, ka viņi neko nevar paskaidrot par komplektā nākošajām programmām, jo viņi ar tādām nekomplektē. Sazinoties ar BackTrack noskaidrojās, ka viņi ir veidojuši savas programmas WiFi drošības testēšanai un ja kāds ar tām veido šādus komplektus, tas notiek bez viņu ziņas un atļaujas.
Lai nu kā, bet komplekti tiek tirgoti un pēc tiem pieprasījums esot. WEP atslēgu iegūšana esot atkarīga no daudziem faktoriem, bet reizēm to varot iegūt minūšu laikā. Rekords esot bijis 20 sekundes. Testa uzbrukumā speciāli tam konfigurētam mājas rūterim ar 40 bitu šifrēšanu atslēga “sugar” tikusi iegūta stundas laikā. Uzbrukumi WPA esot daudz mazāk efektīvi. Bet, kaut arī WEP ir novecojis, daudzi to turpina lietot.
Atrasts šeit: Wi-Fi key-cracking kits sold in China mean free Internet


… bet tad izrādās, ka ieslēgts MAC filtrs, un visa jātne ar dažas stundas (dienas?) ilgo WPA laušanu ir vējā
))
Nu MAC jau dabūt būs pavisam elementāri. Paņemam netdumpu vai etercapu un piecās sekundēs adrese ir rokās.
Tikai 99.99 gadījumos, ja uzlikta ir atslēga, neviens neliks mac filtru.
Domā, rūteris būs sajūsmā par divām vienādām MAC adresēm?
Nebūs tā, ka kāds randomā izlidos no savienojuma?
Nunu. Man staav gan+gan. Un MAC filtrs tiek atsleegts tikai iislaiciigi.
Man gan vairaak interesee (jau aizmirsu…) kaa shito laushanas aatrumu iespaido paroles garums. Parasti jau jo graraaka parole, jo gruutaak uzlauzt. Bet vai taa tieshaam ir arii sheit…?