Nesigurni VPN-ovi i bežične mreže
- autor Krešimir Brebrić
- pon 6.8.2012
- 12:06
- 7 komentara
- comment
Stručnjaci za kriptografiju, Moxie Marlinspike i David Hulton, predstavili su na konferenciji Defcon alate koji mu omogućuju jednostavno probijanje zaporki u bežičnim i virtualnim privatnim mrežama (VPN).
Alati probijaju zaporke za WPA2 (Wi-Fi Protected Access) i VPN-ove zaštićene PPTP (Point-to-Point Tunneling Protocol) koji koristi Microsoftov algoritam MS-CHAPv2 za provjeru autentičnosti. ChapCrack "hvata" MS-CHAPv2 ili SSL (Secure Sockets Layer) protokole za usklađivanje parametara komunikacije, te ih pretvara u format koji se predaje internetskom servisu CloudCracker na obradu. CloudCrackeru treba manje od jednog dana da iz tih podataka kreira nove podatke koji se ponovno predaju ChapCracku kako bi probio DES (Data Encryption Standard) ključeve. S tim podacima potencijalni napadač može vidjeti sve podatke koji se prenose WiFi mrežom, uključujući i korisnička imena i zaporke, koje opet može iskoristiti za pristup drugim resursima unutar mreže. CloudCracker obradu podataka obavljaju na superračunalu koji koristi posebne čipove razvijene od strane Davida Hultona.
Alati su razvijeni kako bi se omogućilo ispitivanje sigurnosti bežičnih mreža s WPA2 zaštitom i virtualnih privatnih mreža, no isto tako mogu biti iskorišteni od strane onih koji žele ukrasti podatke ili dobiti neovlašteni pristup različitim mrežama.
Marlinspike je istaknuo kako je protokol PPTP star i ima loše izvedenu provjeru autentičnosti kroz MS-CHAPv2, no još uvijek je vrlo raširen obzirom da je podržan od velikog broja operativnih sustava.
Microsoftovi predstavnici za sada samo izjavljuju kako istražuju cijeli slučaj, te će poduzeti sve nužne korake da zaštite svoje mušterije.
zadnji komentari na forumu (7)
vezane vijesti
- 25 milijuna Surfacea nagodinu?
- Microsoftovi miševi za Windows 8
- Bluetooth 4 i VPN za Windowse RT
- Microsoft predstavio Xbox One
- Predstavljanje novog Xboxa - uživo!
- Microsoft Dynamics NAV 2013 preveden na hrvatski
- Android dominira u oglasima
- Prepolovljena prodaja igraćih konzola u SAD-u
- Bill Gates ponovno najbogatiji
- Igra Googlea i Microsofta
- Nadogradnja Windowsa Phone 8
- Windows 8.1 ipak besplatan
- Trojanac otima račune na Facebooku
- Microsoft poziva na umjerenost u kritikama Windowsa 8
pon 6.8.2012
Ugašen Demonoid
Nakon tjedna nedostupnosti, popularni torrent tracker Demonoid i službeno je ugasila ukrajinska policija 23:00
Gledanje kroz zid uz pomoć WiFi-a
Analizom signala WiFi bežičnih mreža moguće je otkriti lokaciju, brzinu i smjer kretanja osoba iza zida i drugih prepreka 20:30
Konačno stiže Galaxy Note 10.1
Predstavljen je krajem veljače na MWC-u u Barceloni, a tijekom kolovoza stiže i na tržišta diljem svijeta... 18:30
HGspot d.d. – i dalje loše
Prema službenim financijskim izviješćima, HGspot je prvo polugodište 2012. završio s gubitkom od 8,3 milijuna kuna i prometom od tek 400.000 kuna 13:00
Nesigurni VPN-ovi i bežične mreže
Stručnjaci za sigurnost predstavili su alate uz pomoć kojih se može relativno jednostavno probiti zaštita bežičnih i virtualnih privatnih mreža 12:06
Seagate završio preuzimanje LaCiea
Seagate je i službeno završio proces preuzimanja francuske tvrtke LaCie, poznate po dizajnerskim vanjskim diskovima 09:50
I Jobs prihvatio 7-inčni iPad?
Prema porukama elektroničke pošte objavljenih tokom suđenja između Applea i Samsunga i sam Steve Jobs je prihvatio mogućnost izdavanja 7-inčnog iPada 09:43
Milijuni Tegri za Nexus 7
Nvidia je od TSMC-ja naručila proizvodnju tri milijuna SoC čipova Tegra 3 za Googleov tablet Nexus 7 09:15
Stižu još dva NEX-a
Sony u pripremi ima još dva fotoaparata iz linije NEX – službeni podaci nisu dostupni, no informacije o modelima su procurile u javnost 07:54
Android osvojio Kinu
Tokom drugog kvartala ove godine 81% "pametnih" mobilnih telefona isporučenih na kineskom tržištu bilo je temeljeno Androidu 06:27
E Ink kupuje SiPix
E Ink, tvrtka koja stoji iza ekrana za korištenje u čitačima e-knjiga, kupila je kompaniju SiPix koja se također bavi proizvodnjom e-papira 05:13
tjedni pregledvezani sadržaji
-
Xbox One - dostignuća za gledanje TV-a
GM Vijesti
-
Microsoft o igranju na PC-u
GM Vijesti
-
Remedy najavio Quantum Break
GM Vijesti
-
Danas najava novog Xboxa
GM Vijesti
-
Hrpa Xbox ekskluziva na E3 sajmu
GM Vijesti
-
Bliži se najava novog Xboxa
GM Vijesti


















Nesigurni VPN-ovi i bežične mreže
DES kojeg koristi MS-CHAPv2 je probijen još davne 1998. godine. 56-bita je jednostavno premalo za enkripciju što god s njima radili....
Nesigurni VPN-ovi i bežične mreže
Radi i SSTP sa novijim sustavima a siguran je....
Nesigurni VPN-ovi i bežične mreže
Za PPTP se zna da je nesiguran vec godinama. Zar to jos itko koristi?...