Login Barrapunto
El cifrado WPA/TKIP crackeado en 60 segundos
El protocolo de cifrado que está sustituyendo al vulnerable WEP no parece tan buena opción, después de leer el "paper" que han presentado unos investigadores japoneses en el que demuestran cómo realizar un ataque a WPA, que en el mejor de los casos consigue la clave maestra en un minuto de reloj y en el peor alrededor de 15 minutos.
Toshihiro Ohigashi, de la Universidad de Hiroshima, y Masakatu Morii, de la Universidad de Kobe, han llevado a la práctica la demostración teórica de la vulnerabilidad de WPA/TKIP que el año pasado se desveló en la conferencia PacSec.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
El cifrado WPA/TKIP crackeado en 60 segundos
|
Log in/Crear cuenta
| Top
| 14 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

¿WPA2?
(Puntos:2)( http://www.rastersoft.com/ )
Yo quiero un par de narices...
Re:¿WPA2?
(Puntos:5, Informativo)Artículo visto en TheInquirer
(Puntos:1)http://www.theinquirer.es/2009/08/28/crackean-wpa
No recuperan la clave maestra
(Puntos:2, Informativo)Mientras se está ejecutando el ataque (1 minuto mínimo) el receptor puede darse cuenta de que algo va mal (su paquete no llega).
La clave maestra todavía no se puede recuperar.
El cielo se esta cayendo
(Puntos:5, Informativo)Al grano: Como ya dice otro PH arriba este ataque no recupera la "clave maestra" , la clave PSK, que es la que metemos para conectarnos.
En WPA con la PSK se generan dos claves distintas la MIC (para impedir la falsificacion de paquetes) y la clave de cifrado.
Este ataque es una variante MITM de un ataque anterior sobre WPA que a su vez es una variante del chop chop de WEP, el cual solo permite inyectar paquetes.
Al ser un ataque Man In The Middle, requiere obligatoriamente que exista un cliente, y ojo al dato por que esto es lo complicado, que el atacante vea (tener cobertura de radio) al punto de acceso y al cliente, pero que entre ellos no se vean.
Con todo eso y manteniendo el escenario durante unos 15 minutos, se obtiene la clave MIC, con la que se pueden inyectar paquetes , pero como no tenemos la clave de cifrado no podemos ver las respuestas. Asi que nada de obtener conexion o leer los datos de terceros.
implementation. Our attack is a method that applies the Beck-Tews attack to
the MITM attack, and can falsify an encrypted short packet (e.g. ARP packet).
We have given a strategy for the MITM attack and the method for reducing
the execution time of the attack. As a result, the execution time of our attack
becomes about one minute in the best case. Therefore, our attack can execute
on any WPA implementation, practically.
The future works are the demonstration
padding
(Puntos:1, Interesante)ARP packet are xed or known values except the last byte of the source and
destination IP addresses. That is, the number of unknown bytes of an ARP
packet is 2. We also adopt same assumption in this paper.
Algunos fabricante anyaden padding [wikipedia.org] en paquetes facilmente identificados como ARP o DHCP. Como dicen en slashdot, "They have just found a way to decrypt a packet using the WEP chopchop algorithm. Master key can't still be recovered. Move along, this isn't news"
Re:no sera al reves?
(Puntos:1, Informativo)