Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  11 2718
Jeg har loket litt rundt med trådløs sikkerhet igjen og fant ut at det svakeste punktet på et trådløst nettverk er å angripe WPS.

WPS er en måte og komme på ruteren med en 8 talls pin nummer,
det i seg selv er ikke så gale kan man tenke, 100000000 forskjellige kombinasjoner, "godt nok" det,
problemet ligger i at hvis du gjetter de første 4 tallene får du en annen respons enn hvis de var feil, som betyr at du bare må teste 20000 kombinasjoner.

Jeg tester ut på min egen ruter atm og jeg har funnet at de pin nummeret er ????5679, har merket at noen rutere ikke vil ha noe med angrepet å gjøre, har noen andre prøvd dette på norske rutere?

Burde man advare folk om å slå av WPS?

Her er hvordan det funker:
https://www.youtube.com/watch?v=knllpZF508k
(Jeg bruker ikke 30 sekunder pause, jeg bruker standard)
Sist endret av Pyro_Killer; 11. april 2015 kl. 18:07.
Har ikke sett rutere på lang tid som har WPS som default ( asus,zyxel og linksys/cisco ) Produsenter er nok bevisste på dette og setter nok ikke WPS som default når de blir levert.

WPS blir nesten samme historie som WEP. Du finner nok ikke en forholdsvis ny ruter som kommer med WEP/WPS som default? Enten så har jeg vært borti veldig få rutere som kommer med WPS eller så har jeg bare ikke tenkt over det.

Beste er uansett å kjøre på WPA2 med heftig passord evt kabel så er alt mye bedre
Sitat av Pyro_Killer Vis innlegg
Jeg har loket litt rundt med trådløs sikkerhet igjen og fant ut at det svakeste punktet på et trådløst nettverk er å angripe WPS.

WPS er en måte og komme på ruteren med en 8 talls pin nummer,
det i seg selv er ikke så gale kan man tenke, 100000000 forskjellige kombinasjoner, "godt nok" det,
problemet ligger i at hvis du gjetter de første 4 tallene får du en annen respons enn hvis de var feil, som betyr at du bare må teste 20000 kombinasjoner.

Jeg tester ut på min egen ruter atm og jeg har funnet at de pin nummeret er ????5679, har merket at noen rutere ikke vil ha noe med angrepet å gjøre, har noen andre prøvd dette på norske rutere?

Burde man advare folk om å slå av WPS?

Her er hvordan det funker:
https://www.youtube.com/watch?v=knllpZF508k
(Jeg bruker ikke 30 sekunder pause, jeg bruker standard)
Vis hele sitatet...
Hvis routeren ikke er av nyeste sort knekkes WPS koden i løpet av ett døgn. Testet dette selv. Knakk WPS koden til våres egen router, (bruker ikke denne som standard), på ett halvt døgn.

Avstanden som jeg var unna routeren var 1.3 KM. Hvorfor skal en ha WPS aktivert hele tiden? Anbefaler folk å deaktivere denne funksjonen.

Sitat av WhiteHat Vis innlegg
Har ikke sett rutere på lang tid som har WPS som default ( asus,zyxel og linksys/cisco ) Produsenter er nok bevisste på dette og setter nok ikke WPS som default når de blir levert.

WPS blir nesten samme historie som WEP. Du finner nok ikke en forholdsvis ny ruter som kommer med WEP/WPS som default? Enten så har jeg vært borti veldig få rutere som kommer med WPS eller så har jeg bare ikke tenkt over det.

Beste er uansett å kjøre på WPA2 med heftig passord evt kabel så er alt mye bedre
Vis hele sitatet...
WPS er aktivert som standard på haugevis av routere. Det hjelper veldig lite med ett sterkt WPA2 passord hvis det er mulig å knekke WPS koden, da er jo WPA2 koden uansett knekt i løpet av kort tid. Selv om den er på 64 små/store bokstaver blandet med tall eller hva det måtte være.
Sist endret av sweem; 12. april 2015 kl. 09:14. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sant det, Men mente at man bør kjøre WPA2 med bra passord uten WPS på ruteren hvis det var aktivert

forøvrig så bytte passord innimellom er heller ingen dårlig ide

Tror det var du som linka utstyret du brukte på 1.3KM en annen tråd tidligere? Var et Alfa kort med 9db directional antenne om jeg ikke husker feil?

Hvordan var hastigheten når du var tilkoblet på 1.3KM avstand? Er frista til å prøve noe på en slik rekkevidde
WPS angrep er et meget effektivt angrep som bruker lite ressurser og tar kort tid. Men dessverre så er dette et angrep som har vært kjent i 4 år, så de fleste router produsenter har skjønt at det er smart å deaktivere denne funksjonaliteten by default.
Sitat av 0xFF Vis innlegg
WPS angrep er et meget effektivt angrep som bruker lite ressurser og tar kort tid. Men dessverre så er dette et angrep som har vært kjent i 4 år, så de fleste router produsenter har skjønt at det er smart å deaktivere denne funksjonaliteten by default.
Vis hele sitatet...
Jeg kjøpte nylig en ASUS RT-N66U (1-2 måneder siden), og denne hadde WPS aktivert som standard, også etter jeg oppdaterte til siste firmware.
Sitat av WhiteHat Vis innlegg
Tror det var du som linka utstyret du brukte på 1.3KM en annen tråd tidligere? Var et Alfa kort med 9db directional antenne om jeg ikke husker feil?

Hvordan var hastigheten når du var tilkoblet på 1.3KM avstand? Er frista til å prøve noe på en slik rekkevidde
Vis hele sitatet...
Stemmer det Testet forsåvidt bare om jeg fikk til å knekke WPS'en på den distansen. Realistisk er det ikke at en får raskt og stabilt nett på den avstanden, (med utstyret jeg forsøkte med), og ville i alle fall redusert distansen til halvparten om jeg skulle gitt det en sjanse.
Det er vel knapt noen som bruker WPS lengre.
Jeg er en del rundt og sjekker ofte de trådløse nettverkene der jeg beveger meg, og det er ytterst sjelden man ser WPS.

Alle routere som leveres ut fra Telenor, Altibox og andre leverandører har WPS slått av, og har hatt det i årevis.

Skulle man derimot finne et nettverk om bruker WPS så tar det jo fem minutter å komme inn med Reaver, ikke en dag.
Sist endret av adeneo; 12. april 2015 kl. 14:52.
Sitat av adeneo Vis innlegg
Alle routere som leveres ut fra Telenor, Altibox og andre leverandører har WPS slått av, og har hatt det i årevis.
Vis hele sitatet...
Nå er det vel stort sett ikke støtte for WPS på de routerene som leveres fra de heller. Problemet er jo at Altibox reklamerer for at de har elendig trådløs på hjemmesentralene de leverer. Er ikke akkurat så skrytbare fra de andre leverandørene heller regner jeg med. Så mange av disse blir byttet ut.

Sitat av adeneo Vis innlegg
Skulle man derimot finne et nettverk om bruker WPS så tar det jo fem minutter å komme inn med Reaver, ikke en dag.
Vis hele sitatet...
Selv er jeg ikke så veldig dreven med Reaver og du har sikkert en annen metode. Da endel routere låser seg etter ett antall forsøk innen ett hvis tidsrom la jeg inn forsinkelse. 5 minutter har jeg aldri brukt

Sitat av WhiteHat Vis innlegg
Har ikke sett rutere på lang tid som har WPS som default ( asus,zyxel og linksys/cisco ) Produsenter er nok bevisste på dette og setter nok ikke WPS som default når de blir levert.
Vis hele sitatet...
Asus ac66u og ac68u har WPS på som standard. Vet i alle fall at ac66u hadde det, litt mer usikker på ac68u så skal ikke si 100% på den.
Sist endret av sweem; 12. april 2015 kl. 15:31. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
De fleste jeg bruker reaver på kommer opp med ap rate detection limited waiting 60 sec. For re try.

Så det er litt pain. Er det en måte å kjøre reaver på med win nt, 7 eller 8?
De fleste nyere routere som fremdeles støtter WPS, har nok lock-down, ventetid mellom forsøk nettopp for å hindre brute force.

Det er som regel MAC adressen som brukes for å identifisere brukeren, så spoofing av MAC adressen gjør som regel at man ikke trenger å vente.

Min erfaring er uansett at det er ytterst sjeldent jeg ser noen som har WPS slått på, og hvis det er slått på er det gamle routere som ikke har ventetid. Selv folk uten særlig IT kompetanse har forstått at de skal slå av WPS på routeren sin.

Minst 99.5% av routere jeg ser bruker kun WPA2 i dag.
Sist endret av adeneo; 12. april 2015 kl. 15:48.
Sitat av laxzzi Vis innlegg
Jeg kjøpte nylig en ASUS RT-N66U (1-2 måneder siden), og denne hadde WPS aktivert som standard, også etter jeg oppdaterte til siste firmware.
Vis hele sitatet...
Wi-Fi Alliance har i en årrekke krevd/anbefalt at WPS skal være implementert og påskrudd i sine sertifiseringsprogrammer. Det er derfor de fleste rutere kommer med dette påskrudd, slik at de kan sette på Wi-Fi-klistremerket og hevde at de er sertifiserte. I tillegg er ofte rutere markedsført for features, ikke for sikkerhet, og enkelt oppsett med WPS er en veldig brukervennlig feature som vendorene har lyst å tilby.

Sårbarheten i PIN-mekanismen har vært kjent i nesten 4 år, og jeg tror ikke selve algoritmen har blitt fikset siden den tid. Noen rutere har eksponentiell ventetid mellom hvert feilede forsøk, og dette øker tiden for knekking betraktelig (fra 3.82 dager til måneder/år), men dette er ikke noe som WPS-standarden har tatt høyde for. Du er derfor nødt til å velge en ruter med omhu, og forsikre deg om at den enten støtter å skru av WPS fullstendig (som mange ikke gjør!) eller at den har lagt inn ekstra sikkerhet i enten ventetid eller i form av lock-down som krever fysisk innblanding for å omgå (så får du håpe hacker-naboen din ikke har tilgang til sikringskapet ditt).
Sist endret av Dyret; 16. april 2015 kl. 11:48.