קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. תגובות: 26
    הודעה אחרונה: 10-07-2014, 17:30
  2. חתימה חדשה שעשיתי לאמינם אם הוא ירצה
    על ידי Dr.ed בפורום חתימות וסמלים
    תגובות: 21
    הודעה אחרונה: 29-12-2011, 16:33
  3. חדשה אחרי שבועים!
    על ידי Anonymous בפורום חתימות וסמלים
    תגובות: 5
    הודעה אחרונה: 08-04-2011, 00:08
  4. חדשה :X
    על ידי EriK בפורום חתימות וסמלים
    תגובות: 7
    הודעה אחרונה: 03-09-2005, 18:30
  5. חדשה|kelly
    על ידי פופוביצקה בפורום חתימות וסמלים
    תגובות: 15
    הודעה אחרונה: 03-09-2005, 18:22
+ תגובה לנושא
מציג תוצאות 1 עד 3 מתוך 3

חולשה חדשה בפרוטוקול WPA2!

  1. #1
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל חולשה חדשה בפרוטוקול WPA2!

    לפני תחילת הפוסט חשוב לי לציין שלא מדובר בכך שניתן לגשת מחוץ לרשת ולפענח חבילות מידע מוצפנות, אלא
    שלמשתמשים מורשי גישה לרשת יש אפשרות לפענח מידע של משתמשים אחרים אשר מחוברים לאותה הרשת.

    אחרי זה - אפשר להתחיל.
    חוקר האבטחה ההודי Md Sohail Ahmad (מחברת AirTight Networks) מצא שיטה נחמדה מאוד לעקוף את
    הפרוטוקול WPA2 (הפרוטוקול המתקדם ביותר כיום לאבטחת רשתות אלחוטיות) - את השיטה הוא מתכוון להציג
    שבוע הבא בכנסים "Black Hat Arsenal" ואיך לא, ב-"DEFCON 18". שניהם יתקיימו בלאס-וגאס.

    אגב, Md Sohail Ahmad העביר הרצאה על מתקפה נוספת בסביבת רשתות אלחוט ב-DEFCON 16.
    לחשיפה קוראים "Hole 196" והיא אינה דורשת שימוש בשיטות התקפה "טפשות" כגון Brute-Force, בנוסף לכך,
    השיטה אינה תוקפת או מנצלת שום חולשה באלגוריתם AES שעליו מבוססת ה-WPA2.
    רעיון ביצוע המתקפה נשמע פשוט (נשמע, מפני שלא ניסיתי את זה בחיים), והוא הולך כך:
    בפרוטוקול ה-WPA2 יש שני סוגים של מפתחות:

    הראשון נקרא "PTK" (קיצור של: Pairwise Transient Key) ובעזרתו הנתב מצפין את התקשורת בינו לבין כל
    משתמש (המפתח ייחודי לכל משתמש כך שכל משתמש לא יכול לדעת על פי המפתח שלו איזה מפתח יש למשתמש
    המקביל אליו).

    המפתח השני נקרא "GTK" (קיצור של: Group Temporal Key) והוא משתמש את הנתב בכדי להצפין את חבילות
    ה-Broadcast בינו לבין כלל המשתמשים ברשת (חבילות Broadcast אלו "הודעות" אשר נשלחות לכלל הרשת ולא
    למשתמש ספציפי, ומפתח ההצפנה והפיענח שלהן במנגנון זהה בין כלל המשתמשים), מנגנון ה-PTK יודע לזהות כאשר
    משתמש מסויים מנסה לזייף את רכיבי הזיהוי שלו בכדי לשדר מידע בשם רכיב אחר (מתקפות poofing).

    לעומת זאת, ל-GTK האחראי על ה-Broadcast אין תמיכה בזיהוי שכזה, וכך תוקף יוכל לבצע שינוי לכתובתב ה-MAC
    שלו (בעזרת כרטיס רשת סטנדרטי אשר תומך באפשרות), לשלוח חבילת Broadcast לקורבן, ומאז הקורבן יחשוב
    שהוא הנתב (מזכיר Arp Poisoning). את המידע שהקורבן מחזיר לתוקף הוא מחזיר בעזרת מפתח ה-PTK שלו, מה
    שאומר שמעכשיו התוקף יוכל לפענח את כלל חבילות המידע אשר נשלחות מהנתב (המקורי) לאותו הקורבן (מפני שהוא
    קיבל את המפתח ההצפנה של ה-PTK של אותו קורבן).
    הרעיון מגניב ביותר, אך עדיין- חשוב לזכור שהאיום מגיע מכיוון משתמשים מורשי גישה לרשת, לא שזה בסדר ואסור
    לזלזל בזה, אך זה מוריד את הסיכון לדליפת מידע באופן דרסטי.
    קרדיט לדיגילוויספרס

  2. קישורים ממומנים

  3. #2

    ברירת מחדל

    שווה לחכות ולראות מה הוא מצא, אישית לא מאמין שאפשרי....
    אני טוען ששנינו אתאיסטים, אני רק מאמין באל אחד פחות ממך.
    כשתבין מדוע אתה מבטל את כל שאר האלים האפשרים, תבין מדוע אני מבטל את שלך.
    סטפן רוברטס


    And Man Created God In His Own Image



    Come Out

  4. #3
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי xyossizx צפיה בהודעה
    שווה לחכות ולראות מה הוא מצא, אישית לא מאמין שאפשרי....
    לפי ההסבר זה ניראה די אפשרי...

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 12:39.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,500,886 | הודעות: 8,201,479 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect