Wireless-Forum Gewinnspiel      RDF NEWS  
Wireless-Forum.ch Foren-Übersicht
NEWS:   - News: Im Wireless lauern Datendiebe   - News (D): Abmahnung bei offenem WLAN-Anschluss   - Spam PN an Benutzer   - Sicherheitsforscher demonstrieren WLAN-Lücken in Cisco-Gerät   - Inkompatibles WLAN - iPad in Israel nicht genehmigt   - Skype Access: Bis Freitag kostenlos   - WiMAX nur in der Schweiz ein Flop   - JoikuSpot macht aus Nokia N900 einen WLAN-Hotspot
Forum  •  Suchen  •  Registrieren  •  Einloggen, um private Nachrichten zu lesen  •  Kalender  •  Knowledge Base  •  Login  
Downloads  •  Unbeantwortete Beiträge anzeigen   

Knackversuche an WPA - Angriffszeit unter einer Minute

 Knackversuche an WPA - Angriffszeit unter einer Minute

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
fab
Wireless Gott
Wireless Gott



Geschlecht:
Alter: 32
Anmeldungsdatum: 13.05.2003
Beiträge: 3208
Wohnort: Bern


switzerland.gif

BeitragVerfasst am: 13.12.2009, 14:03    Knackversuche an WPA - Angriffszeit unter einer Minute Antworten mit ZitatNach oben

Quelle: [ http://www.golem.de ]

Zitat:
Knackversuche an WPA - Angriffszeit unter einer Minute

Forscher kombinieren Angriff von Beck und Tews mit Man-in-the-Middle-Attacke

Japanische Forscher haben nach eigenen Angaben einen Weg gefunden, um Angriffe auf mit WPA gesicherte WLANs in einer Minute abzuwickeln. Der Ansatz soll bei allen WPA-Implementierungen funktionieren.
Toshihiro Ohigashi und Masakatu Morii von den Universitäten im japanischen Hiroshima und Kobe zeigen in ihrem Artikel A Practical Message Falsification Attack on WPA einen Weg auf, um die Verschlüsselung von WLANs mit WPA in kurzer Zeit zu knacken. WPA gilt bislang als sicher.

Dabei kombinieren sie die von Beck und Tews 2008 veröffentlichte Angriffsmethode mit einer Man-in-the-Middle-Attacke. Beck und Tews gelang es, mit rund 15 Minuten Lauschen an einem WLAN mit WPA-TKIP pro Minute ein Byte im Klartext zu entschlüsseln. Der verwendete WPA-Schlüssel lässt sich mit dem Angriff allerdings nicht herausfinden, wohl aber ein sogenannter MIC-Schlüssel, mit dem die Integrität von Daten sichergestellt werden soll.

Ohigashi und Mori fangen die Kommunikation eines Nutzers ab und leiten sie über das eigene System um. Dauert der Angriff länger, ist daher die Wahrscheinlichkeit groß, dass der Angriff entdeckt wird. Doch die für den Angriff notwendige Zeit wollen die beiden dadurch im besten Fall auf eine Minute verkürzt haben. Die Kombination mit einem Man-in-the-Middle-Angriff soll dafür sorgen, dass der Angriff für alle WPA-Implementierungen funktioniert, während der Ansatz von Beck und Tews QoS-Funktionen nach IEEE 802.11e voraussetzt.

Dank der aufgedeckten MIC-Schlüssel sind die beiden in der Lage, WLAN-Pakete zu fälschen und so in das fremde Netz einzuschleusen. Sie kombinieren dazu Angriffs-Modi: Repeater-Modus, MIC-Key-Recovery-Modus und Message-Falsification-Modus. Der MIC-Key-Recovery-Modus liefert die IP-Adresse des Access-Point, womit große Teile des Inhalts von ARP-Paketen, auf die sich die Angriffe stützen, bekannt sind. Im nächsten Schritt verzichten Ohigashi und Morii darauf, komplette Prüfsummen zu vergleichen, was die Angriffszeit weiter verkürzen soll, so dass der Angriff im besten Fall nur eine Minute dauert, heißt es in dem Artikel. Allerdings müssen sie ihre theoretischen Ansätze noch in der Praxis nachweisen. (ji)

_________________
Deine Mithilfe wird gebraucht -> http://www.openwireless.ch
Fedora, was ist das? -> http://fedoraproject.org - Das will ich auch haben...

Das, wobei unsere Berechnungen versagen, nennen wir Zufall und Zeit ist das, was man an der Uhr abliest. - Albert Einstein

OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen    
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen


 Gehe zu:   



Berechtigungen anzeigen


Forensicherheit

42659 Angriffe abgewehrt

Werbepartner:
ADSL Webhosting SchweizWeXpo - Wireless Referate in Bern 
Orion phpBB Forum 

Powered by Orion based on phpBB © 2001, 2002 phpBB Group CBACK Orion Style based on FI Theme
Alle Zeiten sind GMT + 1 Stunde