Παρασκευή 10 Φεβρουαρίου 2023

Σπάσιμο WPS Pin με το Bully


Όπως όλα τα πράγματα στη ζωή, υπάρχουν πολλοί τρόποι για να κάνεις ένα . Στην πραγματικότητα, οι καλοί hackers έχουν συνήθως πολλά κόλπα στο μανίκι τους για να παραβιάσουν ένα σύστημα. Αν δεν το έκαναν, συνήθως δεν θα ήταν επιτυχημένοι. Κανένα hack δεν λειτουργεί σε κάθε σύστημα και κανένα hack δεν λειτουργεί πάντα.


Γιατί το WPS είναι τόσο ευάλωτο

Το σημαίνει Wi-Fi Protected Setup και σχεδιάστηκε για να κάνει τη ρύθμιση ενός ασφαλούς AP απλούστερη για τον μέσο χρήστη. Παρουσιάστηκε για πρώτη φορά το 2006, αλλά το 2011 ανακαλύφθηκε ότι είχε ένα σοβαρό σχεδιαστικό ελάττωμα. Το PIN του WPS μπορούσε να παραβιαστεί πολύ απλά.

Με μόνο 7 άγνωστα ψηφία στο PIN, υπάρχουν μόλις 9.999.999 πιθανότητες και τα περισσότερα συστήματα μπορούν να επιχειρήσουν τόσους πολλούς συνδυασμούς μέσα σε λίγες ώρες. Μόλις ανακαλυφθεί το PIN του WPS, ο χρήστης μπορεί να χρησιμοποιήσει αυτό το PIN για να βρει το προσυμφωνημένο κλειδί (κωδικό πρόσβασης) του WPA2. Δεδομένου ότι μια επίθεση brute-force εναντίον ενός AP με WPA2, μπορεί να διαρκέσει από ώρες έως ημέρες, εάν αυτή η λειτουργία είναι ενεργοποιημένη στο AP και δεν έχει αναβαθμιστεί, μπορεί να αποτελέσει μια πολύ ταχύτερη διαδρομή για την απόκτηση του PSK.

Δείτε ολο το άρθρο εδω:

https://iguru.gr/spasimo-wps-pin-bully/

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου

Το blog TEO O ΜΑΣΤΟΡΑΣ ουδεμία ευθύνη εκ του νόμου φέρει σχετικά σε άρθρα που αναδημοσιεύονται από διάφορα ιστολόγια. Δημοσιεύονται όλα για την δική σας ενημέρωση.