|
![]() |
#1 |
čudovište
Datum registracije: Dec 2007
Lokacija: Zagreb
Postovi: 757
|
Wireless sigurnost
Zanima me nude li skriveni ESSID ,WPA2 (AES) ključ i MAC filtriranje dovoljnu razinu zaštite protiv sitnih lopova koji se žele dokopati tuđih megabajta? |
![]() |
![]() |
![]() |
#2 |
Premium
Datum registracije: Nov 2007
Lokacija: Croatia
Postovi: 45
|
WPA2 je sasvim dovoljno. |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#3 |
Premium
Datum registracije: Jun 2007
Lokacija: Lovran
Postovi: 111
|
jedinu zastitu ti moze dati dobar WPA kljuc (pod dobar mislim sto duzi i sa pono random znakova), skriveni ESSID i MAC filtriranje ja nebi nazvao sigurnosnom zastitom jer se vrlo lako zaobilaze, a kada ce ukljuce samo zadaju glavobolju kod podesivanja. Da skratim pricu ukluci WPA (WPA2 ti netreba) i odaberi dobar kljuc (kombinacija velikih i malih slova, brojeva i interpunkcija), na MAC filter i skriven ESSID zaboravi.
__________________
SunZi- Art of war: Nije vrhunac umijeća zabilježiti stotinu pobjeda iz stotine bitaka. Vrhunac umijeća je svladati neprijatelj a bez borbe |
![]() |
![]() |
![]() |
#4 |
čudovište
Datum registracije: Dec 2007
Lokacija: Zagreb
Postovi: 757
|
Ključ sam namjestio da ima najveću moguću dužinu i sastoji se od nasumičnih brojki i slova... Valjda neće to neki klinac razbiti za 10 minuta? ![]() |
![]() |
![]() |
![]() |
#5 |
The mighty pirate
Datum registracije: Sep 2007
Lokacija: London
Postovi: 9,050
|
Pa ako su sitni lopovi, većina izbjegava sve mreže koje imaju zaštitu. Nikome se ne isplati zezati s tim. Ako si u stanu na nekom od viših katova i okružen ostalim zgradama, onda se zaštiti, meni u kući bolja od 108 bitnog WEP keya ne treba. Stavio sam si JMBG kao key i to mi je sasvim dosta. |
![]() |
![]() |
![]() |
#6 |
čudovište
Datum registracije: Dec 2007
Lokacija: Zagreb
Postovi: 757
|
OK, hvala na odgovorima. ![]() |
![]() |
![]() |
![]() |
#7 |
PizzoZder
Datum registracije: Jan 2003
Lokacija: Umag
Postovi: 12,599
|
__________________
Prodajem kucu na klizistu.. Nije puno presla..... Member Of PC Ekspert 100+kg Demolition Squad NAJNOVIJE = Povoljno RAM..http://www.downloadmoreram.com/... tor i AMD kupili.... NOVO! Prodajem visokokvalitetni tropleteni hardverski konac za fixiranje coolera |
![]() |
![]() |
![]() |
#9 | |
Banned
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
|
Citiraj:
Jedan ti snima promet, drugi za par sekundi ti očita ključ a s trećim si promjeni MAC i tvoja mreža je njegova... ![]() Zaštite nema osim učestalog mjenjanja ključa i ćešćeg provjeravanja prometa. |
|
![]() |
![]() |
![]() |
#10 |
®
Datum registracije: Jan 2006
Lokacija: Munich
Postovi: 2,221
|
legici su dosli ugraditi max tv i skinuli taj ključ i neki torrent lik joj upao i do 12.12 napravio 82 gb prometa ... btw start paket 1gb... ![]() |
![]() |
![]() |
|
|
Oglas
|
|
![]() |
#11 | |
Premium
Datum registracije: Nov 2007
Lokacija: Croatia
Postovi: 45
|
Citiraj:
Da, WEP se probije u 10 minuta, čak i manje, ali reci mi molim te tko će probit WPA ili WPA2 u 10 minuta? |
|
![]() |
![]() |
![]() |
#12 | |
Banned
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
|
Citiraj:
Ovo je prerasuda i to veelika.... Nema ama baš nikakve veze kakav ključ ima ako će mu netko snimat promet jer ključ redovito "putuje" između klijenta i AP-a. Pogotovo se brzo dođe do ključa ako skida nešto veće sa neta ili se online igra. Kad vam netko odredi kanal na kojem vam je mreža te "kvalitetno" snimi promet, samo očitavanje WPA, WPA2 traje par minuta. Ako primjerice ima više korisnika na istom kanalu opet vas lako odredi po MAC-u i snima samo vaš MAC. Ponavljam.., nema zaštite osim provjere, provjere i opet provjere ostvarenog prometa i učestalog mjenjanja ključa. Ako se i nakači netko tko zna šta radi te vidi da se redovito "brinete" o mreži - odustaće... naće nekog drugog nemarnijeg pacijenta. edit: Isti program koji očita i WEP ključ, malo progoglaj.... malo brkaš snimanje prometa i očitavanje ključa. U slučaju WPA ili WPA2 sam treba duže snimat promet... Šta trebam napisat sticky i pokazat ti na praktičnom primjeru kako krasti wireless te zaradit BAN da bi ti povjerovao ? I ovako sam previše rekao... ![]() |
|
![]() |
![]() |
![]() |
#13 | |
Banned
Datum registracije: Aug 2006
Lokacija: Split
Postovi: 7,504
|
Citiraj:
![]() Dosta si reka, ko vjeruje balgo njemu, a ko nije taj nikad neće! |
|
![]() |
![]() |
![]() |
#14 | |
Premium
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 133
|
Citiraj:
Naveo si dosta krivih stvari, neda mi se sada prolaziti kroz sve. Uglavnom, ovo sto ti pricas nije tocno... WPA/WPA2-AES u kombinaciji sa dovoljno dugim kljucem koji se sastoji od random znakova ces jako tesko probiti. Naime da bi probio zastitu koja se temelji na dijeljenom kljucu, potrebno je uhvatiti "razmjenu" tog kljuca i onda bruteforce metodom (pogadjanjem) mozes naci taj kljuc. Za bruteforce metodu ti treba dobar rijecnik koji se sastoji od mogucih kljuceva koji ce se ispitivati. Sada bi ti trebalo vec biti jasno da ako koristis dovoljno dug kljuc sa random znakovima trebat ce ti jako jako racunalo i jako jako jako puno vremena da bi uopce stvorio rijecnik od svih mogucih slucajnih znakova i svih mogucih duljina i da bi konacno na kraju "prosao" kroz taj rijecnik i pogodio kljuc. A ovakav nacin sigurno ne traje 10ak minuta ![]() |
|
![]() |
![]() |
![]() |
#15 | |
čudovište
Datum registracije: Dec 2007
Lokacija: Zagreb
Postovi: 757
|
Citiraj:
Imam WPA2-AES i ključ maksimalne duljine. Nadam se da je ovaj gore zaista u krivu jer ne bih volio da mi netko to probije kao od šale... ![]() |
|
![]() |
![]() |
![]() |
#16 |
The mighty pirate
Datum registracije: Sep 2007
Lokacija: London
Postovi: 9,050
|
Provjeri si jel ti se brzina što smanjila. Znam dok sam eksperimentirao sa zaštitama naletio na jednu koja mi je usporavala protok podataka, al sad stvarno ne znam koja je to. Znat će netko od pametnijih sigurno ![]() |
![]() |
![]() |
![]() |
#17 | |
čudovište
Datum registracije: Dec 2007
Lokacija: Zagreb
Postovi: 757
|
Citiraj:
![]() |
|
![]() |
![]() |
![]() |
#19 | |
Premium
Datum registracije: Nov 2007
Lokacija: Croatia
Postovi: 45
|
Citiraj:
|
|
![]() |
![]() |
![]() |
#20 |
networking wannabe guru
Datum registracije: Sep 2002
Lokacija: Zagreb
Postovi: 1,001
|
stuc ![]() ![]() ![]()
__________________
Quotation from the Bhagavad Gita famously quoted by J. Robert Oppenheimer upon witnessing the detonation of the first atomic bomb. Also quoted numerous times by overly melodramatic players of Unreal Tournament upon detonation of the Redeemer weapon. "Now I have become death, the destroyer of worlds who has come to annihilate everyone." |
![]() |
![]() |
![]() |
#21 |
Banned
Datum registracije: May 2005
Lokacija: Online
Postovi: 2,404
|
Uopće se ne šalim... Evo riskiraću 7 dana hlađenja ili koliko već treba da bi neki tukci počeli razmišljati kako je sve moguće. Evo malo o WPA, znači NE WEP Breaking WPA In order to be carry out the WPA dictionary attack using aircrack-ng we either have to: 1. Wait for a WPA client to associate to the network (This could take a while) 2.Force a WPA client off the network, forcing it to reassociate. Either of these two method allows us to capture the WPA handshake, which is what we require to perform a dictionary attack. The downside to using this Windows version of aircrack-ng is that there are not any freely available tools to perform this attack. So we have to either use a Linux tools (e.g. aireplay or void11) or wait for an association to occur. Which ever way we gather the WPA handshake we still use the same tool; airodump. Once we think we have captured the WPA handshake, we simply run the capture file through aircrack for confirmation: pa kaže nadalje... If have confirmed we have the WPA handshake (as above) we can attempt the dictionary attack: As you can see above aircrack found the WPA PSK of "passphrase" Toliko za sada o jednom ključu u početku i dinamičkim kasnije... ovo je još staro, ima toga još na kamare... |
![]() |
![]() |
![]() |
#22 |
Premium
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 133
|
Citiraj:
Nitko nije osporio da je moguce probiti WPA PSK zastitu, pogotovo u ovom slucaju di je kljuc jednostavna (unaprijed poznata) rijeci kao "passphrase". ALI AKO KORISTIS DUGU RIJEC SA GOMILOM RANDOM ZNAKOVA NEMA SANSE DA CES U NEKOM REALNOM VREMENU SA KUCNIM RACUNALOM PROBITI ISTU. Da li ti uopce znas sto je to "dictionary attack" i kako to funkcionira? |
![]() |
![]() |
![]() |
#23 |
Premium
Datum registracije: Sep 2007
Lokacija: zagreb
Postovi: 83
|
moze preporuka usb mrezne kartice sa što jacim mogucim signalom??? tj. da hvata što bolje.... ![]() ![]()
__________________
Hacking is not a crime, it's a state of mind |
![]() |
![]() |
![]() |
#25 |
Premium
Datum registracije: Nov 2007
Lokacija: Croatia
Postovi: 45
|
Upravo tako, nitko nije reko da je NEMOGUĆE, ali ti meni ovdje radiš copy/paste sa nekih stranih linkova. Ajde ti meni reci jesi li u praksi ikada to napravio? Ne bi rekao. Dakle, WPA i WPA2 se daju probit, ali kada imaš ključ od random 63 znaka, i ako nemaš upravo TAJ ključ u svom dictonaryu možeš sanjat o hvatanju ključa! Malo previše vjeruješ u raznorazne "hackerske" stranice. Probaj doći do nekog zaključka sam. |
![]() |
![]() |
![]() |
#26 |
Premium
Datum registracije: Feb 2007
Lokacija: Home
Postovi: 2,186
|
Ovo je LOL Ja mislio da frajer ima neke dume, a kad ono dikšineri atak ![]() Toga na naočarima ima koliko hoćeš. On topic. Hide ssid, wpa2/wpa i mac filtering će odbiti svakog lopova. vidljiv ssid, wpa2/wpa i mac ista stvar vidljic ssid wpa2/wpa ista stvar Hide ssid wep i mac će odbit sitne lopove vidljic ssid i wep će također odbit sitne lopove vidljiv ssid i mac ista stvar vidljiv ssid i nikakva zaštita će jedina biti za sitne lopove, za ovo ostalo gore treba imati neke dume... Sa time da si napraviš kvalitetan ključ, velika i mala slova, brojevi i ostali znakovi, takvi dikšineriji ne postoje i wpa crack neće proć za nekoga tko zabrijava da nije "sitan" lopov. |
![]() |
![]() |
![]() |
#27 |
Premium
Datum registracije: Feb 2007
Lokacija: Home
Postovi: 2,186
|
|
![]() |
![]() |
|
|
Oglas
|
|
![]() |
|
|