Subscribe feed

Хакер прадэманстраваў «хмарны» софт для ўзлому WiFi-сетак на канферэнцыі Black Hat

10 студзеня 2011

На днях эксперт па сеткавай бяспецы па імі Томас Рот на канферэнцыі Black Hat прадставіў шырокай грамадскасці створанае ім праграмнае забеспячэнне, «заменчанае» пад Amazon Web Services і прызначанае для ўзлому абароненых WiFi-сетак. Абароненая WiFi сетка WPA-PSK суседняй з кампаніяй Тома арганізацыі была ім узламаная за 20 хвілін.

Арандаваныя Томам магутнасці на AWS і сэрвіс Elastic Compute Cloud дапамаглі Тому Роту атрымаць доступ да некалькіх абароненым бесправадным сеткам, шляхам падбору ключа. Па словах распрацоўніка, прадукцыйнасць арандаваных ім магутнасцяў на AWS дазволіла перабіраць прыкладна 400 тысяч пароляў у секунду. Усё гэта, па меркаванні Тома, ставіць пад пагрозу бяспека бесправадных сетак як асобных кампаній, так і сямейнікаў карыстачоў.

Да Тома Рота некалькі экспертаў па сеткавай бяспецы працавалі з Amazon EC2 для дэманстрацыі разнастайных уразлівасцяў у абароне сетак, аднак яму першаму атрымалася паказаць, што WiFi сетка можна даволі лёгка ўзламаць, выкарыстаючы такая магутная прылада і ПА.

Свае дасягненні эксперт прадэманстраваў на канферэнцыі Black Hat, на якой стала дэманструюцца ўнікальныя тэхналогіі ўзлому, якія лічыліся немагчымымі.

Да таго, як з'явіліся аблокі ад Amazon, брутфорс ключоў абароненых WiFi-сетак лічыўся калі не немагчымым, то даволі складаным і доўгім працэсам. А вось зараз, як мы бачым, узламаць нават вельмі добрае абароненую WiFi-сетка можна ўсяго за 20 хвілін (а бесправадная сетка ў суседзяў Тома Рота была абароненая вельмі добрае, паколькі яго суседзі — таксама адмыслоўцы па сеткавай бяспецы).

Сваё ПА і методыку Том падаў удзельнікам канферэнцыі і выклаў у Сеткі, сцвярджаючы, што ўсё гэта зроблена не для таго, каб парушыць закон, а для таго, каб асцерагчы сістэмных адміністратараў. Са часу рэлізу свайго софту і тэхналогіі, хакер абнавіў ПА, і зараз лічыць, што WiFi сетка сярэдняй абароненасці можна ўзламаць прыкладна за 6 хвілін.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100