"Niet zo makkelijk om WPA2 te kraken"

Pagina: 1
Acties:

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
nieuws: Sterk wachtwoord maakt kraken wpa2 toch minder makkelijk

Bovenstaand artikel claimt - in navolging van een gelijkaardig artikel een paar maand geleden op de frontpage dat over WPA ging en niét over WPA2 - dat WPA2 'niet zo makkelijk te kraken is'.

In het eerdere artikel werd nog duidelijk aangegeven dat het over de eerste generatie WPA ging, die via de TKIP-versleutelingsmethode kwetsbaar was. TKIP vertoont veel gelijkenissen met de versleuteling die in WEP werd gebruikt, maar AES, de versleutelingsmethode die WPA2 gebruikt, vertoont die niét. Op basis van de zwakheden van WEP werd ook TKIP onder handen genomen door onderzoekers die aantoonden dat bepaalde onderdelen van het protocol kwetsbaar waren maar dat er nog altijd héél wat nodig was om WPA (en niet WPA2) te kraken. Het is dus alleen WPA dat kwetsbaar is, en het is lang nog niet zo makkelijk om een WPA-netwerk te kraken als met WEP mogelijk is (wat sommige mensen opeens wel lijken te denken). Check hiervoor het Ars Technica-artikel dat als 'fix' expliciet aanbeveelt naar WPA2-only over te stappen.

In een nieuw, recenter artikel stipt Ars Technica aan dat het allemaal niet zo'n vaart loopt, ondanks die Russische software-ontwerper. Dit gaat niét over de zwakten van het WPA(2)-protocol op zich; elk paswoord kan je proberen te bruteforcen. Het gaat dus niet over WPA2 alleen zoals de artikeltitel laat uitschijnen. Een paswoord kraken is gewoon een kwestie van tijd, en dat is het altijd geweest. Dat een GPU-gebaseerd programma nieuws is omdat het dat dramatisch kan versnellen, ok (en dat nieuws hebben we al gehad), maar uiteindelijk komt het neer op de sterkte van je sleutel, en dat heb je als gebruiker - zoals steeds - zelf in je handen. Komt dit artikel niet neer op 1) een misleidende topictitel en 2) een open deur intrappen?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Bump? :P

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • chimnino
  • Registratie: Februari 2008
  • Laatst online: 01-07-2025
Moet ook ff kwijt dat ik woord onderkast in het artikel erg raar vind staan. Ik snap dat er lowercase wordt bedoelt maar is onderkast daar werkelijk het goede woord voor?

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 19:41

BCC

Ja, want de kleine letters voor de drukpers kwam vroeger uit de onderste kast :)

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 15:35
Onderkast is gewoon het Nederlandse woord voor 'lowercase', dus lijkt me niks mis mee.

The devil is in the details.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Ok... Is er iemand die terzake iets kan zeggen? :P

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 19:41

BCC

Welk punt probeer je nou precies te maken? Het is inderdaad een beetje een telegraaf kop.

[ Voor 35% gewijzigd door BCC op 03-12-2008 21:39 ]

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 29-01 15:40
Bedoelen ze met dat "onderkast" dus dat als je daarnaast hoofdletters (kapitalen) gebruikt en ook nog bijzondere tekens je met WPA ook wel goed beschermd bent?

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
BCC schreef op woensdag 03 december 2008 @ 21:38:
Welk punt probeer je nou precies te maken? Het is inderdaad een beetje een telegraaf kop.
Dat het over WPA algemeen gaat, en niet specifiek over WPA2. En dat bruteforcing een gangbare praktijk is die bij elk wachtwoord kan worden toegepast, en hoe langer het wachtwoord, hoe beter. Tweemaal een open deur. Nieuwswaarde?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 18:23

Qwerty-273

Meukposter

***** ***

Borromini schreef op woensdag 03 december 2008 @ 22:03:
Dat het over WPA algemeen gaat, en niet specifiek over WPA2. En dat bruteforcing een gangbare praktijk is die bij elk wachtwoord kan worden toegepast, en hoe langer het wachtwoord, hoe beter. Tweemaal een open deur. Nieuwswaarde?
tja, een wachtwoord bruteforcen gaat natuurlijk vaak wel - zwakheid van WPA is wel dat je met een beetje sniffen de 4-weg handshake uit de lucht plukt en aan de hand daarvan offline een bruteforce kan laten lopen - hierdoor zie je niets van deze bruteforce pogin op je access point. Een wachtwoord van bijvoorbeeld een gebruikers account op een bepaalde machine bruteforcen wordt lastiger omdat je dan tegen het authenticatie process je aanval richt - een beetje beveiliging stelt een maximum aan login attempts voordat het account opslot gaat of je verplicht wordt om het wachtwoord te veranderen (waardoor het eerste stuk van de 'aanval' waardeloos wordt)
Daarnaast is het aanspreken van de gpgpu voor het genereren van pmk's niet wereld schokkend, maar wel nieuwswaardig (er loopt zelfs een google code project voor http://code.google.com/p/pyrit/ ) Je hebt wel een punt dat het artikel zelf wel iets meer achtergrond in had gemogen - aan de andere kant zit je dan wel al meer dieper in de materie dan.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
Inderdaad - maar voor zover ik begrijp is alleen WPA hiervoor kwestbaar, en niet WPA2. Of zie ik dat nu verkeerd? Het gaat toch om TKIP alleen, niet AES dat hiervoor vatbaar is?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Olaf
  • Registratie: Maart 2007
  • Laatst online: 23-07-2024
Ik snap het probleem niet helemaal. Het hele stuk is een nuancering van de claim van Elcomsoft uit oktober, dat zijn softwarepakket icm Nvidia-kaarten wpa en wpa2 honderd keer zo snel kan kraken. Daar hebben we toen aandacht aan besteed en dan is het wel zo netjes om nu te melden wat de werkelijke duur dan is, want dat had Elcomsoft er destijds wijselijk niet bij vermeld.

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Topicstarter
De titel doet het lijken alsof het over WPA2 exclusief zou gaan?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje

Pagina: 1