Iisraeli turvauuringute spetsialist Ido Hoorvitch (Tel Avivist) avaldas katse tulemused, mis kĂ€sitlevad paroolide usaldusvÀÀrsust, mida kasutatakse juhtmevabade vĂ”rkude juurdepÀÀsu korraldamiseks. Uuringu kĂ€igus Ă”nnestus tuvastada paroolid 3663-st 5000 (73%) uuritud juhtmevast vĂ”rgust Tel Avivis, kasutades PMKID-idede pĂ”hjal pĂŒĂŒdetud kaadreid. JĂ€relduseks tuli, et enamik juhtmevabade vĂ”rkude omanikke seab ebaturvalisi paroolid, mis on vastuvĂ”tlikud rĂŒnnakutele hashide kaudu, ning nende juhtmevabade vĂ”rkude rĂŒndamine on vĂ”imalik kasutada tĂŒĂŒpilisi utiliite nagu hashcat, hcxtools ja hcxdumptool.
Ido kasutas juhtmevabade vĂ”rkude paketide pĂŒĂŒdmiseks kaasaskantavat arvutit, millel oli Ubuntu Linux, pani selle seljakotti ja jalutas ringi linnas, kuni Ă”nnestus tabada PMKID-idega kaadreid viie tuhande erineva juhtmevaba vĂ”rgu kohta. PĂ€rast seda kasutas ta 8 GPU NVIDIA QUADRO RTX 8000 48GB arvutit paroolide rĂŒndamiseks, mis on saadud PMKID identifikaatorist. Paroolide rĂŒndamise tootlikkus sellel serveris oli peaaegu 7 miljonit hash'i sekundis. VĂ”rdluseks: tavalise sĂŒlearvuti tootlikkus on umbes 200 000 hash'i sekundis, mis on piisav, et leida ĂŒhe 10 numbrist koosneva parooli umbes 9 minuti jooksul.
Paroolide rĂŒndamise kiirendamiseks piirati rĂŒnna kombinatsioone, mis sisaldasid ainult 8 vĂ€iketĂ€htedest tĂ€hte kombinatsioonis 8, 9 vĂ”i 10 numbriga. Selline piirang oli piisav, et leida paroolid 3663-st 5000-st vĂ”rgust. KĂ”ige populaarsemad olid 10 numbriga paroolid, mida kasutati 2349 vĂ”rgus. 8 numbriga salasĂ”nu kasutati 596 vĂ”rgus, 9 koos 368, ja 8 vĂ€ikese tĂ€hega paroolid 320. Rockyou.txt sĂ”naraamatu taasesitamine, mille suurus oli 133 MB, vĂ”imaldas kohe leida 900 parooli.
Eeldatakse, et paroolide usaldusvÀÀrsuse olukord juhtmevabades vĂ”rkudes teistes linnades ja riikides on ligikaudu sama ning enamik paroolidest on vĂ”imalik leida mĂ”ne tunni jooksul, kulutades umbes 50 dollarit juhtmevaba kaardi ostmiseks, millel on toetatud jĂ€lgimisreĆŸiim (katsetes kasutati ALFA Network AWUS036ACH kaarti). PMKID-pĂ”hised rĂŒnnakud on rakendatavad ainult vĂ”rguseadmete, mis toetavad rĂ€ndlust, kuid nagu praktika on nĂ€idanud, ei lĂŒlita enamus tootjatest seda vĂ€lja.
RĂŒndamiseks kasutati tavalist meetodit WPA2 traadita vĂ”rkude hĂ€kkimiseks, mis on tuntud alates 2018. aastast. Erinevalt klassikalisest meetodist, mis nĂ”uab handshake-kaadrite pealtkuulamist, kui kasutaja vĂ”rkudele ĂŒhendub, pĂ”hineb meetod PMKID pealtkuulamisel ja ei ole seotud uue kasutaja vĂ”rku ĂŒhendamisega, seega vĂ”ib seda rakendada igal ajal. Andmete saamiseks, mis on piisavad parooli katsetamiseks, on piisav ĂŒhe PMKID-ga kaadri pealtkuulamine. Selliseid kaadreid saab hankida nii passiivreĆŸiimis, jĂ€lgides rĂ€ndetegevust, kui ka sunniviisiliselt algatada PMKID-kaadrite edastamine eetrisse, saates autentimise pĂ€ringu juurdepÀÀsupunktile.
PMKID on hashes, mis genereeritakse koos parooli, juurdepÀÀsupunkti MAC-aadressi, kliendi MAC-aadressi ja traadita vĂ”rgu nime (SSID) kasutamisega. Viimased kolm parameetrit (MAC AP, MAC Station ja SSID) on algselt tuntud, mis vĂ”imaldab kasutada sĂ”nastiku meetodit parooli mÀÀramiseks, sarnaselt sellele, kuidas sĂŒsteemi kasutajate paroole saab tuvastada, kui nende hash lekib. Seega sĂ”ltub traadita vĂ”rku sisenemise kaitstus tĂ€ielikult seadistatud parooli tugevusest.

Allikas: opennet.ru
