Eksperiment kasutajate paroolide määramiseks 70% Tel Avivi Wi-Fi võrkudest

Iisraeli turvaekspert Ido Hoorvitch (Tel-Avivist) avaldas oma eksperimendi tulemused, mis uurisid traadita võrkude juurdepääsu paroolide usaldusväärsust. Uuringu käigus õnnestus tal, kasutades PMKID identifikaatoritega jääke, leida paroolid 3663-st 5000-st (73%) uuritud traadita võrgust Tel-Avivis. Järelduseks sai, et enamik traadita võrkude omanikke seavad ebausaldusväärseid paroole, mida on kergesti võimalik ründeabi järgi leida, ning nende traadita võrgud on haavatavad tuntud tööriistade, nagu hashcat, hcxtools ja hcxdumptool, abil.

Ido kasutas traadita võrkude pakettide püüdmiseks portatiivset arvutit Ubuntu Linuxiga, mille ta pani seljakotti ja kolis linna ringi, kuni õnnestus tal püüda PMKID (Pairwise Master Key Identifier) identifikaatoritega jääke viiest tuhandest erinevast traadita võrgust. Pärast seda kasutas ta paroolide leidmiseks 8 GPU NVIDIA QUADRO RTX 8000 48GB arvutit, mis töötles PMKID identifikaatorist eraldatud hääli, pakkudes muljetavaldavat jõudlust. serveril koos oli peaaegu 7 miljonit hashi sekundis. Võrdluseks, tavalise sülearvuti jõudlus on umbes 200 tuhat hashi sekundis, mis on piisav 10 numbrist koosneva parooli leidmiseks umbes 9 minutiga.

Parooli leidmise kiirendamiseks piirati testimist järjestustega, mis sisaldasid ainult 8 väiketähemärki ja 8, 9 või 10 numbrit. See piirang oli piisav, et tuvastada paroolid 3663 5000 võrgust. Kõige populaarsemad olid 10 numbriga paroolid, mida kasutati 2349 võrgus. 8 numbriga paroole kasutati 596 võrgus, 9 numbriga - 368 ja 8 väiketähega paroole kasutati 320 võrgus. Korduv testimine rockyou.txt sõnastiku abil, mille suurus on 133 MB, võimaldas kohe hankida 900 parooli.

Arvatakse, et paroolide usaldusväärsuse olukord juhtmeta võrkudes on teistes linnades ja riikides ligikaudu sama ning enamik parooli saab kätte mõne tunni jooksul, kulutades ligikaudu 50 dollarit juhtmeta kaardile, mis toetab eetrirežiimi jälgimist (katsetes kasutati ALFA Network AWUS036ACH kaarti). PMKID-põhine rünnak on rakendatav ainult neid punkte, mis toetavad rändlust, kuid praktiline kogemus näitab, et enamik tootjatest ei keela seda.

Rünnaku jaoks kasutati tüüpilist meetodit WPA2 traadita võrkude ründamiseks, mis on tuntud alates 2018. aastast. Erinevalt klassikalisest meetodist, mis nõuab handshake-kaadrite haaramist kasutaja ühendamise ajal, ei ole PMKID'i põhine meetod seotud uue kasutaja võrku sisenemisega ja seda saab rakendada igal ajal. Ühe PMKID-i identifikaatoriga kaadri haaramiseks vajalike andmete saamiseks on piisav ühe kaadri tabamine. Selliseid kaadreid saab saada nii passiivses režiimis, jälgides rändetegevust, kui ka sundides PMKID kaadrite edastamist raadiosagedusele, saates autentimisnõude kõikuvuse punktile.

PMKID on hash, mis valmistatakse parooli, pääsupunkti MAC-aadressi, kliendi MAC-aadressi ja traadita võrgu nime (SSID) kasutamise teel. Viimane kolm parameetrit (MAC AP, MAC Station ja SSID) on algselt teada, mis võimaldab sõnaraamatumeetodi kasutamist parooli määramiseks, sarnaselt sellele, kuidas süsteemi kasutajate paroolide hülgeid saab lekke korral tabada. Seetõttu sõltub traadita võrku sisenemise turvalisus täielikult iga võrgupassi tugevusest.

Eksperiment kasutajate paroolide määramiseks 70% Tel Avivi Wi-Fi võrkudest


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster