Eksperyment z określaniem haseł użytkowników 70% sieci Wi-Fi Tel Awiwu

Izraelski badacz bezpieczeństwa Ido Hoorvitch z Tel Awiwu opublikował wyniki eksperymentu dotyczącego niezawodności haseł używanych do organizacji dostępu do sieci bezprzewodowych. W trakcie badania, na podstawie przechwyconych ramek z identyfikatorami PMKID, udało się złamać hasła do 3663 z 5000 (73%) zbadanych sieci bezprzewodowych w Tel Awiwie. W rezultacie stwierdzono, że większość właścicieli sieci bezprzewodowych ustawia niebezpieczne hasła, które są podatne na łamanie za pomocą haseł i ich sieci można zaatakować, korzystając z takich narzędzi, jak hashcat, hcxtools i hcxdumptool.

Ido używał przenośnego komputera z systemem Ubuntu Linux do przechwytywania pakietów z sieci bezprzewodowych, umieścił go w plecaku i chodził po mieście, aż udało mu się przechwycić ramki z identyfikatorem PMKID pięciu tysięcy różnych sieci bezprzewodowych. Następnie skorzystał z komputera z 8 GPU NVIDIA QUADRO RTX 8000 48GB do łamania haseł na podstawie hashy wydobytych z identyfikatora PMKID. Wydajność łamania w tym przypadku serwerze wynosiła prawie 7 mln hashy na sekundę. Dla porównania, na zwykłym laptopie wydajność wynosi około 200 tys. hashy na sekundę, co wystarcza do złamania jednego hasła składającego się z 10 cyfr w ciągu około 9 minut.

Aby przyspieszyć łamanie, proces ograniczono do sekwencji składających się tylko z 8 małych liter i 8, 9 lub 10 cyfr. Tego ograniczenia wystarczyło, aby określić hasła dla 3663 z 5000 sieci. Najpopularniejsze były hasła złożone z 10 cyfr, używane w 2349 sieciach. Hasła z 8 cyfr używane były w 596 sieciach, 9-cyfrowe w 368, a hasła z 8 małych liter w 320. Powtórne łamanie z użyciem słownika rockyou.txt o rozmiarze 133 MB pozwoliło na natychmiastowe złamanie 900 haseł.

Zakłada się, że sytuacja z niezawodnością haseł w sieciach bezprzewodowych w innych miastach i krajach jest podobna i większość haseł można złamać w ciągu kilku godzin, wydając około 50 dolarów na kartę bezprzewodową z obsługą trybu monitorowania (w eksperymencie użyto karty ALFA Network AWUS036ACH). Atak oparty na PMKID jest stosowany tylko do punktów dostępu, które obsługują roaming, ale jak pokazała praktyka, większość producentów go nie wyłącza.

Do ataku wykorzystano typową metodę włamania do sieci bezprzewodowych z WPA2, znaną od 2018 roku. W przeciwieństwie do klasycznej metody, która wymaga przechwycenia klatek handshake podczas łączenia użytkownika, metoda oparta na przechwyceniu PMKID nie jest związana z połączeniem nowego użytkownika z siecią i może być realizowana w dowolnym momencie. Aby uzyskać dane wystarczające do rozpoczęcia łamania hasła, wystarczy przechwycenie jednej klatki z identyfikatorem PMKID. Takie klatki można uzyskać zarówno w trybie pasywnym, śledząc aktywność związaną z roamingiem, jak i przymusowo inicjować przesyłanie klatek z PMKID w eter, wysyłając zapytanie o uwierzytelnienie do punktu dostępowego.

PMKID to hash generowany przy użyciu hasła, adresu MAC punktu dostępowego, adresu MAC klienta i nazwy sieci bezprzewodowej (SSID). Ostatnie trzy parametry (MAC AP, MAC Station i SSID) są z góry znane, co umożliwia zastosowanie metody ataku słownikowego w celu ustalenia hasła, podobnie jak hasła użytkowników w systemie mogą być łamane po wycieku ich hashy. W ten sposób bezpieczeństwo dostępu do sieci bezprzewodowej w pełni zależy od siły ustalonego hasła.

Eksperyment z określaniem haseł użytkowników 70% sieci Wi-Fi Tel Awiwu


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster