Eksperimenti për përcaktimin e fjalëkalimeve të përdoruesve të 70% të rrjeteve Wi-Fi në Tel-Aviv

Kërkuesi i sigurisë nga Izraeli, Ido Hoorvitch nga Tel Aviv, publikoi rezultatet e një eksperimenti mbi besueshmërinë e fjalëkalimeve që përdoren për organizimin e qasjes në rrjetet wireless. Gjatë hulumtimit mbi paketat e kapura me identifikatorët PMKID, arriti të zbulojë fjalëkalime për qasje në 3663 nga 5000 (73%) të rrjeteve wireless të studiuara në Tel Aviv. Në përfundim, u arrit në përfundimin se shumica e pronarëve të rrjeteve wireless vendosin fjalëkalime të dobëta, të ndjeshme ndaj sulmeve me fjalëkalime të nxjerra nga hash-et, dhe rrjetet e tyre wireless mund të sulmohen duke përdorur utilitetet tipike hashcat, hcxtools dhe hcxdumptool.

Ido përdori një kompjuter portativ me Ubuntu Linux për të kapur paketat e rrjeteve wireless, e futi atë në një çantë dhe eci rreth qytetit deri sa arriti të kapë paketat me identifikatorët PMKID nga pesë mijë rrjete wireless të ndryshme. Pas kësaj, ai shfrytëzoi një kompjuter me 8 GPU NVIDIA QUADRO RTX 8000 48GB për të zbuluar fjalëkalime nga hash-et e nxjerra nga identifikatori PMKID. Performanca e zbuluar në këtë... serveri shkonte gati 7 milion hashe në sekondë. Për krahasim, performanca në një laptop të zakonshëm është rreth 200 mijë hashe në sekondë, e cila është e mjaftueshme për të gjetur një fjalëkalim prej 10 shifrash për rreth 9 minuta.

Për të aceleruar procesin e gjetjes, ishte kufizuar në sekuenca që përfshinin vetëm 8 shkronja të vogla, si dhe 8, 9 ose 10 shifra. Ky kufi ishte i mjaftueshëm për të zbuluar fjalëkalimet për 3663 nga 5000 rrjete. Fjalëkalimet më të zakonshme ishin ato prej 10 shifrash, të cilat janë përdorur në 2349 rrjete. Fjalëkalimet prej 8 shifrash janë përdorur në 596 rrjete, 9-shi në 368, dhe fjalëkalimet prej 8 shkronjash të vogla në 320. Përsëritja e gjetjes duke përdorur fjalorin rockyou.txt, me madhësi 133 MB, lejoi gjetjen e menjëhershme të 900 fjalëkalimeve.

Situata e besueshmërisë së fjalëkalimeve në rrjetet pa tela në qytete dhe vende të tjera supozohet të jetë afërsisht e njëjtë, dhe shumica e fjalëkalimeve mund të zgjidhen brenda disa orësh, duke shpenzuar rreth $50 për një kartë pa tel që mbështet modalitetin e monitorimit të mikrovalëve (në eksperiment përdorej karta ALFA Network AWUS036ACH). Sulmi i bazuar në PMKID zbatohet vetëm për pikë qasjeje që mbështesin roaming, por siç tregoi praktika, shumica e prodhuesve nuk e çaktivizojnë atë.

Sulmet e sulmuar një metodë standarde për çmontimin e rrjeteve pa tela me WPA2, e njohur që nga viti 2018. Ndryshe nga metoda tradicionale, e cila kërkon kapjen e kadrove të handshake-it gjatë lidhjes së përdoruesit, metoda që bazohet në kapjen e PMKID nuk është e lidhur me lidhjen e një përdoruesi të ri në rrjet dhe mund të realizohet në çdo moment. Për të marrë të dhëna të mjaftueshme për të filluar procesin e gjetjes së fjalëkalimit, është e mjaftueshme të kapet një kadër me identifikuesin PMKID. Kadra të tilla mund të merren si në modin pasiv, duke ndjekur aktivitete të lidhura me roaming-un, ashtu si dhe të fillohet forcërisht transmetimi i kadrove me PMKID në ajër, duke dërguar një kërkesë autentikimi në pikën e qasjes.

PMKID është një hash i gjeneruar duke përdorur fjalëkalimin, adresën MAC të pikës së aksesit, adresën MAC të klientit dhe emrin e rrjetit wireless (SSID). Të tre parametrat e fundit (MAC AP, MAC Station dhe SSID) janë fillimisht të njohura, gjë që lejon përdorimin e metodës së përjashtimit për të identifikuar fjalëkalimin, ngjashëm me mënyrën se si fjalëkalimet e përdoruesve në sistem mund të gjenden kur rrjedhë hash-i i tyre. Kështu, siguria e hyrjes në rrjetin wireless varet plotësisht nga qëndrueshmëria e fjalëkalimit që është vendosur.

Eksperimenti për përcaktimin e fjalëkalimeve të përdoruesve të 70% të rrjeteve Wi-Fi në Tel-Aviv


Burimi: opennet.ru
Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster