PcPedia >> non subire l informatica!

  • Increase font size
  • Default font size
  • Decrease font size
  • default color
  • black color

Benvenuti

Relazione sul WPA di Erik Tews

E-mail Stampa PDF

linux

Prima di esporre i risultati raggiunti da Erick tews è necessario approfondire un pò meglio il funzionamento del TKIP e fare alcune riflessioni:

132359

fonte immagine cisco sistems

La TKIP (Temporary Key Internet Protocol) è una versione pesantemente modificata del WEP che cerca di porre un freno ai principali attacchi di cui abbiamo già discusso. Ecco i principali rimedi utilizzati dal wpa:

Il wep (come abbiamo ampiamente discusso qui) criptava ed aggiungeva un CRC32 checksum ad ogni frammento di pacchetto e ciò consentiva di “riarrangiarli” cambiando anche i campi mittente e destinatario rispedendoli a piacimento (chop-chop attack). Nel wpa viene aggiunto un Message Integrity Code (MIC) ad ogni pacchetto prima della frammentazione.Per il calcolo del MIC viene usato l’algoritmo Michael a 64 bit creato apposta poiché più veloce dei classici MD5 e SHA. Da notare tuttavia che al contrario di questi il MICHAEL è reversabile.(continua)


Ultimo aggiornamento ( Venerdì 04 Febbraio 2011 09:37 ) Leggi tutto...
 
linux

[0] WEP: una analisi approfondita

E-mail Stampa PDF

wep

Ne avevamo già parlato in precedenza ma l’articolo era scritto a fini pratici quindi non ci eravamo soffermati eccessivamente sul funzionamento del WEP. Ci siamo proposti di sviscerare a fondo con una serie di articoli questo argomento. Anche agli utenti più smaliziati propongo l’ordine di lettura riportato qua sotto ed in particolare l’articolo sull’algoritmo RC4 è essenziale per capire gli attacchi FMS korek e PWT.

In questo approfondimento analizzeremo la trasmissione wep , la struttura e la creazione di un singolo pacchetto , porremo molta attenzione all’algoritmo RC4 studiandone a fondo il funzionamento e le sue debolezze note fino ad ora. La comprensione delle anomalie statistiche (correlazioni) del RC4 servirà a capire senza problemi  alcuni attacchi vecchi e nuovi verso il WEP come l’FMS, KOREK e Klein-PWT . Anche se ometteremo le dimostrazioni matematiche (che riportero’ solo a richiesta..) per alcuni tipi di attacco cercheremo di riportare degli esempi esaurienti proposti da Eric Tews, uno dei creatori dell' impareggiabile PWT attack. Se ne avremo il tempo scriveremo degli script di simulazione di tali attacchi (anche con il vostro aiuto no?).

Ringrazio ed incoraggio chi avrà la pazienza di essere accompagnato da noi in questo affascinante viaggio nell’algoritmica !

A chi è interessato esclusivamente all'algoritmica puo' saltare la parte [3] e [4] in quanto dedicata al WEP.

[1] Creazione e struttura di un pacchetto WEP

[2] L'algoritmo RC4 nel dettaglio

[3] Spiegazione del Fake-Auth (falsificazione autenticazione e Packet injection)

[4] Ricavare il keystream in una comunicazione WEP (Chop-chop e ARP-injection)

[5] Analisi del FMS attack

[6] Analisi dei vari KOREK attack

[7] Attacco PWT

NOTA: i link non evidenziati sono in fase di scrittura...


Ultimo aggiornamento ( Martedì 20 Ottobre 2009 09:35 )
 
Altri articoli...
Pagina 4 di 9

Chi è online

 26 visitatori online