“Облачна” услуга за разбиване на WPA
Moxie Marlinspike, добре известен с атаката си срещу SSL/TLS, и който наскоро стартира Google Anonymizing услуга, стартира в началото на декември нова “облачна” услуга, насочена срещу разбиването на WiFi WPA-PSK пароли. Услугата е платена и се промотира като “инструмент за тестване на сигурността на паролата на безжичната мрежа”. WPA-PSK и WPA2-PSK криптирането на безжичните мрежи е поддатливо на добре известна речникова атака, но както знаем, този тип отнема време – до 5 дни на съвременен двуядрен компютър. Услугата на Мокси, наречена “WPA Cracker” осигурява достъп до 400 процесорни ядра и речник с 284 милиона думи на английски, немски и може да свърши същата работа за около 20 минути на цена от $34 или около 40 минути за $17. Същата услуга предлага и кракване на ZIP файлове с парола, на цена от $34 до $102, в зависимост от използваната азбука и дължина на паролата.
Алтернативен метод е да се използват рейнбоу таблиците на Church of Wifi, но тъй като ключа е хеширан с ESSID-то, трябва да правите собствена таблица за атакуване на конкретна мрежа, ако ESSID-то не е едно от 1000-та най-популярни, за които CoW са изчислили таблиците. Също така тези таблици са ограничени на около 1 млн думи от съображения за размер.
Подобни статии:


