Hoofdcategorieën

Hackende koffercomputer scant 300 draadloze netwerken

Door Arie Jan Stapel, donderdag 31 augustus 2006 16:24
Bron: TGDaily, submitter: capedro, views: 46.162

Het ultieme WiFi-hackapparaat werd onlangs gepresenteerd op de Defcon-conventie in Las Vegas: de Janus Computer. Hij werd gemaakt en ontworpen door Kyle Williams van de Janus Wireless Security Research Group. Het toestel bestaat uit een waterdicht geel koffertje met daarin een moederbord met een 1,5GHz VIA C7-processor, acht draadloze netwerkkaarten, een 20GB harde schijf en een 17-inch lcd-scherm. Als OS wordt Ubuntu 6.06 Linux gebruikt. Om het bereik te vergroten bevat het apparaat twee 1W-versterkers met externe antenne-aansluitingen. De acht netwerkkaartjes scannen continu WiFi-kanalen en pikken het verkeer op, dat desgewenst op de harde schijf kan worden weggeschreven. Toen Williams het uitprobeerde vanuit zijn hotelkamer in Las Vegas met een 1W-versterker, kon hij 300 kanalen tegelijk scannen.

De meeste toegangspunten zijn onbeveiligd, maar met WEP-encryptie weet de Janus Computer ook wel raad. Desgewenst worden alle acht netwerkkaarten op hetzelfde toegangspunt gericht, waarna dit wordt gebombardeerd met verkeer van allerlei kraakprogramma's. Meestal is de sleutel binnen vijf minuten gevonden, maar Williams voegde toe dat sommige goedkope toegangspunten simpelweg crashen bij zoveel verkeer. De Janus Computer is zelf ook met encryptie beveiligd. Zowel het geheugen als de harde schijf worden voortdurend gecodeerd met AES 256-bits sleutels. De machine heeft een 'Instant Off' schakelaar die hem onmiddelijk uitzet, waarna de gegevens ontoegankelijk zijn geworden. Alleen met een 2000-bits usb-passkey plus een ingetikt wachtwoord wordt de computer weer toegankelijk. Williams is bezig de machine nog verder te verbeteren, zodat ook WPA en WPA2 ermee kunnen worden gekraakt. Hij heeft een paar duizend dollar besteed aan de bouw, maar hoopt dit geld te kunnen terugverdienen door Janus Computers te verkopen aan grote bedrijven en overheidsinstellingen.

Kyle Williams met Janus Computer

Volgende 16:47
Vorige 15:54

Reacties

«  1  2  3  4  5  »

Zo te zien een 'black hat'. Dit is waar de FBI e.d. op zit te wachten.

het is toch eerder donkerbruin hoor, echt zwart ziet ie niet.

nee geen red hat Ubuntu

Hehe tis een Brown Hat with a Yellow suit case :o

* VisionMaster krijgt een Reservoir Dogs flash-back

Dit is waar de FBI e.d. op zit te wachten.
Denk je dat echt? De technologie die de FBI gebruikt is (in tegenstelling tot wat je vaak in films ziet) zeer geavanceerd, ze zullen ongetwijfeld al een veel beter apparaat hebben.

zeker een handig ding.. alleen ik vraag me af of dit wel zo slim is..

Leuk project, wat weer eens aangeeft hoe "makkelijk" draadloos te hacken is.

Gelukkig dat hacken ook nog voor "goede" doeleinden kan worden gebruikt O+ .

zoals het checken van prive-verkeer door overheidinstellingen bedoel je zeker ? Ach jah dat ze buiten jouw leefpatronen en die van je familieleden ook om de zoveel tijd een aanslag tegenhouden, of tenminste dat beweren ze dan, is op zich wel een aanvaardbare offer... Alleen dan hoeven de regeringen niet altijd heisa te maken over privacy rechten enzow, gewoon eerlijk zijn en alle privacyrechten weghalen want die worden toch dagelijks geschonden ;)

Cool ding :7 Echt een leuke toel voor de FBI daar :*)

leuk voor de mensen onder ons die er andere dingen mee doen ;)

Handig voor bedrijven die hun draadloze netwerk willen testen. Als hij het goed aanpakt kan hij er zeker munt uit slaan

Handig voor bedrijven die hun draadloze netwerk willen testen.
Niet te hopen dat bedrijven hun netwerken met (alleen maar) WEP beveiligen...

Ik denk dat de meeste bedrijven de gebruikers dwingen om na het verbinden met het draadloze netwerk eerst een vpn op te zetten.naar het office netwerk. Beetje onveilig om puur uit te gaan je wan beveiliging lijkt me.

edit: was bedoeld als reactie op powerbower

@PowerBower:

Zo handig is het denk ik niet.

Ook met bedrade netwerken is er altijd al de mogelijkheid geweest dat iemand een tap plaatst.

De meeste bedrijven (die serieus omgaan met security en dit ding dus zouden willen gebruiken) hebben buiten de standaard WEP/WPA beveiliging ook daarna nog verschillende lagen van beveiliging.

Een bedrijf gaat er per definitie vanuit dat de eerst lagen beveiliging (zoals de WPA encryptie) gekraakt worden en zullen zich eerder richten op de versterking van de lagen eronder.

Wil je namelijk een beter alternatief als WPA zul je duurdere hardware moeten gebruiken, plus dat het werken ermee vaak niet handiger wordt. Als je er bij het security model vanuit gaat dat de communicatielaag per definitie niet veilig is (ook al is die relatief niet geheel onveilig door WEP of WPA) dan hoeft dat geen enkel probleem te zijn.

Desalniettemin een hele prestatie van de man.

Valt ook redelijk te beveiligen hoor.

Hebt switchen die poorten op de switch afsluiten tot toestemming verleend wordt of EAP authenticatie (http://en.wikipedia.org/w...e_Authentication_Protocol) en d'r zijn vast nog meer dingen. Daarnaast zie je op een switch normaliter alleen verkeer voor jezelf en broadcast verkeer.

En voor een bedraad netwerk moet je er eerst toegang toe hebben, voor een draadloos netwerk hoef je meestal alleen maar buiten te staan.

Hebt switchen die poorten op de switch afsluiten tot toestemming verleend wordt of EAP authenticatie en d'r zijn vast nog meer dingen
Wil je namelijk een beter alternatief als WPA zul je duurdere hardware moeten gebruiken, plus dat het werken ermee vaak niet handiger wordt.
Het is er dus zeker voor, je hebt draadloze netwerken die als buitenstaander echt niet zomaar te hacken zijn. Als je dan ook nog eens dagelijks de key aanpast (bijvoorbeeld doordat gebruikers een USB stick met certificaat/key moeten pakken bij het binnenkomen en terugleggen bij het weggaan).

Maar daar wordt het allemaal niet goedkoper en makkelijker op.

Het beste is dus om in je security model op te nemen dat er een onderste communicatie laag is die per definitie onveilig is. Doordat er communicatie is en je weet dat het onveilig is kun je de andere lagen daarop aanpassen en kun je vaak enorm veel in de software regelen waardoor dure hardware tot een minimum beperkt kan worden.

Dit alles is trouwens maar 50% van de beveiliging, de andere 50% is een goede policy en het handhaven van de policy.

* Thorchar denkt aan de gele blaadjes met wachtwoorden op de monitor, backup CD's die op het bureau liggen of in de auto, USB sticks die op een of andere manier bij de pers terecht komen etc...

Welk bedrijf kan geld verdienen met het kraken van draadloze netwerken. Ik kan me niet voorstellen dat een bedrijf aan zoiets geld kan gaan verdienen zonder extreem illegaal bezig te zijn.

ik vraag me af of hier markt voor is

Het zal aantrekkelijk zijn voor bedrijven om te kijken of hun draadloze netwerken wel of niet te kraken zijn. En computers om dat te testen moeten dus ook gemaakt worden. Daarom zal het aantrekkelijk zijn voor een bedrijf om die dingen te gaan maken.

Ik gok dat ze ook nog wel 't een en ander kunnen verdienen als ze soortgelijke software uitgeven die puur 8 wifi-netwerkkaarten kan aansturen; lekker idee hoor, met 'n beetje geluk in 'n middelgrote stad 8*10mbps tot je beschikking (mits je uiteraard 't nodige aan antennes uitgeeft) :Y)

Ik hoop voor hem dat die hem kan verkopen..
Maar is dit wel zo fijn voor ons als die hem aan de overheid verkoopt? ;)

Zou DOS-bescherming op de hotspots de enorme hoeveelheid verkeer niet gewoon blokkeren?

Ach, met 802.11n draft netwerk hardware kun je bestaande netwerken ook zeer eenvoudig storen. Ik denk niet dat je een DoS aanval echt kunt tegenhouden.

http://anandtech.com/video/showdoc.aspx?i=2824

"DOS-bescherming"? Hoe werkt dat dan?

(Sarcasme intended.)

Nou, je draait DOS en dan kan je computer helemaal niet meer op het internet - volkomen veilig dus :+

Een bescherming die bij een abnormale hoeveelheid nutteloos netwerkverkeer vanaf een bepaald adres/range al het verkeer vanaf dat adres/die range of van dat type blokkeert en op die manier voorkomt dat een DOS aanvalt slaagt?

Ja, maar als dat ding telkens aangeeft dat het een ander MAC is, dan valt er niet veel te beschermen, tenzij je alle users wilt uitsluiten bij grote hoeveelheden logins...

Wachten op een DIY howto voor een home made versie en dan de stad eens verkennen ;)

Zoiets noem je een laptop met 2x wireless en de juiste software.

De juiste software :

- een linux distro
- kismet
- aircrack-ng

Handige HOWTO bij de hand : Cracking WEP and WPA WiFi Networks

Hopla, de stad in! }>

Was Ome Tom al niet eens in een Cessna oid over een stad heengevlogen om te warfly'en?

Ff linkje zoeken...

Edit: klik hier, en dan met zo'n koffertje...

Stoer ding :D Wat zou ie gaan kosten? :D

I mean, veel meer dan 2k euro kan het niet zijn maar mss dat hij nog wat zelfgeschreven software er in heeft (ik denk van wel :P)

edit: 'Janus' klinkt wat gejat van de spionage-browser in de film Netforce :P

Ik heb een oom die Janus heet :+

Mijn kat heet Janus..

Ik ken niemand die Janus heet!

je zou ook maar j-anus heten...

De kosten om te bouwen zullen niet zo heel hoog zijn inderdaad. Maar je zal in dit geval niet zozeer voor de hardware maar meer voor de toepassing moeten gaan betalen en die zal wel een stuk hoger liggen. Met name als hij als doel heeft het ding aan de overheid en aan bedrijven te slijten.

Janus slaat op de twee gezichten van het project: verbetering van beveiliging; kraken van de beveiliging.

wiki janus
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:47
Vorige 15:54
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: