Channels
Powered by True

Wep-beveiliging binnen een minuut te kraken

Door Hielko van der Hoorn, donderdag 5 april 2007 19:23
Bron: TUD, views: 60.730

Onderzoekers van de technische universiteit Darmstadt hebben gedemonstreerd dat een draadloos netwerk dat gebruik maakt van wep voor de beveiliging binnen een minuut gekraakt kan worden. Dit is ongeveer tienmaal zo snel als voorheen mogelijk.

Sleutels / securityDat wep geen veilige methode is om draadloze netwerken te beveiligingen is al jaren bekend. In 2001 werd de beveiliging voor het eerst doorbroken. Om de sleutel te kunnen bepalen was het nodig om vier à zes miljoen datapakketjes te onderscheppen. In 2004 werd de techniek verder verfijnd waardoor een half miljoen à twee miljoen pakketjes al voldoende was. Nu blijkt dat 40.000 à 85.000 pakketjes al genoeg is om de beveiligingssleutel te kunnen bemachtigen. Deze hoeveelheid pakketjes is bij een goede signaalsterkte binnen een minuut te ontvangen en het berekenen van de sleutel kan in slechts enkele seconden gedaan worden. De kans dat een wep-sleutel bepaald kan worden uit 40.000 pakketjes is 50 procent, bij 60.000 pakketjes is de kans 80 procent en bij 85.000 pakketjes stijgt deze kans tot circa 95 procent. De onderzoekers raden logischerwijs nieuwere beveiligingstechnieken aan zoals wpa1 en wpa2 voor het beveiligen van draadloze netwerken.

Volgende: 'Nvidia's G80 binnenkort als supercomputerchip op de markt' 19:50
Vorige: Epson boekt vooruitgang in zaak tegen inktverkopers 17:47

Reacties

«  1  2  3  4  5  »

Goedkoop is duurkoop. Je ziet ze nog veel: netwerkjes met goedkope routertjes die geen WPA doen. Misschien moet SIRE hier ook maar eens een mediaactie tegen beginnen

Ook verkeerde instellingen kunnen de boel dwars zitten.
Zo zijn er veel modems (Thompson bijvoorbeeld) die wel WPA doen, maar tot kanaal 13 kunnen gaan, terwijl bijvoorbeeld bepaalde Intel's Centrino maar tot kanaal 11 kunnen gaan.
"Maar dat is apart, de code is toch juist? Dan maar wep"

Intel's centrino kan tot kanaal 14( 802.11b verplicht dit), maar als je de US drivers gebruikt dan scant ie maar tot 11. Je moet de driver instellen op ETSI dan scant ie tot kanaal 13.

En hoe doe je dat?

Iemand die weet hoe dat werkt zal ook wel naar WPA(2) kijken, en niet naar WEP.
Niet iedereen weet het fijne van de spullen die ze gebruiken, of beter nog, bijna niemand weet het.

Alleen zal wep in dat geval ook niks oplossen |:( <_<

Als een van je apparaten alleen maar WEP snapt zul je toch wat moeten, beter dan niks :)

of ander voorbeeld:

modem dat KPN bij internet plus bellen levert loopt vast op WPA2, welke standaard staat ingesteld. dan maar WEP

@Ortep:
ervaring, heb het nu zo'n vijftien keer aangesloten. liep elke keer vast met mijn laptop en de laptop of computer van degene bij wie ik het aansloot. na een reset deed hij het weer twee of drie internet pagina's.

Hoe kom je daar nu bij...bij mij staat hij gewoon op WPA

Of je doet iets niet goed :+

WPA-PSK met codering op TKIP
Dat zal zeer zeker werken :)

Ik heb al Internet plus bellen voor de hele hype eromheen onstond en heb nog geen moment problemen gehad met mijn Experia Box. Een fijnere, stabielere router/modem kan ik me niet wensen. Ook geen problemen met hoge hoeveelheden verkeer / P2P e.d.

Komt me bekend voor. Gebruik je toevallig een 11Mbps kaartje in een 54Mbps WiFi netwerkje? Schakel alles terug naar 11Mbps (802.3b) of koop een ander kaartje.

precies mijn Nintendo DS kan alleen met WEP overweg :(
Mijn Asus router kan alles prima aan maarja...

PSP idem dito...

De PSP ondersteunt gewoon WPA vanaf een bepaalde firmware update.

Ik heb zelfs helemaal geen beveiliging. Zolang men maar geen misbruik maakt van men verbinding ...

Laten we hopen dat iemand dan flink misbruik maakt van je verbinding dan leer je het the hard way :Y)

Je hoopt dat er misbruik gemaakt wordt van zijn verbinding, zodat hij gaat beveiligen zodat ze geen misbruik meer kunnen maken?

Net zoiets als dat je hoopt dat iemand zijn poot breekt zodat hij in het vervolg voorzichtiger en en het niet meer gebeurt?

Is niet te vergelijken: als je je poot breekt, merk je dat direct. Als iemand je netwerk crackt, hoef je daar verder helemaal niks van te merken (totdat bijv. je paypal of VISA account is geplunderd...).

Tegenwoordig kun je van meeste de firmware updaten. Dan gaat het alleen nog maar mis als de hardware niet meer toereikend is (bijv. als AES oid wordt gekraakt).

wat een onzin.
In het begin waren er helemaal geen routers die WPA aan konden en denk maar niet dat de fabrikanten een nieuwe firmware gaan maken die het wel kan (uitzonderingen daar gelaten).
Volgens mij is een nog groter probleem dat de meeste mobiele apparaten alleen 802.11b ondersteunen en geen WPA.
Dan wordt vaak gebruik gemaakt van certificaten meen ik? Of het is een techniek die de WEP-key voortdurend aanpast.

jewel hoor: heb een ASUS accespoint dat eerst geen WPA ondersteunde maar na firmware upgrade wel. Een van de uitzonderingen dus.

WPA is ontworpen met de beperkte mogelijkheden van WEP-routers in het achterhoofd, en ondersteund dus maar een deel van het 802.11i-standaard zodat een groot deel van de routers met een firmwareupgrade toch WPA en dus iets veiligers kunnen ondersteunen. WPA2 implementeert het volledige 802.11i-standaard en maakt gebruik van AES-algoritme (ipv RC4 bij WEP/WPA) wat zelfs door de NSA als veilig genoeg voor 'top secret' wordt geacht.

Tja en als je ziet dat de standaard Tele2 router geen WPA WIL ondersteunen, dan vraag je je af wie er eigenlijk verantwoordelijk gesteld kan worden als er misbruik van een verbinding gemaakt wordt. De argeloze consument die denkt dat hij een beveiligde draadloze verbinding heeft of Tele2 die weigert WPA op een fatsoenlijke manier te implementeren in de door hun geleverde wireless modems?

Natuurlijk, wij tweakers kunnen dat allemaal best aanpassen, maar kun je dit van de gewone man in de straat verlangen?

De gemiddelde gebruiker kan er niet op, dat is meestal afdoende, en een beheerder die cruciale info draadloos laat verlopen zou moeten weten dat dat via een VPN verstuurd dient te worden...
Indien er werkelijk sprake zou zijn van een schuldvraag is dat meer een discussie die in de rechtzaal dient te worden uitgevochten, het is immers nog steeds verboden in Nederland een gecodeerde beveiliging te kraken.

Je vraagt toch ook niet wie er verantwoordelijk is wanneer je deur is open gebroken.... de inbreker uiteraard, niet de slotenmaker, immers als jij geen prioriteit hecht aan je veilighijd kun je ook niet reclameren bij de slotenmaker die je voor een tientje een slot verkocht

WPA... WEP... Gewoon hard limiteren welke physical addresses met je accesspointje mogen communiceren en je heb helemaal geen gemeuk.

nog nooit aan MAC address spoofing gedaan???
|:(

voor mac spoofing heb je niet eens 40.000 pakketjes nodig, dus dat is echt 100% schijnveiligheid.
Dat die optie nog bestaat in routers, het is puur bedrog.

mja, daarom: achter mijn AP met wep-key staat nog een leuke verassing :P
socks proxy server, welke connectie je ook wilt maken, zie maar dat je een account hebt :P

uiteraard niet onkraakbaar. maar tot hiertoe, al zeeeeer efficient gebleken

Doe het dan goed, en zet een VPN server neer. Min of meer de standaard bij veel bedrijven. Komt er een leukert ongevraagd op het draadloze netwerk, kan hij nog niets beginnen.

Voor mac spoofing moet je wel een MAC weten dat is toegestaan. Maar als je die weet is het inderdaad zo gebeurd.

Correct me if I'm wrong, maar de meeste buitenstaanders kunnen niet zomaar aan jouw MAC adres komen, toch? :)

Desalniettemin is het beter om WPA2 (AES+TKIP) + MAC-filtering + invisible mode aan te zetten.

Zowel je netwerk op de achtergrond houden als het goed beveiligen :)

Bereken = berekenen

Hmm, toch vind ik het raar dat ik steeds meer wireless SpeedTouch routers op zie duiken in de wijk met WEP beveiliging..

Oud nieuws ? Zelfs 3 maanden geleden op het werk al een demo gehad hiervan :)

Niet enkel de goedkopere routertjes hoor, ook industrieel spul met een hoger, tot aan de wettelijke norm, zendvermogen. Onder andere spullen van Tranzeo en Senao
(bridges en accespoints) werken nog met de 802.11b standaard en WEP. Toch zijn dit spulletjes van rond de 80 euro per stuk of, in het geval van Senao, ruim 250 tot 300 euro per stuk
edit: Moest reactie zijn op NHBergboer
.

Ik ken toch genoeg 802.11b routers/accesspoints die na een firmwareflash ineens wel WPA/TKIP ondersteunen.

Als reactie op capitol J:
modem dat KPN bij internet plus bellen levert loopt vast op WPA2, welke standaard staat ingesteld. dan maar WEP
Klinkt voor mij hetzelfde als:

Mijn motorhelm is een beetje vies, ik zet maar een petje op.

Hiermee bedoel ik, als iets niet werkt, kan je twee dingen doen:
Het oplossen..
De makkelijkste weg kiezen..

Als je hier op Tweakers.net hangt lijkt me dat een makkelijke keuze.

technische universiteit Darmstadt
Ben ik de enige die hier helemaal om in een deuk ligt? :+

@labtech

Ik wist dat idd niet, maar het feit dat darm ook het Duitse woord voor darm is, maakt het voor mij best leuk :P
Ook de uitdrukking "ik ben naar darmstadt"

@[Airwolf]
Poep en plas humor is toch niet leeftijdsgebonden?
Het leven is toch prachtig als je om de flauwste dingen nog kunt lachen :7

je wist niet dat in Duitsland een plaats Darmstadt heet ? Anders ontgaat mij de humor..

Geboortedatum 23 september 1990

Ik gok dat jou daarom de humor ontgaat, net als bij mij.

Tja, als je 16 bent denk je soms aan andere dingen...

En als je 23 bent dan voel je je al zo volwassen dat je denkt dat je daar op moet reageren..

Zegt iemand die zijn leeftijd niet eens openbaar durft te maken.. ;)

... om vervolgens nog meer onzinnige reacties uit te lokken die als helemaal niet leeftijds gebonden blijken te zijn...

Maar het is me inderdaad gelukt om nog een onzinnige reactie uit te lokken.. :o

Ach voor thuis gebruik maakt het weinig uit, als mensen op je netwerk willen komen lukt het ze echt wel. Het is alleen makkelijk om er voor te zorgen dat jan en alle man er niet op komen maar verder maakt het mij weinig uit want de mensen die er verstand van hebben lukt het uiteindelijk toch wel.

Ja totdat JIJ de waarschuwing van brein of welke instantie dan ook krijgt omdat de aap van je buren 100 gieg aan film aan het sharen is op JOUW IP adres ;)

Zoals HansTeeuwen ooit zei: "Tja, zie dat maar es uit te leggen..."

Ik heb mijn netwerk beveiligd en iemand heeft het gekraakt en vervolgens gebruikt voor malafide doeleinden.

Verder niks aan te doen helaas.

Een beetje als iemand je auto jat en in een ramkraak gebruikt en jij de schuld krijgt omdat jouw nummerbord erop zit.

Die vergelijking gaat niet helemaal op. Als jij je netwerk onvoldoende beveiligd zal men jou nalatigheid verwijten zodat je alsnog voor een (deel) van de schade kunt opdraaien.

Volgens mij staat er in de wet dat je niet jezelf toegang mag verschaffen door een code te kraken. Het feit dat jij hem beveiligd met een 'onbekende' sleutel is eigenlijk voldoende.

@Tha Lord
Sorry hoor, maar weet je wel waar je het over hebt? Het is geen vuurwapen dat je "per ongeluk" op tafel hebt laten liggen, daar zou je nog wel gezeik mee kunnen krijgen (zelfs als je wel een vergunning hebt). Maar je netwerk "niet genoeg" (wat is genoeg?) beveiligingen? Kom op zeg. Daar kun je echt niemand op pakken. Als ik uit mijn auto stap om even een winkel in en uit te rennen, ik laat de sleutel er in zitten en een of andere onverlaat doet er vervolgens weet-ik-wat mee, dan ben ik daar echt 0,0 verantwoordelijk voor. Laat staan een netwerk "onvoldoende" beveiligen, dan zullen ze om te beginnen moeten bewijzen dat ik - als non-specialist - redelijkerwijs had moeten weten dat ik mijn netwerk beter had moeten beveiligen. Om nog maar te zwijgen over het vrijwel complete gebrek aan oorzakelijk verband tussen de daden van de werkelijke dader en het niet beveiligen van een netwerk (of de sleutel niet uit de auto halen).

Een andere vraag is of het lastig is om aan te tonen dat jij niet degene was die dit deed. Maar vooralsnog is alleen aantonen dat iets gebeurde vanaf de internetverbinding van een bepaald persoon echt niet genoeg om te bewijzen dat die persoon dat ook daadwerkelijk deed. Daarom zullen ze bijvoorbeeld je computers in beslag komen nemen.

En kom niet aan met de nummerbord-vergelijking, want die gaat niet op, alleen bepaalde verkeersovertredingen kunnen beboet worden op kenteken zonder te bewijzen dat de eigenaar achter het stuur zat en zelfs daarvoor is een aparte wet nodig geweest.

Als ik uit mijn auto stap om even een winkel in en uit te rennen, ik laat de sleutel er in zitten en een of andere onverlaat doet er vervolgens weet-ik-wat mee, dan ben ik daar echt 0,0 verantwoordelijk voor.
Daar ben ik het niet mee eens, het ligt natuurlijk aan de situatie maar elke auto heeft een sleutel dus dan kan je er redelijkerwijs vanuit gaan dat die ook voor 99% gebruikt wordt.

Als gaat het alleen maar om je auto als je niet verzekerd bent voor diefstal.

Dit is alleen je persoonlijke schade, en een heel ander verhaal dan het misdrijf.
Een misdrijf moet echt volledig op persoons niveau de bewijzen zijn.
Of jij eventuele persoonlijke schade kan claimen bij bijvoorbeeld een verzekering of provider omdat je je netwerk niet goed beveiligd hebt is een andere discussie.
Men gaat je alleen echt niet in het gevang stoppen omdat iemand vanaf jouw ip een misdrijf heeft gepleegd (bijvoorbeeld kiddy porn uploaden).

@jelvank
Denk je dat ?

Reken er maar op, dat als jij je auto laat staan, je hebt hem niet gesloten en iemand steelt 'm en gaat er vervolgens wat illegale dingen zoals ramkraken, joyriding, streetracing mee doen dat jij ook een boete krijgt wegens "nalatigheid van bescherming goederen" of iets in die aard.

Trouwens, wist je dat je in Amerika verplicht bent je netwerk te beveiligen ?

@HyperBart
Ja, dat denk ik. Strafrecht is alweer een tijdje terug, dus misschien kun je het betreffende artikel aanwijzen?

Om dan nog maar helemaal uit de discussie over wat "voldoende beveiligen" is te blijven.

Ja totdat JIJ de waarschuwing van brein of welke instantie dan ook krijgt omdat de aap van je buren 100 gieg aan film aan het sharen is op JOUW IP adres
Dan moeten zij dus bewijzen dat jij dat was, wat nu moeilijker te bewijzen is omdat het netwerk makkelijk te hacken is.

Dit klopt helemaal. Bewijslast ligt in Nederland bij de aanklager, niet bij de verdediging.

Daarnaast hanteren we in Nederland een redelijk sociaal model, waarbij de prive belangen van de aangeklaagde worden afgewogen tegen de belangen en de schade van de aanklager.

Uiteindelijk staat er nergens in de wet dat jij je draadloze netwerk moet beveiligen tegen misbruik. Er staat echter wel in de wet dat je (bijvoorbeeld) auteursrechten niet mag schenden.

Kortom: juridisch gezien is het niet zo eenvoudig voor een aanklager als het lijkt...

MAC-address filtering. komen ze echt niet in je netwerk!

Tuurlijk wel: pakketjes sniffelen, kijken welke Mac adressen er toegang hebben, en dan eve later, als er geen pakketjes meer rondvliegen, zelf dat Mac adres gebruiken.

lol moeten ze vooral proberen als ik m'n bittorrent-client heb aanstaan, dan kunnen ze sniffen wat ze willen maar het adres is continu in gebruik.

Zoals bij ons op school het geval is.. zou jij dan van het netwerk gekickt worden en kan de hacker mooi jou internet gebruiken.

:D MAC adres filtering kraken is zelfs nog makkelijker dan WEP kraken.

Je moet alleen even kijken welk MAC er wordt gebruikt (dat gaat onversleuteld en honderden keren per seconde door de lucht) en dat kopieeren.

Als je WPA + MAC filtering doet, stuurt ie ze dan ook onversleuteld door de lucht?

Ja want MAC adressen zitten op ethernet niveau

Mooi niet dus, MAC-address filtering is zo ongeveer de laagste drempel voor hackers. Even luisteren wat er langs komt en het MAC adres onderscheppen en nabootsen...

Google maar eens op MAC address spoofing..

-edit- een beetje laat dus...

op 1 april misschien niet, op elke andere dag na 1 afgeluisterd pakketje al...

- edit: een beetje heel erg laat gereageerd dus :Y) -

Als je dan toch verplicht bent om WEP te gebruiken (om wat voor reden dan ook), ben je natuurlijk beter met 256-bit encryptie. Akkoord, je snelheid zal iets lager liggen, maar het is iig een heel stuk beter dan 104-bit.
En als je de keuze hebt, moet je uiteraard voor WPA(2) gaan. :)

Maar dit lijkt me inderdaad oud nieuws, Replay Attacks enzo werden toch al in 2004 gedaan? Wat is hier dan zo anders aan deze methode?

Hoezo? Is WPA2 dan ook al gekraakt?

Dit is dus een reactie op Steffy. Er lijkt iets mis te gaan bij het reageren....

WEP is, hoeveel keybits je ook gebruikt, altijd met 16M IVs te kraken: de IV (initialization vector, de encyption salt dus) is immers maar 24 bits.

Wel zul je voor 256/232 bits i.h.a. meer IVs nodig hebben dan voor 128/104 bits of 64/40 bits. Normaal is voor 64/40 bits een IVtje of 100.000 genoeg, en voor 128/104 bits een IVtje of (afhankelijk van het AP) 200.000-500.000.

Met de nieuwe methode zou 256/232 bit WEP wel eens met eenzelfde aantal (~paar honderd duizend) IVs te kraken kunnen zijn.

-mod maar weg-

Is die niet een beetje oud nieuws ?
Een jaar geleden was dit ook alang bekend en mogelijk :+ We hebben niet voor niks ondertussen WPA en WPA 2 ;)

Het nieuwe zit hem in de snelheid...

Er zit maar een addertje onder het gras bij WEP cracken...
Er moet verkeer op het doelnetwerk zijn, anders zijn er geen pakketjes, en dus niks om te onderscheppen...

Replay Attack: Je zoekt een ARP Request en injecteert deze terug in het netwerk. Op die manier forceer je de host om duizenden te verzenden (ieder met zijn eigen unieke IV) en dus een heleboel verkeer te genereren.

Zeker, maar om die eerste ARP request af te vangen moet er wel tenminste 1 authenticated client op het net actief zijn: die tief je er met een deauth af, en dan is het wachten op een ARP, en pakketten blazen tot je genoeg IVs hebt.

je hebt toch gewoon tools als airsnort enzo die met de goede netwerk kaarten (die wel een scan modus ondersteunen) gewoon verkeer op het netwerk kunnen genereren ??/

overigens verbaast me dit dat dit nu op t.net gepost wordt, leuk dat een universiteit het bewezen heeft maar met de uitleg die op internet staat kan elke leek het (mits hij een kaart met de juiste chip bezit)

@hieronder, dan zou ik me er toch maar eens in verdiepen er zijn zelfs tutorials voor minder dan 10 seconden het is alleen afhankelijk van je chipset...

maar niet in één minuut ;)
De courante progsels doen er nog steeds verscheidene minuten over (een "lucky hit" niet meegerekend)

Grrmbl veel te laat
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende: 'Nvidia's G80 binnenkort als supercomputerchip op de markt' 19:50
Vorige: Epson boekt vooruitgang in zaak tegen inktverkopers 17:47

Powered by True
RSS VNU Media logo
© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden
Uitgever van: