elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 19:04  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, pianista, ChimoC, P4nd3m0n1um)
| | |-+  Explicacion sobre la nueva vulnerabilidad en WPA TKIP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Explicacion sobre la nueva vulnerabilidad en WPA TKIP  (Leído 11,058 veces)
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« en: 10 Noviembre 2008, 23:22 »

Aqui teneis una explicacion sobre la ultima vulnerabilidad en WPA

Citar
Hispasec - una-al-día                                  10/11/2008
 Todos los días una noticia de seguridad          www.hispasec.com
 -------------------------------------------------------------------

 Ahora sí, TKIP usado en WPA parece estar herido de muerte
 ---------------------------------------------------------

Los investigadores alemanes Erik Tews y Martin Beck dicen haber
conseguido saltarse parcialmente la seguridad que proporciona WPA (Wi-Fi
Protected Access) en las redes inalámbricas. WPA vino a salvarnos del
inseguro WEP (Wired Equivalent Privacy), que fue vencido pocos años
después de su estandarización y que hoy en día es un cifrado obsoleto.
Este descubrimiento hace pensar que WPA parece ir por el mismo camino.

Segundo ataque al algoritmo de cifrado y autenticación WPA para redes
inalámbricas, y esta vez va en serio. A principios de octubre se publicó
la noticia de que la compañía rusa ElcomSoft había conseguido reducir
sustancialmente el tiempo necesario para recuperar una clave de WPA,
ayudándose de tarjetas gráficas NVIDIA. Al parecer el método conseguía,
a través de fuerza bruta, deducir claves extraordinariamente rápido. La
fuerza bruta no supone un ataque o una debilidad del WPA en sí, por
tanto el cifrado se mantenía relativamente a salvo siempre que se usase
una contraseña suficientemente larga y entrópica. El descubrimiento de
ElcomSoft no era tan relevante en este sentido. Todo es susceptible de
ser atacado por fuerza bruta. Sin embargo lo que Tews y Beck han
encontrado sí es un problema inherente a una parte de WPA, un fallo en
la criptografía usada en muchas configuraciones.

Es importante recalcar que el método descubierto no permite recuperar
la contraseña. Y que tampoco influye el método de autenticación. El
problema está en el cifrado. Está limitado a descifrar paquetes
concretos o inyectar nuevos (y sólo una pequeña cantidad). También es
necesario destacar que el ataque sólo funciona si se utiliza el cifrado
TKIP, no el AES. El ataque inminente y posible es provocar una
denegación de servicio o inyectar paquetes ARP, lo que puede hacer que
se redirija el tráfico. Insistimos en que no es posible por ahora
recuperar la clave o descifrar todo el tráfico.

WPA puede usar diferentes algoritmos de cifrado: AES (estándar y seguro
por ahora) y el Temporal Key Integrity Protocol (TKIP). Aquí es donde se
ha encontrado la vulnerabilidad. Un ataque basado en la misma técnica
que volvió obsoleto al WEP (ataque conocido como chopchop) ha permitido
que se pueda descifrar un paquete de tipo ARP en menos de 15 minutos,
independientemente de la contraseña usada para proteger el WPA. TKIP
se creó precisamente para solucionar los problemas de WEP. Por ejemplo
añade entre otras, comprobación de integridad del mensaje (MIC) en vez
del débil CRC32 que usaba WEP. El problema es que TKIP también conserva
varios peligros heredados de WEP. TKIP se creó para que fuese compatible
con los dispositivos que ofrecían WEP sólo con actualizaciones del
firmware, sin necesidad de cambiar el hardware: un parche.

Los analistas han observado que aprovechándose de estas similitudes, y
eludiendo las mejoras introducidas con TKIP, se puede realizar un ataque
muy al estilo del que se creó contra WEP y con resultados limitados.
Para ello atacan a paquetes ARP (se usan estos paquetes porque son
pequeños y sólo quedan por conocer 14 bytes, una vez que se sabe en qué
subred nos movemos) y el resultado es que se puede descifrar en menos de
15 minutos. Para otros paquetes se debería emplear más tiempo. El truco
es usar un canal o cola QoS diferente de donde fue recibido el paquete.
El ataque funciona incluso si la red no tiene funcionalidad QoS.

En una versión en desarrollo de aircrack-ng, se puede encontrar la
implementación del ataque. Es bastante probable que, en cuestión de
tiempo, se mejore el ataque y se rompan las limitaciones que por ahora
sufre.

Los usuarios y administradores que usen WPA deben cambiar en la medida
de lo posible al cifrado AES, o mejor aún pasar a WPA2 que soluciona de
raíz el problema. Si no es posible, también cabe la posibilidad de
configurar WPA para que el recálculo de claves sea cada, por ejemplo,
120 segundos o menos. Aunque esto puede tener cierto impacto sobre el
rendimiento.

Si bien el algoritmo de cifrado no está completamente comprometido,
sí que puede servir de trampolín para que se estudien nuevas técnicas
y pueda ser finalmente roto. Lo mejor es que supone una llamada de
atención para actualizar a un protocolo más seguro como es WPA2, pero
sin que se corra un riesgo inminente y catastrófico al mantener el WPA
por ahora.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3670/comentar

Más información:

Practical attacks against WEP and WPA
http://dl.aircrack-ng.org/breakingwepandwpa.pdf


Sergio de los Santos
ssantos@hispasec.com


En línea
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« Respuesta #1 en: 12 Noviembre 2008, 04:04 »

Osea q se puede hacer un ataque tipo chop chop como en wep?? Pero entonces obteniendo suficiente cantidad de paquetes se podría sacar la clave wpa, aunque se necesitarían muuchos y el tiempo sería eterno...


En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« Respuesta #2 en: 12 Noviembre 2008, 08:51 »

no, para el crackeo de clave en wpa te da lo mismo tener 4 paquetes que 400.000. te basta con un handshake.

me parece que esto lo que puede suponer en un futuro es la posibilidad de crear diccionarios mas reducidos, para posteriormente crackear la clave del modo tradicional, no me hagas mucho caso porque no entiendo muy bien como funciona wpa.
En línea
elpuntofran

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« Respuesta #3 en: 12 Noviembre 2008, 15:56 »

Gracias por la info PaPeRrO

No entiendo mucho en estos temas, pero según creo yo, quizás me equivoque (probablemente :xD), en WPA se utilizan 2 claves: una estática y otra temporal que va cambiando cada X tiempo conectado, y enmascara la clave estática.

Creo que puede ser de utilidad que si la vulnerabilidad permite descifrar un paquete de información y se puede conocer la clave temporal, se aplicaría al handshake y ya tienes la clave de acceso (puede que después de un ataque estadístico o algo así).
Puede que haya dicho alguna burrada, pero creo que la WPA trata así :xD

A ver si alguien que entienda de WPA nos lo puede aclarar

Un saludo
En línea
ChimoC
Por la libertad y contra el terrorismo
Moderador
***
Desconectado Desconectado

Mensajes: 4.776


Paz, dignidad y justicia


Ver Perfil
Re: Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« Respuesta #4 en: 12 Noviembre 2008, 16:04 »

Buenas:

Tkiptun-ng

http://www.aircrack-ng.org/doku.php?id=tkiptun-ng&DokuWiki=b8beb548dc2c572c19e2966eab094bc6

http://trac.aircrack-ng.org/browser/trunk/src/tkiptun-ng.c

http://trac.aircrack-ng.org/svn/trunk/src/tkiptun-ng.c

Un saludo

ChimoC
En línea

PaPeRrO


Desconectado Desconectado

Mensajes: 547


You Are Being Monitored


Ver Perfil
Re: Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« Respuesta #5 en: 12 Noviembre 2008, 16:05 »

aqui tienes la explicacion tecnica
http://www.nowires.org/Papers-PDF/WPA_attack.pdf

Yo me la he leido y es muy interesante, no lo he comprendido todo al 100% en parte porque mi nivel de ingles no ayuda. de todas formas esta muy detalladamente explicado.

te permitira hacerte una idea.
En línea
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Explicacion sobre la nueva vulnerabilidad en WPA TKIP
« Respuesta #6 en: 12 Noviembre 2008, 17:11 »

no, para el crackeo de clave en wpa te da lo mismo tener 4 paquetes que 400.000. te basta con un handshake.

me parece que esto lo que puede suponer en un futuro es la posibilidad de crear diccionarios mas reducidos, para posteriormente crackear la clave del modo tradicional, no me hagas mucho caso porque no entiendo muy bien como funciona wpa.

Para el ataque comun de WPA es necesario 1 handshake. Pero para el ataque al TKIP, que usa un algoritmo modificado del RC4, pero en definitiva tiene los IVs, se puede crackear de la misma manera, aunque para obtener 250000 IVs a 15 minutos cada uno, tardarias: 7 años 49 días y 4 horas... No me parece muy factible XD...
Según lo q entendí, es que al tener un contador de paquetes, no se puede hacer inyeccion de tráfico en TKIP, x eso es tan lento...
Un abrazo
APOKLIPTICO
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Breve explicación sobre formatos de fuente en skype
Chats; IRC y Messengers
Saberuneko 1 1,138 Último mensaje 21 Enero 2012, 16:01
por Last_
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines