Langattomat verkot ovat vaarallisia!

TurvaHörhö

Näin! Näin se vaan on!

Taas kerran kyllä se on turvallista. ;) Nyt kun totuus on selvinnyt, selviää että murtautuminen onnistuu 60 sekunnissa. ;(

Vieläkin ihmetettää miksi AES standardiksi valittiin se joka valittiin. Todennäköisesti siksi, että sen murtaminen on todella helppoa.

Tässä hieman kuunneltavaa Wi-Fi verkkojen turvallisuudesta:
http://dy.fi/ksl

12

2386

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • zxcvbnm

      Missä on selvitys siitä että Rijndael sisältää suunnitteluvirheen eikä ole luotettava?

    • teppo

      Siis ovat vaarallisia.. Silloinko myös jos salausena on WPA2 ja pre-shared key ja salausalgoritmina AES? viimeisin oma tietoni tuosta on, että sitä on mahdoton murtaa. Mutta ilmeisesti olen jäljessä tiedoissani? Voitko tarkentaa tai heittää vaikka jollain linkillä.

      Tuossa mp3:ssa, jonka linkitit, puhuttiin WEP-salauksta, sehän tunnetusti onkin heikko ja murrettavissa parissa päivässä.

      • AES hyvinkin

        Luitko NISTin raportin AES:stä?

        Missään ei sanottu että se olisi mahdoton murtaa. Sanottiin että sen murtaminen on selvästi helpompaa kuin Twofish:in tai Serpentin. Kannattaa lukea koko raportti niin faktat selviää. Dokumentointi löytyy täältä:

        http://csrc.nist.gov/CryptoToolkit/aes/

        Lisäksi asiasta vallitsee suhteellinen yksimielisyys sen osalta, että miksi kukaan haluaisi tehdä sellaisesta salauksesta standardin joka estää tietojen saamisen?

        Lisäksi pitää muistaa ajan ja konetehon ja algoritmien vaikutus. WEP OLI TURVALLINEN kaikkien asiantuntijoiden mukaan silloin kun se lanseerattiin. Nyt se murtuu alle 60 sekunnissa.

        "AES on turvallinen", kunnes ne jekut joilla se puretaan nopeasti tulevat joskus ilmi. Eiköhän tämä tapahdu ennemmin tai myöhemmin.

        Muistattehan myös että Enigma oli turvallinen, kaikki tietää tämän harhaoletuksen seuraukset. Parhaiten ne jotka majailevat sardiinitölkeissä merenpohjassa.


    • Jos sinulla on oma langaton kotiverkko, on totta että ei ole yhtään kryptaa, jota ei saisi auki.
      Itselläni on käytössä täysin muusta standardista poikkeava verkko.
      Se on rakennettu yhdellä voimakkaasti suuntaavalla yksinkertaisella, ns.peltitörppöantennilla, joka on sijoitettu ok.talon toisen pään kattorakenteisiin siten, että sen peittoalue on suunilleen talon toiseen päähän yltävä.
      Sen sivu-ja taka-emissio on enemmän, kuin 75db!
      2,4 GHZ ja ylempien rf-taajuuksien hyvä puoli tässä tapauksessa on siinä, että ne eivät heijastu mistään kohteesta ja pysyvät rajatylla alueella.
      Toisin sanoen hakkerin täytyisi ensin murtautua taloon sisälle mekaanisesti, ennen kuin pääsisi verkkoon käsiksi.
      Taas ympärisäteilevien antennien, jotka on verkon sisällä koniessa, niiden datalla pelkästään ei tee ulkopuolinen yhtään mitään, mikäli niissä on alkeellinenkaan salaus.
      Tämän kaltaista verkkoa rakennettaessa tosin täytyy tuntea jonkin verran rf-tekniikkaa, jotta sen rakentaminen onnistuu ja vastaavia antenneja pystyy tekemään, sillä niitä ei juurikaan ole yleisesti myytävänä.
      Toisen ongelman tekee suunta-antennin yli 18db:n vahvistus, joka tekee verkosta helposti laittoman, väärin asennettuna.

      • Oh-miestä -

        liikennettä pystyy seuraamaan sopivalla antennilla kilometrien päästäkin jos niin halutaan.


      • fffffffffffffffffffffffffff...

        Uskokaa nyt että hakkerilla ja kräkkerillä on vissi ero!


      • Niin aivan niin
        Oh-miestä - kirjoitti:

        liikennettä pystyy seuraamaan sopivalla antennilla kilometrien päästäkin jos niin halutaan.

        Niin tuosta että bluetooth kantaa 10 metriä kännyköissä on myös demo olemassa... Osoittautui valheelliseksi tiedoksi.

        http://www.engadget.com/2004/08/05/who-you-gonna-call-the-bluesniper/

        Wlania voi siis seurata paljon paljon kauempaa. Tuo siis mahdollisti seuraamisen 100 kertaisen etäisyyden päästä.


      • paikkanen

        jos sivu- ja takaemissiot ovat 75db. Noilla vahvistuksillahan tuollaista sinkkua pystyy seuraamaan 100 km:n päähän asti!

        Suora säteily onkin jo sitten käsittämättömän hirvittävän suuri. Onnittelen hyvästä systeemistä.


      • paikkanen kirjoitti:

        jos sivu- ja takaemissiot ovat 75db. Noilla vahvistuksillahan tuollaista sinkkua pystyy seuraamaan 100 km:n päähän asti!

        Suora säteily onkin jo sitten käsittämättömän hirvittävän suuri. Onnittelen hyvästä systeemistä.

        Tosiaankin tekstissäni oli virhe, jonka asiantuntija kyllä huomaa heti;
        Sen sivu-ja taka-emissio on enemmän, kuin 75db! Sen pitäisi olla: Sen sivu-ja taka-emissiovaimennus on enemmän, kuin 75db!
        Harrastelijoille tosiaan pitää olla kaikki just eikä edes noin isolla virhekertoimella, jonka pitäisi olla heti tajuttavissa, paitsi, jos haluaa saivarrella. Sorry nyt kuitenkin tuo virheeni.


    • fffffffffffffffffffffffffff...

      ja siihen Blowfish -salaus.

      AES otettiin käyttöön NSA:n suosituksesta eli ne saa sen auki mutta muut viranomaiset maailmalla
      todennäköisesti ei, konetehoa tai matemaattinen
      takaportti ainakin vaaditaan.
      Toinen syy AES:n valintaan on nopeus.

      • Kaksi kalaa

        TwoFish salausta, se on nopeampi kuin AES ja myös tuplasti turvallisempi. Ihmetyttääkin miksei sitä valittu. Ehkä juuri siitä syystä että AESään löytyi tuntematon takaportti. Joka ei riko kokonaan salausta, mutta riittävän konetehon kanssa mahdollistaa purkamisen tietyille tahoille.


      • tajua peliin
        Kaksi kalaa kirjoitti:

        TwoFish salausta, se on nopeampi kuin AES ja myös tuplasti turvallisempi. Ihmetyttääkin miksei sitä valittu. Ehkä juuri siitä syystä että AESään löytyi tuntematon takaportti. Joka ei riko kokonaan salausta, mutta riittävän konetehon kanssa mahdollistaa purkamisen tietyille tahoille.

        Käytännössä verkkoonmurtautujiin törmää ani harvoin. Olen pitänyt tiheään asutulla kerrostaloalueella (jossa noin 9 muuta wlania näkyvissä) langatonta verkkoa mutta siihen on hyvin hankala houkutella kriminaaleja käyttäjiä oli verkko salattu tai ei. Salaus (WPA ja WPA2 pre-shared) on pysäyttänyt kaikki pyrkijät.

        Ei kannata ruveta vainoilemaan joka asiasta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ja taas ammuttu kokkolassa

      Kokkolaisilta pitäisi kerätä pois kaikki ampumaset, keittiöveitset ja kaikki mikä vähänkään paukku ja on terävä.
      Kokkola
      43
      4859
    2. Mitä siellä ABC on tapahtunut

      Tavallista isompi operaatio näkyy olevan kyseessä.
      Alajärvi
      65
      2773
    3. Helena Koivu on äiti

      Mitä hyötyä on Mikko Koivulla kohdella LASTENSA äitiä huonosti . Vie lapset tutuista ympyröistä pois . Lasten kodista.
      Kotimaiset julkkisjuorut
      281
      1830
    4. Milli-helenalla ongelmia

      Suomen virkavallan kanssa. Eipä ole ihme kun on etsintäkuullutettu jenkkilässäkin. Vähiin käy oleskelupaikat virottarell
      Kotimaiset julkkisjuorut
      261
      1746
    5. Kuinka kauan

      Olet ollut kaivattuusi ihastunut/rakastunut? Tajusitko tunteesi heti, vai syventyivätkö ne hitaasti?
      Ikävä
      115
      1669
    6. Kun näen sinut

      tulen iloiseksi. Tuskin uskallan katsoa sinua, herätät minussa niin paljon tunteita. En tunne sinua hyvin, mutta jotain
      Ikävä
      53
      1236
    7. Ja taas kerran hallinto-oikeus että pieleen meni

      Hallinto-oikeus kumosi kunnanhallituksen päätöksen vuokratalojen pääomituksesta. https://sysmad10.oncloudos.com/cgi/DREQ
      Sysmä
      94
      1207
    8. Yhdelle miehelle

      Mä kaipaan sua niin paljon. Miksi sä oot tommonen pösilö?
      Ikävä
      70
      1152
    9. Löydänköhän koskaan

      Sunlaista herkkää tunteellista joka jumaloi mua. Tuskin. Siksi harmittaa että asiat meni näin 🥲
      Ikävä
      133
      1137
    10. Purra saksii taas. Hän on mielipuuhassaan.

      Nyt hän leikkaa hyvinvointialueiltamme kymmeniä miljoonia. Sotea romutetaan tylysti. Terveydenhoitoamme kurjistetaan. ht
      Maailman menoa
      278
      1121
    Aihe