Langattomat verkot ovat vaarallisia!

TurvaHörhö

Näin! Näin se vaan on!

Taas kerran kyllä se on turvallista. ;) Nyt kun totuus on selvinnyt, selviää että murtautuminen onnistuu 60 sekunnissa. ;(

Vieläkin ihmetettää miksi AES standardiksi valittiin se joka valittiin. Todennäköisesti siksi, että sen murtaminen on todella helppoa.

Tässä hieman kuunneltavaa Wi-Fi verkkojen turvallisuudesta:
http://dy.fi/ksl

12

2365

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • zxcvbnm

      Missä on selvitys siitä että Rijndael sisältää suunnitteluvirheen eikä ole luotettava?

    • teppo

      Siis ovat vaarallisia.. Silloinko myös jos salausena on WPA2 ja pre-shared key ja salausalgoritmina AES? viimeisin oma tietoni tuosta on, että sitä on mahdoton murtaa. Mutta ilmeisesti olen jäljessä tiedoissani? Voitko tarkentaa tai heittää vaikka jollain linkillä.

      Tuossa mp3:ssa, jonka linkitit, puhuttiin WEP-salauksta, sehän tunnetusti onkin heikko ja murrettavissa parissa päivässä.

      • AES hyvinkin

        Luitko NISTin raportin AES:stä?

        Missään ei sanottu että se olisi mahdoton murtaa. Sanottiin että sen murtaminen on selvästi helpompaa kuin Twofish:in tai Serpentin. Kannattaa lukea koko raportti niin faktat selviää. Dokumentointi löytyy täältä:

        http://csrc.nist.gov/CryptoToolkit/aes/

        Lisäksi asiasta vallitsee suhteellinen yksimielisyys sen osalta, että miksi kukaan haluaisi tehdä sellaisesta salauksesta standardin joka estää tietojen saamisen?

        Lisäksi pitää muistaa ajan ja konetehon ja algoritmien vaikutus. WEP OLI TURVALLINEN kaikkien asiantuntijoiden mukaan silloin kun se lanseerattiin. Nyt se murtuu alle 60 sekunnissa.

        "AES on turvallinen", kunnes ne jekut joilla se puretaan nopeasti tulevat joskus ilmi. Eiköhän tämä tapahdu ennemmin tai myöhemmin.

        Muistattehan myös että Enigma oli turvallinen, kaikki tietää tämän harhaoletuksen seuraukset. Parhaiten ne jotka majailevat sardiinitölkeissä merenpohjassa.


    • Jos sinulla on oma langaton kotiverkko, on totta että ei ole yhtään kryptaa, jota ei saisi auki.
      Itselläni on käytössä täysin muusta standardista poikkeava verkko.
      Se on rakennettu yhdellä voimakkaasti suuntaavalla yksinkertaisella, ns.peltitörppöantennilla, joka on sijoitettu ok.talon toisen pään kattorakenteisiin siten, että sen peittoalue on suunilleen talon toiseen päähän yltävä.
      Sen sivu-ja taka-emissio on enemmän, kuin 75db!
      2,4 GHZ ja ylempien rf-taajuuksien hyvä puoli tässä tapauksessa on siinä, että ne eivät heijastu mistään kohteesta ja pysyvät rajatylla alueella.
      Toisin sanoen hakkerin täytyisi ensin murtautua taloon sisälle mekaanisesti, ennen kuin pääsisi verkkoon käsiksi.
      Taas ympärisäteilevien antennien, jotka on verkon sisällä koniessa, niiden datalla pelkästään ei tee ulkopuolinen yhtään mitään, mikäli niissä on alkeellinenkaan salaus.
      Tämän kaltaista verkkoa rakennettaessa tosin täytyy tuntea jonkin verran rf-tekniikkaa, jotta sen rakentaminen onnistuu ja vastaavia antenneja pystyy tekemään, sillä niitä ei juurikaan ole yleisesti myytävänä.
      Toisen ongelman tekee suunta-antennin yli 18db:n vahvistus, joka tekee verkosta helposti laittoman, väärin asennettuna.

      • Oh-miestä -

        liikennettä pystyy seuraamaan sopivalla antennilla kilometrien päästäkin jos niin halutaan.


      • fffffffffffffffffffffffffff...

        Uskokaa nyt että hakkerilla ja kräkkerillä on vissi ero!


      • Niin aivan niin
        Oh-miestä - kirjoitti:

        liikennettä pystyy seuraamaan sopivalla antennilla kilometrien päästäkin jos niin halutaan.

        Niin tuosta että bluetooth kantaa 10 metriä kännyköissä on myös demo olemassa... Osoittautui valheelliseksi tiedoksi.

        http://www.engadget.com/2004/08/05/who-you-gonna-call-the-bluesniper/

        Wlania voi siis seurata paljon paljon kauempaa. Tuo siis mahdollisti seuraamisen 100 kertaisen etäisyyden päästä.


      • paikkanen

        jos sivu- ja takaemissiot ovat 75db. Noilla vahvistuksillahan tuollaista sinkkua pystyy seuraamaan 100 km:n päähän asti!

        Suora säteily onkin jo sitten käsittämättömän hirvittävän suuri. Onnittelen hyvästä systeemistä.


      • paikkanen kirjoitti:

        jos sivu- ja takaemissiot ovat 75db. Noilla vahvistuksillahan tuollaista sinkkua pystyy seuraamaan 100 km:n päähän asti!

        Suora säteily onkin jo sitten käsittämättömän hirvittävän suuri. Onnittelen hyvästä systeemistä.

        Tosiaankin tekstissäni oli virhe, jonka asiantuntija kyllä huomaa heti;
        Sen sivu-ja taka-emissio on enemmän, kuin 75db! Sen pitäisi olla: Sen sivu-ja taka-emissiovaimennus on enemmän, kuin 75db!
        Harrastelijoille tosiaan pitää olla kaikki just eikä edes noin isolla virhekertoimella, jonka pitäisi olla heti tajuttavissa, paitsi, jos haluaa saivarrella. Sorry nyt kuitenkin tuo virheeni.


    • fffffffffffffffffffffffffff...

      ja siihen Blowfish -salaus.

      AES otettiin käyttöön NSA:n suosituksesta eli ne saa sen auki mutta muut viranomaiset maailmalla
      todennäköisesti ei, konetehoa tai matemaattinen
      takaportti ainakin vaaditaan.
      Toinen syy AES:n valintaan on nopeus.

      • Kaksi kalaa

        TwoFish salausta, se on nopeampi kuin AES ja myös tuplasti turvallisempi. Ihmetyttääkin miksei sitä valittu. Ehkä juuri siitä syystä että AESään löytyi tuntematon takaportti. Joka ei riko kokonaan salausta, mutta riittävän konetehon kanssa mahdollistaa purkamisen tietyille tahoille.


      • tajua peliin
        Kaksi kalaa kirjoitti:

        TwoFish salausta, se on nopeampi kuin AES ja myös tuplasti turvallisempi. Ihmetyttääkin miksei sitä valittu. Ehkä juuri siitä syystä että AESään löytyi tuntematon takaportti. Joka ei riko kokonaan salausta, mutta riittävän konetehon kanssa mahdollistaa purkamisen tietyille tahoille.

        Käytännössä verkkoonmurtautujiin törmää ani harvoin. Olen pitänyt tiheään asutulla kerrostaloalueella (jossa noin 9 muuta wlania näkyvissä) langatonta verkkoa mutta siihen on hyvin hankala houkutella kriminaaleja käyttäjiä oli verkko salattu tai ei. Salaus (WPA ja WPA2 pre-shared) on pysäyttänyt kaikki pyrkijät.

        Ei kannata ruveta vainoilemaan joka asiasta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta

      https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi
      Kotka
      121
      3040
    2. Vanhalle ukon rähjälle

      Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen
      Ikävä
      34
      2443
    3. Olen tosi outo....

      Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap
      Ikävä
      30
      2415
    4. Maisa on SALAKUVATTU huumepoliisinsa kanssa!

      https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663
      Kotimaiset julkkisjuorut
      109
      2071
    5. Oletko sä luovuttanut

      Mun suhteeni
      Ikävä
      114
      1670
    6. Hommaatko kinkkua jouluksi?

      Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k
      Sinkut
      171
      1388
    7. Aatteleppa ite!

      Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.
      Maailman menoa
      289
      1212
    8. Mikko Koivu yrittää pestä mustan valkoiseksi

      Ilmeisesti huomannut, että Helenan tukijoukot kasvaa kasvamistaan. Riistakamera paljasti hiljattain kylmän totuuden Mi
      Kotimaiset julkkisjuorut
      261
      1133
    9. Onko se ikä

      Alkanut haitata?
      Ikävä
      62
      1067
    10. Mitä sanoisit

      Ihastukselle, jos näkisitte?
      Tunteet
      71
      1054
    Aihe