Langattomat verkot ovat vaarallisia!

TurvaHörhö

Näin! Näin se vaan on!

Taas kerran kyllä se on turvallista. ;) Nyt kun totuus on selvinnyt, selviää että murtautuminen onnistuu 60 sekunnissa. ;(

Vieläkin ihmetettää miksi AES standardiksi valittiin se joka valittiin. Todennäköisesti siksi, että sen murtaminen on todella helppoa.

Tässä hieman kuunneltavaa Wi-Fi verkkojen turvallisuudesta:
http://dy.fi/ksl

12

2419

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • zxcvbnm

      Missä on selvitys siitä että Rijndael sisältää suunnitteluvirheen eikä ole luotettava?

    • teppo

      Siis ovat vaarallisia.. Silloinko myös jos salausena on WPA2 ja pre-shared key ja salausalgoritmina AES? viimeisin oma tietoni tuosta on, että sitä on mahdoton murtaa. Mutta ilmeisesti olen jäljessä tiedoissani? Voitko tarkentaa tai heittää vaikka jollain linkillä.

      Tuossa mp3:ssa, jonka linkitit, puhuttiin WEP-salauksta, sehän tunnetusti onkin heikko ja murrettavissa parissa päivässä.

      • AES hyvinkin

        Luitko NISTin raportin AES:stä?

        Missään ei sanottu että se olisi mahdoton murtaa. Sanottiin että sen murtaminen on selvästi helpompaa kuin Twofish:in tai Serpentin. Kannattaa lukea koko raportti niin faktat selviää. Dokumentointi löytyy täältä:

        http://csrc.nist.gov/CryptoToolkit/aes/

        Lisäksi asiasta vallitsee suhteellinen yksimielisyys sen osalta, että miksi kukaan haluaisi tehdä sellaisesta salauksesta standardin joka estää tietojen saamisen?

        Lisäksi pitää muistaa ajan ja konetehon ja algoritmien vaikutus. WEP OLI TURVALLINEN kaikkien asiantuntijoiden mukaan silloin kun se lanseerattiin. Nyt se murtuu alle 60 sekunnissa.

        "AES on turvallinen", kunnes ne jekut joilla se puretaan nopeasti tulevat joskus ilmi. Eiköhän tämä tapahdu ennemmin tai myöhemmin.

        Muistattehan myös että Enigma oli turvallinen, kaikki tietää tämän harhaoletuksen seuraukset. Parhaiten ne jotka majailevat sardiinitölkeissä merenpohjassa.


    • Jos sinulla on oma langaton kotiverkko, on totta että ei ole yhtään kryptaa, jota ei saisi auki.
      Itselläni on käytössä täysin muusta standardista poikkeava verkko.
      Se on rakennettu yhdellä voimakkaasti suuntaavalla yksinkertaisella, ns.peltitörppöantennilla, joka on sijoitettu ok.talon toisen pään kattorakenteisiin siten, että sen peittoalue on suunilleen talon toiseen päähän yltävä.
      Sen sivu-ja taka-emissio on enemmän, kuin 75db!
      2,4 GHZ ja ylempien rf-taajuuksien hyvä puoli tässä tapauksessa on siinä, että ne eivät heijastu mistään kohteesta ja pysyvät rajatylla alueella.
      Toisin sanoen hakkerin täytyisi ensin murtautua taloon sisälle mekaanisesti, ennen kuin pääsisi verkkoon käsiksi.
      Taas ympärisäteilevien antennien, jotka on verkon sisällä koniessa, niiden datalla pelkästään ei tee ulkopuolinen yhtään mitään, mikäli niissä on alkeellinenkaan salaus.
      Tämän kaltaista verkkoa rakennettaessa tosin täytyy tuntea jonkin verran rf-tekniikkaa, jotta sen rakentaminen onnistuu ja vastaavia antenneja pystyy tekemään, sillä niitä ei juurikaan ole yleisesti myytävänä.
      Toisen ongelman tekee suunta-antennin yli 18db:n vahvistus, joka tekee verkosta helposti laittoman, väärin asennettuna.

      • Oh-miestä -

        liikennettä pystyy seuraamaan sopivalla antennilla kilometrien päästäkin jos niin halutaan.


      • fffffffffffffffffffffffffff...

        Uskokaa nyt että hakkerilla ja kräkkerillä on vissi ero!


      • Niin aivan niin
        Oh-miestä - kirjoitti:

        liikennettä pystyy seuraamaan sopivalla antennilla kilometrien päästäkin jos niin halutaan.

        Niin tuosta että bluetooth kantaa 10 metriä kännyköissä on myös demo olemassa... Osoittautui valheelliseksi tiedoksi.

        http://www.engadget.com/2004/08/05/who-you-gonna-call-the-bluesniper/

        Wlania voi siis seurata paljon paljon kauempaa. Tuo siis mahdollisti seuraamisen 100 kertaisen etäisyyden päästä.


      • paikkanen

        jos sivu- ja takaemissiot ovat 75db. Noilla vahvistuksillahan tuollaista sinkkua pystyy seuraamaan 100 km:n päähän asti!

        Suora säteily onkin jo sitten käsittämättömän hirvittävän suuri. Onnittelen hyvästä systeemistä.


      • paikkanen kirjoitti:

        jos sivu- ja takaemissiot ovat 75db. Noilla vahvistuksillahan tuollaista sinkkua pystyy seuraamaan 100 km:n päähän asti!

        Suora säteily onkin jo sitten käsittämättömän hirvittävän suuri. Onnittelen hyvästä systeemistä.

        Tosiaankin tekstissäni oli virhe, jonka asiantuntija kyllä huomaa heti;
        Sen sivu-ja taka-emissio on enemmän, kuin 75db! Sen pitäisi olla: Sen sivu-ja taka-emissiovaimennus on enemmän, kuin 75db!
        Harrastelijoille tosiaan pitää olla kaikki just eikä edes noin isolla virhekertoimella, jonka pitäisi olla heti tajuttavissa, paitsi, jos haluaa saivarrella. Sorry nyt kuitenkin tuo virheeni.


    • fffffffffffffffffffffffffff...

      ja siihen Blowfish -salaus.

      AES otettiin käyttöön NSA:n suosituksesta eli ne saa sen auki mutta muut viranomaiset maailmalla
      todennäköisesti ei, konetehoa tai matemaattinen
      takaportti ainakin vaaditaan.
      Toinen syy AES:n valintaan on nopeus.

      • Kaksi kalaa

        TwoFish salausta, se on nopeampi kuin AES ja myös tuplasti turvallisempi. Ihmetyttääkin miksei sitä valittu. Ehkä juuri siitä syystä että AESään löytyi tuntematon takaportti. Joka ei riko kokonaan salausta, mutta riittävän konetehon kanssa mahdollistaa purkamisen tietyille tahoille.


      • tajua peliin
        Kaksi kalaa kirjoitti:

        TwoFish salausta, se on nopeampi kuin AES ja myös tuplasti turvallisempi. Ihmetyttääkin miksei sitä valittu. Ehkä juuri siitä syystä että AESään löytyi tuntematon takaportti. Joka ei riko kokonaan salausta, mutta riittävän konetehon kanssa mahdollistaa purkamisen tietyille tahoille.

        Käytännössä verkkoonmurtautujiin törmää ani harvoin. Olen pitänyt tiheään asutulla kerrostaloalueella (jossa noin 9 muuta wlania näkyvissä) langatonta verkkoa mutta siihen on hyvin hankala houkutella kriminaaleja käyttäjiä oli verkko salattu tai ei. Salaus (WPA ja WPA2 pre-shared) on pysäyttänyt kaikki pyrkijät.

        Ei kannata ruveta vainoilemaan joka asiasta.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Minkähän takia ns. persuille ei tunnu työ maistuvan?

      Vaikuttavat olevan joutoväkeä syystä tai toisesta  – työttömiä tai työeläkeloisia. Muiden rahoilla pötköttelevää väkeä,
      Maailman menoa
      69
      2762
    2. Miksiköhän vasemmistossa on niin paljon ns. tapatyöttömiä ja muita köyhiä?

      Tokihan Minja Koskela oli sitä mieltä, että ei terveenkään ihmisen ole pakko tehdä töitä, sitä neuvoa moni vassu noudatt
      Maailman menoa
      16
      2662
    3. Olit ihan

      Kiihkona silloin. Sen näki ja lähes tunsi. Ei tainnut olla kaukana et olisit vetänyt lähellesi jos siihen olisi hetki tu
      Ikävä
      24
      2237
    4. Kyllä on Vasemmistoliitosta Koskelan johdolla tullut todellinen ääripuolue

      se on niin tulipunainen kuin olla voi, ja selvästi haluaa jatkuvasti eripuraa, ja repiä kansaa kahtia. Siinä on jo vuod
      Maailman menoa
      11
      2233
    5. Suomen veroaste 5 %-yks liian matala

      Palauttamalla kokonaisveroaste 1990-luvun tasolle saadaan hyvinvointivaltion palvelut rahoitettua ilman velan ottoa.
      Maailman menoa
      105
      2167
    6. Kolme neljästä suomalaisesta kannattaa miljonääriveroa

      Kertoo vasemmistoliiton teettämä kysely. Veron ulkopuolelle jätettäisiin asunto. "Puolet vastaajista oli sitä mieltä, e
      Maailman menoa
      99
      2121
    7. Trump huonommassa kunnossa kuin Usasta virallisesti sanotaan?

      "Terveys on vakaa mutta ei normaali".Uskallan melkein sanoa,että Trumpin terveydentilaa kaunistellaan.Myös se että se nu
      Maailman menoa
      107
      2033
    8. MTV: Harvinainen haastattelu! Vappu Pimiä kommentoi vihdoinkin uutta TTK-juontajaa

      TTK-juontajaspekuloinnit käyvät edelleen kuumana. Kenet sinä haluaisit uudeksi TTK-juontajaksi? Kommentoi alle! Lue,
      Suomalaiset julkkikset
      14
      1905
    9. Evoluutioon ja alkuräjähdykseen uskominen vaatii todella vahvaa uskoa

      Että tyhjästä syntyi ja kehittyi kaikki se mitä näemme ympärillämme.
      Luterilaisuus
      599
      1897
    10. Yleveron tuotto siirrettävä S-ryhmälle

      Yleisradio on mukana kansanmurhassa. Tuollaista ei voi tukea verovaroin. S-ryhmä on ainoa selkärankainen iso toimija S
      Maailman menoa
      23
      1673
    Aihe