Hacking time: cracckare chiavi WPA? facile con Fastweb e Alice

Sinceramente non mi sono mai dedicato al cracking delle chiavi WPA. Troppa fatica. Ma ultimamente ci sono dei programmini estremamente interessanti e astuti. Perché agire con la forza bruta quando si può raggiungere lo stesso risultato con l'astuzia?

Se vi dicessi che sia Fastweb che Alice danno in giro i loro router WiFi con una password precalcolata in base al MAC Address, e che tale Mac Address è nel caso di Fastweb ben visibile nel SSID, ci credereste?

E' invece è proprio così. 

Ovviamente qualche buon tempone ha pensato bene di fare reverse engineering. Una volta capito l'algoritmo, TUTTI i router che usano questa astuta tecnica (praticamente la più becera Security Through Obscurity) sono facilmente crackabili.

Se leggerete con attenzione l'articolo linkato, capirete che gli errori dei progettisti sono stati diversi. Non solo il fatto di derivare la chiave condivisa da un dato ben visibile sulla rete come il SSID, ma anche quello di scegliere un algoritmo particolarmente banale, in cui:
  1. l'alfabeto delle chiavi è assai ridotto: numeri e lettere dalla "a" alla "f" (vi ricorda qualche cosa?); se vedo una stringa esadecimale, mi viene il dubbio che sia un MD5 e magari del MAC address (ed in parte purtroppo è vero!)
  2. la lunghezza delle chiavi è 10 per poter utilizzare la stessa chiave anche con WEP: così anche un attacco a forza bruta è fattibile (in virtù dell'alfabeto ridotto)
  3. il codice non è offuscato: serve a poco però aiuta!
  4. Solo per chi ha Fastweb: l'accesso alla rete permette di sapere vita morte e miracoli del possessore; basta andare sulla homepage Fastweb
  5. altre...

Insomma le hanno fatte davvero tutte! Mi meraviglio che non abbiano "inventato" un nuovo algoritmo di cifratura! Magari uno XOR con una chiave segreta.

Se avete una Mac, cercate lo script rof.rb in rete. Eseguitelo (tranquilli vi guida passo passo) e se siete fortunati, ma manco tanto, avrete la vostra chiave WPA!



Non c'è quasi soddisfazione così :)

Ovviamente tutto ciò è illegale e se dovete fare delle prove, fatele sui vostri sistemi.

Ah, se siete dei fortunati possessori di router WiFi Alice e Fastweb: CAMBIATE LA CHIAVE!

Commenti

Post popolari in questo blog

Exploit: icsploit o espluà?

TrueCrypt 5.0: nuova release

ING Direct: ancora con il PAD numerico rotante!