นับแต่ WPA-TKIP ถูกเจาะได้เมื่อช่วงปลายปีที่แล้วจากงานวิจัยของ Beck และ Tewson ก็มีการพัฒนาเทคนิคขึ้นเรื่อยๆ อย่างต่อเนื่อง ล่าสุดในงาน NordSec 2009 ก็มีการนำเสนองานวิจัยที่พัฒนาเทคนิคให้สามารถปลอมแปลงแพ็กเก็ต DHCP ACK ได้สำเร็จ
ก่อนหน้านี้ช่องโหว่ที่ Beck และ Tewson นำเสนอนั้นมีข้อจำกัดอยู่ที่การปลอมแปลงแพ็กเก็ตจะทำได้กับแพ็กเก็ตที่มีขนาดเล็กมากๆ เช่น ARP (48 ไบต์) เท่านั้น แต่งานวิจัยจากมหาวิทยาลัยวิทยาศาสตร์และเทคโนโลยีแห่งนอร์เวย์ก็พัฒนาเทคนิคให้สามารถปลอมแพ็กเก็ตขนาด 596 ไบต์ได้สำเร็จ ซึ่งเพียงพอที่จะปลอมแพ็กเก็ต DHCP ได้
อย่างไรก็ดีในกรณีทั่วๆ ไปแล้ว การแฮก WPA-TKIP ก็ยังมีข้อจำกัดอยู่มาก เมื่อเทียบกับ WEP ที่ได้รับความนิยมเป็นอย่างสูงในตอนนี้
ข้างบ้านผมเคยสแกนดูแล้วเริ่มเจอ WPA-AES แล้วนะ
Comments
ง่า router ผมไม่รองรับ WPA-AES
แถวบ้านผม WEP เพียบเลย
ได้ใช้ Net ฟรี ^ ^
ใช้ไรเจาะครับ แอร์ แคร๊ก ป่ะ ...
เปิด Wireless ในหออยู่ครับ(เบอร์ตรงของส่วนตัว)
จะได้ลองเทสดู เผื่อมีคนแอบมาร่วมใช้
ผมว่ามันไม่ใช่เรื่องน่าภูมิใจนะครับ
lewcpe.com, @wasonliw
เห็นด้วยครับ
+1
+1
ผมว่ามันเป็นเรื่องที่น่าเอามาถกกันเพื่อความรู้ครับ
เคยเห็นมาหลายเดือนแล้วครับ
งานวิจัยนี้เป็น thesis ของนักศักษา ป.โท ชื่อนาย Finn Michael Halvorsen และ นายOlav Haugen
ส่วนข้อจำกัดนั้นเยอะจริง ตัวเร้าเตอร์ต้องเปิดใช้งาน wifi qos หรือที่เรียกอีกชื่อว่า WMM เครื่องเหยื่อต้องไม่ใช่ windows ด้วย อันนี้ในไทยคงจะยาก
http://files.getdropbox.com/u/103097/tkip_master.zip
ลองเอาไปอ่านดูครับ
สุดท้ายต้องกลับไปใช้สายเหมือนเดิม T-T
my blog
ต่อไปต้องขอให้มือถือมีช่องเสียบสายแลน อิๆ
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
เห็น Nordsec ครั้งแรกเป็น NerdSec
บ้านผมคงแฮกยาก เพราะ
1. ปิด SSID
2. Lock แมคแอดเครส
3. ใช้ WEP
ผมว่าแค่นี้ก็หนาวแล้วนะ
บ้านผมคงแฮกยากกว่า เพราะ
1. ปิด SSID
2. Lock แมคแอดเครส
3. ใช้ WPA
บ้านผมปลอดภัยกว่ามากๆๆๆ
เพียงเพราะผมใช้
1. WPA2-AES
2. ป่าวประกาศ SSID ให้โลกรู้
3. ไม่กีดกัน MAC Address ใดๆ
ป.ล. จะบอกว่ามันเจาะง่ายมากนะครับ lock mac กับ disable ssid bcast เนี่ย
Wireshark นี่ sudo apt-get install wireshark ก็ตรวจได้แล้วว่ามี mac อะไรใช้งานอยู่
เปลี่ยน mac เป็นคำสั่งมาตรฐานของลินุกซ์ด้วยซ้ำไป
lewcpe.com, @wasonliw
ผมว่า ถ้าไม่ใช่ WEP2 นี่
ไม่รอดครับ
lewcpe.com, @wasonliw
งั้นบ้านเพื่อนผมคงปลอดภัยกว่า
1. ไม่ Lock แมคแอดเดรส
2. ไม่ปิด SSID
3. ไม่เข้ารหัส
4. ไม่มี Wireless
หรือบางคนปลอดภัยกว่านั้น --> ไม่มีเน็ต
+1
ที่บ้านผมใช้สายแลนครับ - -"