
Útok WEP Cracking
Podstata útoku:
Podstatou útoku WEP Cracking je prelomenie hesla protokolu WEP - Wired equivalent privacy, ktorý sa používa na bezdrôtových WLAN sieťach, ktorý bol vymyslený na zabezpečenie bezdrôtových sieti na úrovni drôtových, ale kvlôli slabému kryptografickému základu to tak nie je. Keďže princíp fungovania protokulu WEP, je pomerne zložitý a zdĺhavý tak spomeniem iba jeho nedostatky. Útoky na WEP vyplývajú z týchto nedostatkov:
-
použitie statického klúča - maximálne 4 statické klúče, mení sa len IV - Inicializačný vektor
-
opakovanie IV
-
použitie rovnakého algoritmu na šifrovanie aj autentifikáciu
-
linearita CRC-32 a operácie XOR
-
šifrovanie ICV spolu s dátami
-
nedostatky použitého algoritmu RC4
Pre lepšie pochopenie protokolu WEP je dobré preštudovať si iné materiály.
Technika útoku:
Existuje veľa spôsobov na prelomenie WEP šifry, ja som si vybral nasledovný útok na tejto topológií:
1. Nastavenie Access Point-u
Pomocou webového rozhrania som nastavil Access point nasledujúcimi parametrami. Názov siete je SkusobnaWiFi.
Na zabezpečenie WLAN siete som použil WEP 64-bit. Ako heslo som zadal "heslo".
2. Vyhľadanie dostupných sieti
Najprv je potrebné povoliť monitorovací mód na bezdrôtovom rozhraní. Vytvorenie monitorovacieho rozhrania mon0.
Vyhľadanie dostupných bezdrôtových sieti na monitorovacom rozhraní mon0.
Výpis dostupných bezdrôtových sietí.
Zameriame sa iba na jednu sieť, na ktorú chceme útočiť.
Výpis bezdrôtových sietí podľa vyšie zadaného príkazu.
3. Zahájenie útoku WEP Cracking
3. Prelomenie hesla









