[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2005 ml@sikurezza.org
Soggetto: Re: [ml] reti wireless e wep
Mittente: Marco Vettor
Data: Wed, 14 Dec 2005 23:15:07 +0100 (CET)

Il giorno 14/dic/05, alle ore 18:03, Marco Ermini ha scritto:

On 12/13/05, Fabrizio Gislon <gis80@xxxxxxxxxx> wrote:
[...]
bene che vada 4-5 giorni di sniffing del traffico. male che vada molto
meno. fondamentalmente con aircrack (programma tanto semplice quanto
efficiente) bastano 450 MB di traffico catturato per violare la chiave
wep da 128 bit. Più il traffico è intenso (maggiori collisioni, più IV
utili) più questa finestra temporale diminuisce.

Dipende molto dagli IV iniettati dall'access point. Se sono "deboli" (come in molti vecchi access point) con aircrack riesci a crackare la chiave in 10 minuti... :-)

Non è l'access-point che inietta ma tu, quindi voglia o no non dipende che da un'ora (o poco più se hai sfiga) di attività un pochino evoluta, in prossimità del nostro amico access-point ed il gioco e' bello che fatto. Questo ben inteso per una chiave da 128 bit, mentre se la chiave è di 64b allora diciamo che TUTTA l'operazione, dall'inizio alla fine dure meno di 15 minuti.



Io suggerirei di passare a WPA come soluzione semplice ed efficace. Purtroppo non puoi sapere "facilmente" se il tuo access point utilizza degli IV non proprio triviali, quindi ti conviene cambiare direttamente protocollo. Per quel che ti serve, una VPN è eccessiva IMHO.

Io azzarderei perfino un controproducente viste le ottime alternative di livello2.


'73
marcat

--
[ _Marco Vettor_ www.marcat.org /iv3fkx qth jn33ob/ marco@xxxxxxxxxx  ]
[ Key fingerprint: A39D A5D1 6BAA 6DB7 3A85  738C FECA 67C5 0188 DFF1 ]
[ GPG key available on keyserver pgp.mit.edu                          ]

%%







[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005