ubnt解决方案
查看: 6728|回复: 20

[转载] WPA2无线安全协议发现“惊天大漏洞”

[复制链接]

77

回帖

166

积分

26 小时

在线时间

上等兵

注册时间
2009-8-27
金币
80 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-9-4 17:10 |显示全部楼层
不知道有没有人转过了,总之转来给大家伙看看,应该会给蹭友门不少惊喜吧!
& j1 P) G! d, _2 V) J1 Z& D, c9 g! G$ a. T% A5 p

: N' s1 l+ l% r, C( aWPA2无线安全协议发现“惊天大漏洞”4 E" r* T# x, ]2 ~- p: n
        发现目前号称最安全的Wi-Fi加密和认证标准WPA2的漏洞或许只是个时间问题。一些无线安全研究人员最近就声称,他们已经发现了WPA2安全协议的一个漏洞。不怀好意的内部人士可利用这个名叫“Hole 196”的漏洞进行攻击,该漏洞是无线安全公司AirTight网络的研究人员发现的。该漏洞之所以被叫做这个名字,颇具讽刺意味,它指的是IEEE 802.11标准的第196页,该页自称无线安全的漏洞从此被埋葬了。 : c4 h! [# h7 j

, O" C# G' w8 w/ D% i  AirTight称,Hole 196漏洞可为中间人类型的攻击提供帮助,机构内部获得授权的Wi-Fi用户可利用该漏洞对安全协议进行破解,盗取他人的隐私数据,向网络注入恶意流量,从而可危及其他获得认证的、使用开源软件的设备。 . S7 B! g* d$ V, K

" I; a: ]4 y. X7 a  G  发现该漏洞的研究人员、Airtight的技术经理Md Sohail Ahmad已准备在下周在拉斯维加斯举办的两大安全会议:黑帽Arsenal大会和DEFCON 18上演示这一漏洞的运行机理。
/ S( S+ r. I+ `* `5 k% D0 h; W
9 }% [" ~# @8 F1 ^: N! d  Ahmad说,WPA2的底层安全算法、高级加密标准(AES)本身并未发现有漏洞,但是要破解它也无须蛮力,只要利用Hole 196漏洞即可。更准确地说,该漏洞是钻了AES的一条规定的空子,这条规定允许所有客户端可使用通用共享密钥接收来自某个AP的组播流量,那么当某个授权用户逆向使用这一通用密钥时,漏洞便出现了,因为该用户可使用共享群组密钥发送欺骗性的加密数据包。 ; J+ w; r! a+ `+ x5 j: w

# F# |( j7 f% P' X" R0 F5 t  Ahmad如是解释道:
: a9 F. R3 P% N, z6 q
3 X2 s; X( y, }! ?+ i0 L+ w: B' f
  WPA2使用两类密钥:1)成对临时密钥(PTK),它对于每个客户端来说是唯一的,用以保护单播流量;2)群组临时密钥(GTK),保护一个网络中发送给多个客户端的组播流量。PTK可发现欺骗流量的地址和伪装的数据,但是“GTK则不具备这种能力,”IEEE 802.11标准文本第196页上如是说。 4 ?% g! e- n" o4 R* l& ^9 f# N2 g+ |

9 @9 l$ u8 ^% `2 T* J6 ~+ j8 f  Ahmad称,这句话就构成了一个漏洞。 0 D0 a8 \" i, m; N* }" W4 z( ~3 d

; N0 ?9 N% G5 V1 |9 U  由于一个客户端拥有GTK协议来接收组播流量,因此使用该客户端设备的用户便可利用GTK来创建自己的组播数据包。如此一来,其他客户端便会响应这个组播流量,而将自己的私人密钥信息发送给该MAC地址。
  w+ Z% a* }/ t6 o4 }6 v& s7 t: q$ W, A2 ]9 a
  Ahmad称,它在开源的MadWiFi驱动程序(可在网上免费下载)中添加了约10行的代码,再用一块买来的客户端网卡伪装成AP的MAC地址,把自己伪装成发送组播流量的网关。而收到该信息的客户端便会视此客户端为网关,而以“PTK予以回应”,于是使用该客户端的内部人便可窃取这些PTK进行破解了。
8 d  u3 n$ @% C3 _! f4 X, ^) k7 }% i7 M7 |  k
  如此一来,“心怀不轨的内部人便可截取流量、发动DoS攻击,或者进行窃听了,”Ahmad说。
  P9 ]$ z. ~' U
$ |% P8 P% m3 Z8 g/ @  e  AirTight称,能够利用这一漏洞的人仅限于授权用户。而多年的安全研究表明,内部人造成的安全缺口对于企业来说是最大的泄漏源,心怀不满的员工或者专门窃取机密数据的间谍皆可利用这一内部缺口。
( I- `+ m* Y+ C3 o5 r/ K% B: ]/ ?! T; g2 i; e; H. R  u
  那么对于Hole 196漏洞,我们能做些什么呢?
% @" {% k/ \4 ?% v; u2 C* ], Z9 K/ L8 f% J7 w+ E- Q
  “标准中不存在升级便可补上或者修复漏洞的方法,”AirTight的无线架构师Kaustubh Phanse说。他将此漏洞描述为“零日漏洞,为攻击者打开了一扇机会之窗。”

183

回帖

545

积分

44 小时

在线时间

中尉

注册时间
2009-3-17
金币
344 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2016-2-23 18:08 |显示全部楼层
和破解无线网密码有半毛钱的关系,看清前提,是有效客户端。
起早不容易啊
回复

使用道具 举报

103

回帖

292

积分

71 小时

在线时间

少尉

注册时间
2007-5-26
金币
166 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-9-4 18:31 |显示全部楼层
好帖,顶啊啊啊 啊啊啊啊,+ T8 b: k: Y" N. }3 ~) S8 G4 K

2 s" v5 l) A3 ^& j6 K5 Z+ I) u1 b3 O( e0 x
希望快有破解软件
回复

使用道具 举报

252

回帖

1242

积分

83 小时

在线时间

上尉

注册时间
2010-8-31
金币
970 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2010-9-4 19:36 |显示全部楼层
怎么应用??
回复

使用道具 举报

365

回帖

1210

积分

355 小时

在线时间

上尉

注册时间
2009-7-8
金币
760 个
威望
5 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-9-4 20:32 |显示全部楼层
坐等教程出现!!!!
回复

使用道具 举报

31

回帖

57

积分

8 小时

在线时间

上等兵

注册时间
2010-8-23
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-9-4 21:22 |显示全部楼层
我就是到处找这个事情的资料!!!!!. n7 J: j! B) X" V" V+ l+ k1 W
太感激楼主,此贴应加精华!

5 }& }/ P. c+ G& y3 Z. k
' ]* [4 W9 g2 Z( Z站长批示:各大版主超版召集紧急会议,商讨如何开发专门的漏洞软件.
回复

使用道具 举报

316

回帖

3363

积分

264 小时

在线时间

少校

注册时间
2009-5-21
金币
2919 个
威望
6 个
荣誉
6 个

尚未签到

发表于 2010-9-4 21:25 |显示全部楼层
先占位,观看!!楼下继续!!!!
回复

使用道具 举报

597

回帖

5217

积分

218 小时

在线时间

中校

注册时间
2010-8-3
金币
4558 个
威望
2 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-9-4 21:34 |显示全部楼层
站个坑,呵呵
回复

使用道具 举报

1920

回帖

6530

积分

1006 小时

在线时间

版主

帅气是一种信仰

注册时间
2010-5-8
金币
4369 个
威望
3 个
荣誉
0 个

尚未签到

发表于 2010-9-4 21:41 |显示全部楼层
杨哲的书,第二版本还没出吧
$ {9 c+ e# {: g% H好像介绍了中间人攻击。我在黄昏里痴痴的等
我要天天开心
回复

使用道具 举报

1517

回帖

4865

积分

358 小时

在线时间

少校

注册时间
2008-6-11
金币
2937 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2010-9-4 21:50 |显示全部楼层
这个貌似作用不大,危害也小。
回复

使用道具 举报

234

回帖

2017

积分

45 小时

在线时间

少校

注册时间
2010-7-27
金币
1775 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-9-4 22:17 |显示全部楼层
Hole 196漏洞,学习。
回复

使用道具 举报

1653

回帖

7207

积分

403 小时

在线时间

中校

灌水天才

注册时间
2010-1-8
金币
5246 个
威望
42 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2010-9-4 22:39 |显示全部楼层
此贴会火  广告位招租
回复

使用道具 举报

31

回帖

57

积分

8 小时

在线时间

上等兵

注册时间
2010-8-23
金币
19 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2010-9-5 11:10 |显示全部楼层
顶顶,
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-6-13 19:27

返回顶部 返回列表