เว็บไซต์

สำหรับ US $ 34 บริการแฮ็กบนระบบคลาวด์สามารถ crack รหัสผ่านเครือข่าย WPA (Wi-Fi Protected Access) ได้ภายในเวลาเพียง 20 นาทีผู้สร้างกล่าวว่า

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ในการใช้บริการผู้ทดสอบจะส่งไฟล์ "handshake" ขนาดเล็กที่มี back- and-forth ระหว่างเราเตอร์ WPA กับพีซี จากข้อมูลดังกล่าว WPA Cracker สามารถบอกได้ว่าเครือข่ายดังกล่าวเสี่ยงต่อการโจมตีประเภทนี้หรือไม่

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

นักวิจัยด้านความปลอดภัยที่รู้จักกันดีซึ่งใช้ชื่อ Moxie Marlinspike ในการให้สัมภาษณ์เขากล่าวว่าเขาได้รับความคิดสำหรับ WPA Cracker หลังจากพูดคุยกับผู้เชี่ยวชาญด้านความปลอดภัยอื่น ๆ เกี่ยวกับวิธีเพิ่มความเร็วในการตรวจสอบเครือข่าย WPA แฮ็กเกอร์รู้มานานแล้วว่าเครือข่าย WPA-PSK เหล่านี้เสี่ยงต่อสิ่งที่เรียกว่าการโจมตีด้วยพจนานุกรมซึ่งแฮคเกอร์ คาดเดารหัสผ่านโดยลองใช้รหัสผ่านที่ใช้กันนับพัน ๆ จนได้ผลที่สุด แต่เนื่องจากวิธีที่ WPA ได้รับการออกแบบจึงต้องใช้เวลานานในการดึงพจนานุกรมโจมตีเครือข่าย WPA

เนื่องจากรหัสผ่าน WPA แต่ละครั้งต้องมีการแฮชนับพัน ๆ ครั้งคอมพิวเตอร์ทั่วไปสามารถคาดเดาได้เพียง 300 รหัสต่อ วินาทีขณะที่แคร็กเกอร์รหัสผ่านอื่น ๆ สามารถประมวลผลคำหลักได้หลายร้อยหลายพันคำต่อวินาที นั่นหมายความว่างาน WPA Cracker 20 นาทีซึ่งมีทางเลือกที่เป็นไปได้ 135 ล้านครั้งจะใช้เวลาประมาณ 5 วันในเครื่องพีซีแบบ dual-core Marlinspike กล่าว ลูกค้าของ WPA Cracker สามารถเข้าถึงกลุ่มคอมพิวเตอร์ขนาด 400 โหนดที่ใช้พจนานุกรมที่กำหนดเองซึ่งออกแบบมาเฉพาะสำหรับการคาดเดารหัสผ่าน WPA หากพบป้ายราคา $ 34 สูงชันเกินไปพวกเขาสามารถใช้กลุ่มครึ่งหนึ่งและจ่ายเงิน 17 เหรียญได้สำหรับงานที่ต้องใช้เวลา 40 นาที การโจมตีจะทำงานได้ถ้ารหัสผ่านของเครือข่ายอยู่ในพจนานุกรมคำศัพท์ 135 ล้านคำของ Marlinspike แต่ถ้าเป็นรหัสผ่านที่สร้างขึ้นแบบสุ่มอาจทำให้ไม่สามารถแตกหักได้

บริการนี้อาจช่วยประหยัดการตรวจสอบด้านความปลอดภัยได้เป็นจำนวนมาก แต่อาจทำให้ผู้บริหารอาวุโสเข้าใจถึงความเสี่ยงที่พวกเขาเผชิญอยู่ได้ง่ายขึ้นโรเบิร์ตเกรแฮมซีอีโอของ Errata Security ของ บริษัท ทดสอบการเจาะกล่าว "เมื่อฉันแสดงให้ผู้บริหารทราบและบอกว่าจะเสียค่าใช้จ่าย 34 เหรียญต่อรหัสผ่าน WPA ของคุณพวกเขาสามารถเข้าใจได้" เขากล่าว "ช่วยฉันได้มาก"