- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- Xiaomi 14T Pro - teljes a család?
- A ZTE sem maradt adós csúcstelefonnal
- Bemutatkozott a Poco X7 és X7 Pro
- Yettel topik
- Garmin Instinct – küldetés teljesítve
- Apple iPhone Air - almacsutka
- Mobvoi TicWatch Pro 3 - Wearzióproblémák
- Egyéves Gemini AI Pro a Google-től a magyar egyetemistáknak is
- Apple Watch
Új hozzászólás Aktív témák
-
kpal
nagyúr
A WEP-t a Back Track -el lehet szóra birni.

-
domi007
őstag
Ha WEP-et teszel be megyek hozzád netet lopni, mert én tudom, hogy azt hogyan lehet lopni

Komolyra fordítva:
Igen, jelenleg ez annyira nem komoly, de ha találnak még egy hibát a szabványban, akkor már nem lesz olyan cég, amelyik nyugodtan használhatná a WiFi hálóját. Sőt te sem bankolhatsz, vásárolhatsz a neten nyugalomban, mert bárki belenézhet a forgalomba, és akkor volt pénzed-nincs pénzed.
DOMy
-
domi007
őstag
Ja, pontosan addig a percig, amíg te vagy bárki más a családodból föl nem megy.
Onnantól körülbelül 1,5 másodperc alatt lemásolta az engedélyezett MAC addressek egyikét, beállította a saját WiFi-kártyájára, és máris lát minden forgalmat, ami alapból hozzád menne, valamint természetesen engedélyezve lesz neki a felcsatlakozás....
Szerintem ez annyira nem segít sokat a dolgon
DOMy
-
domi007
őstag
a támadó levágja pl a cipher utolsó bitjét. ezután annak a helyére 255 lehetősége van behelyettesíteni.
Itt egy apró figyelmetlenség: 256 lehetőség van.
OKés, lássuk a kérdésedet. Tehát arról lenne szó, hogyan lehet a csomagot megmódosítani?
Nos, ez így működik (szerintem):
A támadó fogja a cipher utolsó bájtát. Azt feltételezi, hogy ennek értéke nulla volt. Kiszámolja erre az esetre a CRC-t, majd hozzáteszi a csomaghoz. A WEP nagy gyengesége, hogy hiába van titkosítva az ICV a titkosításnál XORt használtak. Ergo ha te hozzá XOR-olod a saját, példánál maradva 0-ra kiszámolt CRC-det akkor pont úgy módosul a lekódolt érték, mintha tényleg nulla lett volna ott.
A router kikódolja, de látja, hogy ott nem nulla volt, hanem valami. Erre átviteli hibát jelez. Te tovább mész, és kiszámolod a CRC-t arra az esetre, ha 1 volt a kérdéses bájt értéke. Újra beküldöd, és a router válaszol. Ha nem válaszol, akkor benyelte a csomagodat, ergo a tipped helyes volt.
Röviden összefoglalva tehát: a WEP gyengesége miatt a csomag CRC-jét gond nélkül módosíthatod egy XOR függvénnyel. Kiszámolod az összes lehetséges értékét, létrehozol 256 csomagot, és amelyik benyeli, abban volt a helyes érték.DOMy
-
domi007
őstag
Kedves Olvasóim!
Nagyon köszönJÜK a támogatást, igazán jól esik.
Direkt emeltem ki a többesszámot, ugyanis Marcellnak nagyon nagy része van abban, hogy ez így létrejöhetett.
Az érthetőség mögött mindenképpen ott van az ő több mint tíz éves tanítói munkássága, amikor is ugyanolyan embereknek mint te, vagy én magyarázta el például a gépi kódot, vagy az MS Server 2003 karbantartását.Még egyszer köszönet ezért a sok megjelenésért, és örülünk, hogy értetek jót tudtunk alkotni.
Üdvözlettel:
DOMy és fm -
_az
senior tag
hello!
egy kérdésem lenne a chopchop-ról, még az eredeti wep változatról.
valahogy nem áll össze, pedig már olvastam róla. ugye a plaintext és a crc is xorolva van egy kvázi-véletlen rc4 sorozattal. a támadó tudja, hogy hány bit a cipher és hány bit a crc.
a támadó levágja pl a cipher utolsó bitjét. ezután annak a helyére 255 lehetősége van behelyettesíteni.de hogyan illeszti bele a (példánál maradva) a "42"-t? az ap elvileg kikódolja a kapott csomagot és utána nézi a crc-t, nem? de ha megkapja azt, hogy xxxxxxxx42yyyy akkor a 42 kódolatlanul van visszatéve a csomagba, az elvileg értelmetlen, nem?
vagy csonkolva küldi a csomagot az ap-nek? de hogyan lehet egy rc4-el összezagyvált sorozatnak crc-t számolni?
bocs az értetlenkedésért!

help!

-
Lenry
félisten
nekem pont az tetszik benne, hogy bár marhára nem értek ezekhez a dolgokhoz, mégis úgy van leírva, hogy megértem
Domi: SZTE-n pár egyetemi profnak megtaníthatnád ezt a "hogyan magyarázzunk úgy, hogy az is értse, akinek még nincs doktorija a témából" dolgot
marcias: mint ahogy a hacker-támadások nagy része sem... szerintem egy átlagpolgár számára, aki nem tárol titkos NASA anyagokat a gépén, a legkomolyabb veszély, hogy valaki lopja a netét
-
marcias
őstag
Nem állítom, hogy értettem, de kb. tudtam követni.
Azonban úgy érzem, ez a rés a hétköznapi életben nem igazán jelent potenciális veszélyt. -
vPhis
tag
Grat a cikkhez.
Értem is hogy miről van szó szal tökjó.
-
subpixels
tag
Gratulálok a cikkhez!

Új hozzászólás Aktív témák
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Battlefield 6
- Vezetékes FEJhallgatók
- Linux kezdőknek
- Melyik tápegységet vegyem?
- Wise (ex-TransferWise)
- Brogyi: CTEK akkumulátor töltő és másolatai
- Autós topik
- Samsung Galaxy Z Fold7 - ezt vártuk, de…
- További aktív témák...
- Honor 200 Pro 12/512GB, Megkímélt, Kártyafüggetlen, Töltővel, Dobozzal, 1 Év Garanciával!
- Samsung Galaxy S23+ 8/256GB, Normál, Kártyafüggetlen, Töltővel, 1 Év Garanciával!
- Samsung Galaxy S24 8/256G, Megkímélt, Kártyáfüggetlen, Töltővel, Dobozzal, 1 Év Garanciával!
- Samsung Galaxy A56 5G 8/256GB, Újszerű, Kártyafüggetlen, Töltővel, Dobozzal, 1 Év Garanciával!
- Samsung Galaxy A32 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- 0perces! Samsung Galaxy Book5 Pro 360 2in1 Core Ultra 7 256V 16GB 1TB 16" WQXGA+ AMOLED TOUCH 1évgar
- LG 45GR95QE - 45" Ívelt OLED / 2K WQHD / 240Hz 0.03ms / NVIDIA G-Sync / FreeSync Premium / HDMI 2.1
- ÓRIÁSI AKCIÓK / MICROSOFT WINDOWS 10,11 / OFFICE 16,19,21,24 / VÍRUS,VPN VÉDELEM / SZÁMLA / 0-24
- Telefon felváráslás!! Samsung Galaxy S22/Samsung Galaxy S22+/Samsung Galaxy S22 Ultra
- Kezdő Gamer PC-Számítógép!Csere-Beszámítás! I5 6500 / RX580 8GB / 16GB DDR4 / 512 SSD
Állásajánlatok
Cég: NetGo.hu Kft.
Város: Gödöllő
Cég: Promenade Publishing House Kft.
Város: Budapest










