Inflator + Reaver. Podrobně popsán Brute forcing Wi-Fi Protected Setup pomocí prolomení PIN kódu – jako alternativa k prolomení WPA zabezpečení v publikaci od autora jménem Stefan Viehböck. Zajímavá je zejména část Authentication (PIN – External Registrar) publikace, kde je v části Design flaw #2 vyčerpávajícím způsobem popsána slabina zneužitelná i vzdáleně.. Tato forma útoku (nebo-li ověření :) dramaticky snižuje maximálni počet pokusu nutných pro ověření z 10^8 (=100 000 000) na 10^4 + 10^4 (= 20 000)
Útočník může derivovat informaci o korektní části PINu z odpovědí Access pointu.
+ Pokud útočník obdrží EAP-NACK zpráva po odeslání M4 ví, že první polovina PIN kódu je nekorektní
+ Pokud útočník obdrží EAP-NACK zpráva po odeslání M6 ví, že druhápolovina PIN kódu byla korektní
Pokud je osmé čísl PINu kontrolní součet čísel 1 až 7 znamená to, že počet pokusů je maximálně 10^3 (= 11 000)
Komplet publikace ke stažení v části download pod jménem pin_wps_viehboeck.pdf.
GUI rozhraní pro pentesting PIN kódu v BackTrack 5 Linux se jmenuje Inflator.
Odkaz na sekci download v menu pod logem webové stránky..
Kam dál?
- + Metasploit – meterpreter keystroke sniffing
+ Aktualizace BackTrack 3.3 Cz Linux vydána na novém českém DVD
+ Lokalizace aircrack-ng suite do češtiny
+ Aircrack-ng s podporou nVidia CUDA
+ Bluetooth – Bluejacking a Bluesnarfing
+ Jak na wifi hacking s Airpwn v Ubuntu Linux
+ Airoscript – WEP crack skript
+ Vyatta Open Networking – Open-Source alternativa k Cisco
+ Doručení médii (DVD, pack, full pack) Praha, ČR kurýrem
+ Metasploit Framework 3.5.2 privilege escalation vulnerability fix
+ Předělávky červenec a srpen 2011.. Sorry :] + anketa
+ Windows Vista Wireless – Pokročilé nástroje pro WiFi
+ AIRcable Host XR nejvýkonnější CSR BlueCore 04 čip na AMP
+ Šifrujeme ICQ – IM Pidgin a OTR
+ Firecat rozšíření prohlížeče Firefox
+ WiFi router La Fonera – OpenWRT firmware flash
+ BlueTooth Hack externí anténa
+ PHILIPS SNN6500 převlečená CM10
+ Giga Wordlist Creator – WPA-PSK Hack
+ CarrierIQ & Android Phone + je Váš telefón skutečně Váš?
+ Facebook řekl, že nás někdo udal – prej děláme neplechu :)






