Книга: Защити свой компьютер на 100% от вирусов и хакеров
Инъекция зашифрованных пакетов
Инъекция зашифрованных пакетов
Не секрет, что большинство современных утилит для атаки WEP «заточены» для взлома WEP-ключа. Существуют, однако, другие уязвимости WEP, которые можно использовать для атаки.
В 2003 году Энтоном Рейджером (Anton Rager) была выпущена интересная утилита WEPWedgie, позволяющая атакующему создавать текстовые пакеты и отсылать их в беспроводную сеть без знания WEP-ключа.
Суть атаки WEPWedgie's prgasnarf состоит в ожидании аутентификации по закрытому ключу. В случае аутентификации по закрытому ключу точка доступа передает 128 байт открытого текста, рабочая станция принимает этот текст, шифрует его и передает шифротекст, используя тот же ключ и шифр, что используется WEP для шифрования последующего трафика.
Как уже было сказано выше, знание некоторого открытого текста и результата шифрования позволяет получить ключевую последовательность как результат операции XOR между соответствующими IV. Поскольку WEP позволяет повторно использовать одинаковые IV, WEPWedgie может применять полученную ключевую последовательность для правильного шифрования и инъекции любого количества пакетов, содержание которых ограничено длиной этой последовательности.
- 2.4. Выбор пакетов для установки
- 4.10.1. Фильтрация пакетов
- 16.3.1. Первый способ: из пакетов RPM
- Глава 17. Создание пакетов и распространение программ
- 14.12.1. Дефрагментация пакетов
- 19.5. Создание RPM-пакетов
- Менеджеры пакетов
- Глава 25 Настройка средств обработки пакетов с помощью iptables
- Передача пакетов по различным маршрутам
- Протоколирование хода обработки пакетов
- 16.9. Форматы пакетов RPC
- 19 Полезные команды и программы. Создание RPM-пакетов