[Gulli] Bug di sicurezza wireless

Alberto Cortesi cortesialberto@tiscali.it
Gio 3 Gen 2008 00:48:44 CET



alessandro (dado) scapuzzi wrote:
> Ecco cosa ho appena visto, con i miei occhi .. per caso:
>
> Avvio il pc e come al solito scorrono i messaggi di boot sul desktop 
> ma ad un certo punto scorrono queste informazioni:
>
> Attivazione interfaccia di loopback:  1;32m   OK   0;39m]
> Attivo l'interfaccia eth0:  1;32m   OK   0;39m]
> Attivo l'interfaccia eth1:  Error for wireless request "Set Encode" 
> (8B2A) :
>     SET failed on device eth1 ; Invalid argument.
> Line 764: Too long WEP key 0 *'"XXXXXXXXXXXX'.*
> Line 764: failed to parse wep_key0 *'"XXXXXXXXXXXX'.*
Credo che il sistema cerchi di avvertirti che la chiave usata ha una 
lunghezza errata, infatti, la chiave wep, dovrebbe essere lunga 5,13,16 o 29
caratteri, tu , se hai sostituito le x in modo esatto, ne hai usati 12, 
il che porterebbe ad usare una chiave a 64 bit (5 caratteri), ma creando 
l'errore di parsing della chiave... prova ad aggiungere un carattere 
alla tua password (se la tua scheda supporta i 128 bit), oppure a usarne 
una da 5 e tutto andrà a posto...


> Line 768: failed to parse network block.
> Failed to read or parse configuration '/etc/wpa_supplicant.conf'.
> 1;32m   OK   [0;39m]
>
> signori.... proprio li, al posto di dove ho messo le X c'era scritta 
> la mia password della rete wifi che utilizzo solitamente...
> il problema è che allora basta che qualcuno riavvi il pc per scoprire 
> la pwd...
>
> che ne dite?
>
In ogni caso la cifratura wep non è sicura, e bastano due portatili e 15 
minuti per risalire a qualsiasi password wep...

usa aircrack su di un pc, e con l'altro fai continue richieste di 
connessione all'accesspoint... se hai "sfortuna", dopo 20 minuti hai la 
passw...


http://2befree.wordpress.com/2007/02/14/aircrack-wardriving-come-craccare-una-rete-wireless/
http://frafra.wordpress.com/2007/10/12/cracking-di-una-rete-wifi-con-aircrack/


> --dado



Maggiori informazioni sulla lista Gulli