Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. VasiliyP

    VasiliyP Elder - Старейшина

    Joined:
    30 Aug 2011
    Messages:
    358
    Likes Received:
    623
    Reputations:
    11
    Это одно и то же. Если роутер может перевести время вперёд, точно так же он может его перевести и назад. Разве это не очевидно?
    Update:
    To overcome this problem a small window of seeds forward in time and one backwards (clocks can skew in either direction), should be tested for E-S1 and E-S2. Currently, such window exists but only in the future for a small number of seconds
     
    #4881 VasiliyP, 21 Nov 2020
    Last edited: 21 Nov 2020
    Isica likes this.
  2. Isica

    Isica Active Member

    Joined:
    17 Oct 2018
    Messages:
    149
    Likes Received:
    117
    Reputations:
    1
    @VasiliyP, благодарю, теперь всё ясно :)

    Занялся этим сам.
    Проверил:
    1) все монотонные строки (из одного повторяющегося символа) длиной от 1 до 2048 байт;
    2) все комбинации длиной 1, 2 и 3 символа;
    3) все комбинации из 4 символов в пределах +4 секунд от N1;
    4) psk=0

    Больше идей нет. Теперь надежда только на прошивку.
     
    #4882 Isica, 21 Nov 2020
    Last edited: 10 Dec 2020
    4Fun likes this.
  3. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,121
    Likes Received:
    1,908
    Reputations:
    24
    Наконец попался netis с багом как у асусов, у которых wps в тегах отключен, а фактически работает, и после первой попытки подключения wps теги появляются. Это netis WF2419E_RU с прошивкой 3.5.42541.
     
  4. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    Ну что Вы тут?)что нового в этой ветке за эти годы произошло?)
     
  5. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    СЕРЖ, ё-моё, ну наконец-то, сколько лет, сколько зим!
    Ты там чё, как сам, где пропадал то?
    Давай, рассказывай!
    Пацаны тут уже заскучали по твоим знаменитым эссе и интересным вопросам!
     
    hydra, DSL2650NRU and Payer like this.
  6. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    та да....лет так...)
     
  7. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    ну что нового в мире wps?я так почитал,нового ничего не решили...
     
  8. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    ну ты уж прости...
     
    hydra and Payer like this.
  9. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    та да....я думал решили что то,а нет...всё так же)
     
  10. 4Fun

    4Fun Well-Known Member

    Joined:
    25 Jul 2018
    Messages:
    498
    Likes Received:
    699
    Reputations:
    10
    Первое, что вспомнилось:
    - D-Link 5K sequence (предсказание пин-кодов к старым моделям D-Link)
    - Экспериментальный генератор пин-кодов к некоторым роутерам Tenda
    - Аудит WPS из Linux без режима мониторинга
    А в общем, было много разных экспериментов, не все удачные.
     
    #4890 4Fun, 30 Nov 2020
    Last edited: 30 Nov 2020
  11. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    та читал....но Tenda вообще не интересует,у меня в радиусе одни TP линки,а они то собаки лочатся навсегда)
     
  12. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    покупай у @VasiliyP багу :)
    китайцы не хотят платить, мож ты возьмёшь?!
     
  13. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    а чего они не хотят?бабок нет?)
     
  14. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,126
    Likes Received:
    25,618
    Reputations:
    147
    да жадные то шо
     
  15. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    ужас..
     
  16. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    так чего сами вопросы не придумывали?)
     
  17. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    кто опробывал вот это?- Аудит WPS из Linux без режима мониторинга
    я установил,попробовал,непонял различия между обычным pixi,ну разве что типа без перевода карты в мод,так а толк с этого,что без перевода в мод?чем лучше или хуже то?
     
  18. munki

    munki Member

    Joined:
    27 May 2017
    Messages:
    41
    Likes Received:
    40
    Reputations:
    0
    ты расслабился. неважный вопрос. старайся лучше.
     
    erwerr2321 likes this.
  19. 4Fun

    4Fun Well-Known Member

    Joined:
    25 Jul 2018
    Messages:
    498
    Likes Received:
    699
    Reputations:
    10
    Основной плюс в том, что можно запустить на устройствах, где режим мониторинга не поддерживается (хороший пример — рутированные Android-смартфоны со встроенным в SoC Wi-Fi). Также в сравнении с Reaver OneShot имеет встроенный генератор пин-кодов (на основе генератора 3WiFi), что в некоторых случаях ускоряет получение пароля: Pixie Dust запускается с первым сгенерированным пин-кодом, и если он подходит, то Pixiewps не запускается.
     
    Andrey9999 and CRACK211 like this.
  20. СЕРЖ32

    СЕРЖ32 Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    99
    Reputations:
    0
    ну...а если поддерживаются устройства?)я с ноута,как то привычней,чем какие то там телефоны или планшеты).Ну и всё равно....с OneShot та же проблема,если wps залочен то как бы и всё.....ну а если не залочен,то залочится ж)Вот если б OneShot не лочил точки,или работал бы с залочеными,вот это бомба была б,а так те же яйца....).У меня просто в эфире одни TP-LNK,и если локнулись,то навсегда.....и никакие средства не берут,так видимо ещё не придумали,что б снимать лок,хотя так читаешь,бывало у людей,что с mdk как то перезагружали точку....в моих случаях так ни одну не перезагрузил.....другой бы способ...