| Versão para impressão
Clique aqui para ver o tópico no seu formato original |
| PCManias forum de discusão > Segurança Informática > Segurança/Insegurança. |
| Postado por: 652mga em Domingo 12 Outubro 2008 à 06h55 |
| Viva, bom dia. http://diariodigital.sapo.pt/news.asp?section_id=18&id;_news=353223 http://www.wintech.com.pt/content/view/3553/1/ Enquanto o primeiro link nos fala da descoberta de uma forma "inviolável" de encriptação, já o segundo aponta para uma grande falha nas redes wireless! Cumprimentos. |
| Postado por: Nelson Cruz em Quinta-feira 16 Outubro 2008 à 00h10 |
| Quanto à 1ª notícia, não será bem inviolável... torna é muito difícil (que impossível nada é) que alguém intercepte comunicações feitas através de fibra óptica sem ser detectado. De qualquer forma, se alguém tiver um sistema que consiga enviar fotões com a mesma codificação, pq não há-de conseguir interceptar o feixe e replicá-lo de seguida? Introduziria era atraso na comunicação, que tb pode ser detectado. Já em 2005 noticiamos um sistema com finalidade semelhante: http://www.pcmanias.com/old/index.php?link=news&show;_n_id=448&archive;=all Quanto à 2ª notícia, qualquer sistema de encriptação é vulnerável a ataques de força bruta (gerar e testar uma infinidade de passwords até se acertar). A protecção advém do facto de que, regra geral, demora demasiado tempo! Não havendo uma vulnerabilidade que permita descobrir rapidamente a password, como no caso do WEP, é difícil encontra-la em tempo útil por força bruta. A Elcomsoft, empresa que faz programas para descobrir passwords de tudo e mais alguma coisa, já tinha uma aplicação para distribuir o trabalho por várias máquinas: http://elcomsoft.com/edpr.html E agora adicionou-lhe a capacidade de usar as placas gráficas da NVIDIA para acelerar bastante o processo de descobrir algumas passwords. Os processadores das gráficas há muito que são capazes de fazer mt mais do que simplesmente meter pixeis no ecrã com meia-dúzia de efeitos pré-definidos. Actualmente têm um poder de cálculo brutal. Era difícil era programa-las para fazer outra coisa senão gráficos, mas recentemente a NVIDIA tornou isso muito mais fácil. Mesmo assim, descobrir a password de uma rede protegida com WPA2 ainda é capaz de ser bastante difícil. Ainda falta alguém demonstrar isso a funcionar com sucesso. |
| Postado por: Mário Armão Ferreira em Quinta-feira 16 Outubro 2008 à 08h23 |
| Segundo li, com uma gráfica Nvidia a descodificação WPA2 torna-se tão simples como a WEP usando ferramentas normais. E apesar de a WEP ser simples de descodificar ainda é um processo algo moroso! |
| Postado por: Nelson Cruz em Quinta-feira 16 Outubro 2008 à 14h04 |
| Eu ainda só li notícias semi-alarmistas a falar nisso, mas nada do tipo "tentamos quebrar a password da rede XXX com um computador YYY e demorou ZZZ tempo". Se vires, apita. Naturalmente, a ser verdade, as encriptações vão todas ter de ser actualizadas em breve, tal como aconteceu com as encriptações com chaves de 48 e 64bits há uns anos atrás. |
| Postado por: Mário Armão Ferreira em Quinta-feira 16 Outubro 2008 à 16h03 |
| O Carlos meteu um artigozinho sobre isso no blog. Não sei se explorou pois só vi o titulo! |
| Postado por: 652mga em Sexta-feira 07 Novembro 2008 à 08h45 |
| Viva, bom dia. Parece que a encriptação criada para substituir a WEP também já era: http://www.wintech.com.pt/content/view/3749/1/ Cumprimentos. |
| Postado por: PapaGigas em Sexta-feira 05 Dezembro 2008 à 09h16 | ||
Moroso? lol, actualmente crackas qualquer WEP em menos de 1 minuto... |
| Postado por: Mário Armão Ferreira em Sexta-feira 05 Dezembro 2008 à 11h52 |
| Essa é nova para mim... Tens de me explicar pois o método que conheço ainda exige 2 computadores (ou 2 placas de rede) e algum tempo de análise aos pacotes. |
| Postado por: PapaGigas em Sexta-feira 05 Dezembro 2008 à 12h54 | ||
Aqui tens: http://www.grc.com/sn/sn-089.txt |
| Postado por: Mário Armão Ferreira em Terça-feira 09 Dezembro 2008 à 09h10 |
| OMG... 60 segundos é mau demais. Ainda bem que não explicam como se fazer! O método que conheço e sei usar é bem mais lento e espero que seja o único mais conhecido do público pois ainda obriga a muita pachorra. |
| Postado por: PapaGigas em Quarta-feira 10 Dezembro 2008 à 10h51 | ||
Quem pretende mesmo saber isso tem muito por onde escolher... sites como o milw0rm são ao pontapé! |