WPS säkerhetsrisk - din router är öppen även om du tror dig vara säker med WPA/WPA2

Permalänk
Inaktiv

WPS säkerhetsrisk - din router är öppen även om du tror dig vara säker med WPA/WPA2

Hej!

Ber om ursäkt ifall nu detta redan diskuterats men jag har sökt utan att hitta något, om det nu finns en tråd så ber jag om ursäkt igen ifall jag sökte dåligt.
Nu till saken:

Vissa routrar använder sig av WPS, ett enkel setup som gör att du kan ansluta dina enheter med hjälp av en pinkod istället för att krångla med långa nycklar.
Nackdelen är att skyddet är knäckt så det hjälper inte hur lång nyckel du har eller om du kör WPA/WPA2 så går man rakt in genom att lista ut pinkoden.
Denna feature är också on som default, och enligt tidningen datormagazin tar den mellan 1-3timmar att knäcka.
Enkelt förklarat:
"What this means is since WPS came out (2007), any equipment (WiFi Firewall/Router, AP, etc.) that uses it, could have been hacked and abused by unknown personnel. By hacking it, I’m talking about someone being able to connect to your WiFi connection and surfing the Internet. This hack allows someone to get the WiFi Protected Access (WPA/WPA2) password/passphase. It doesn’t matter if you passphrase is “&2385TrollsareStupid509%$”; the WPS vulnerability negates a super strong password/passphrase with a numeric PIN of ONLY 11,000 variations!"

Läs mer här:
http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup#Security_i...
På wikipedia finns även länkar till hur man stänger av WPS.

Info om verktyget
https://threatpost.com/en_us/blogs/attack-tool-released-wps-p...

mer info:
http://dietrolldie.com/2012/01/09/wps-hack-what-this-means-to...

Hur man stänger av det (för oss som har D-link Dir-655)
http://mindtherant.blogspot.com/2012/01/wpa-wpa2-wi-fi-d-link...

Sorry om detta är old news, men jag hade ingen aning och det kändes konstigt att läsa om det i senaste datormagazin då felet varit känt sedan slutet på 2011 ^^

Permalänk
Skrivet av anon4992:

Hej!

Ber om ursäkt ifall nu detta redan diskuterats men jag har sökt utan att hitta något, om det nu finns en tråd så ber jag om ursäkt igen ifall jag sökte dåligt.
Nu till saken:

Vissa routrar använder sig av WPS, ett enkel setup som gör att du kan ansluta dina enheter med hjälp av en pinkod istället för att krångla med långa nycklar.
Nackdelen är att skyddet är knäckt så det hjälper inte hur lång nyckel du har eller om du kör WPA/WPA2 så går man rakt in genom att lista ut pinkoden.
Denna feature är också on som default, och enligt tidningen datormagazin tar den mellan 1-3timmar att knäcka.
Enkelt förklarat:
"What this means is since WPS came out (2007), any equipment (WiFi Firewall/Router, AP, etc.) that uses it, could have been hacked and abused by unknown personnel. By hacking it, I’m talking about someone being able to connect to your WiFi connection and surfing the Internet. This hack allows someone to get the WiFi Protected Access (WPA/WPA2) password/passphase. It doesn’t matter if you passphrase is “&2385TrollsareStupid509%$”; the WPS vulnerability negates a super strong password/passphrase with a numeric PIN of ONLY 11,000 variations!"

Läs mer här:
http://en.wikipedia.org/wiki/Wi-Fi_Protected_Setup#Security_i...
På wikipedia finns även länkar till hur man stänger av WPS.

Info om verktyget
https://threatpost.com/en_us/blogs/attack-tool-released-wps-p...

mer info:
http://dietrolldie.com/2012/01/09/wps-hack-what-this-means-to...

Hur man stänger av det (för oss som har D-link Dir-655)
http://mindtherant.blogspot.com/2012/01/wpa-wpa2-wi-fi-d-link...

Sorry om detta är old news, men jag hade ingen aning och det kändes konstigt att läsa om det i senaste datormagazin då felet varit känt sedan slutet på 2011 ^^

Tackar för informationen, visste faktiskt ingenting om det sedan tidigare. Låter seriöst allvarligt att WPS är ställt på att default vara aktiverat.

Permalänk
Medlem

Alla kör väll dock inte PIN-baserad WPS vad jag vill minnas? Har för mig att ex. Telias smartrouter använder sig av en knapp för att aktivera WPS.

Visa signatur

Citera eller nämn gärna mig (@ToJa92) om du svarar på något jag skrivit.
Uppskattar du eller blir hjälpt av ett inlägg jag skrivit är jag tacksam om du gillar det.

Permalänk
Avstängd

Tur att man bor på "landet". Endast motorvägen nära här.

Visa signatur

Delid 3770k@5.9GHz, Mpower, 32GB Corsair Dominator@2600MHz/CL10
XFire 390x@1335/1750, Carbide 540 AIR
E34 S36B38Turbo 897WHP

Permalänk
Inaktiv
Skrivet av ToJa92:

Alla kör väll dock inte PIN-baserad WPS vad jag vill minnas? Har för mig att ex. Telias smartrouter använder sig av en knapp för att aktivera WPS.

Finns säkert andra alternativ också, men detta ska vara default on på flera routrar från bland annat D-link, Belkin, Netgear. Så säkert många som kan bli drabbade utan att veta om det. Speciellt då D-link inte verkar ha fått ut någon ny firmware trots att det är tre månader sedan det upptäcktes.

Permalänk
Medlem

Hela konceptet med WPS är ju tokigt från början. Jag menar det är egentligen någon som tänkt "Hög säkerhet med krångliga nycklar är jobbigt, vi gör det enkelt att bara komma runt hela den biten.".

Visa signatur

Xbox Live - Firaphex
Jag har inte alltid rätt, men jag utgår från det tills jag ser bevis på annat. Citera för svar
2008-06-18, Dagen då integriteten ställdes tå mot tå med maktmissbruket och förlorade.