|
|||
|
---->LCF
Quote:
Quote:
Quote:
|
|
|||
|
Jvais te répondre avant que ce soit LCF qui le fasse, ça faira moins mal.
Donc : Quote:
Quote:
Quote:
|
|
|||||
|
Quote:
Quote:
Pr le bruteforce, ai-je annoncé une formule magique ki crakerait du Wpa sans usage du bruteforcing ? ta precision est nulle et de nul effet.Quote:
On sait tous que l'attaque sur le TKIP permet de déchiffrer des paquets (seulement dans un sens) à la vitesse d'un octet par minute:ça peut déjà me permettre d'affirmer sans précision(AES, CCMP) que le WPA est crakable ! du moins ce protocole de cryptage de la famille WPA... L'algo TKIP est une FAIBLESSE avérée du WPA ? stp réponds-moi j'ai un doute...Quote:
|
|
|||
|
Quote:
Si tu sais que c'est de la forme AAAA-BBBB-CCCC-DDDD-FF tu vas pas te taper toutes les formes précédentes, 18^38 possibilité c'est déjà suffisant. C'est en RIEN une faiblesse du WPA, si tu tentes tout les mdp possibles tu finis par le trouver, ça tiens juste du bon sens ! Quote:
Ensuite LCF c'est pas la parole du Christ, par contre la documentation qu'on peut lire un peut partout sur les sites sérieux du net ou dans les magazines spécialisés s'y rapproche. Ensuite WPA et WPA-TSK sont deux choses différentes ! La faiblesse du WPA-TSK n'est propre qu'à ce dernier ! Quote:
Après y a toujours des failles pouvant encadrer le tout et permettre de compromettre le "pourquoi' de ces protections sans pour autant que celles-ci soit faillibles. Last edited by Bjnnn; 11-13-2009 at 08:54 PM. |
|
|||||||||
|
Bonjour bonjour !
![]() Eh ben... Il s'en passe des choses ici ! Il me semble pas t'avoir souhaité la bienvenue Bjnnn... Donc bienvenu ! Je sens venir le gros post... Donc procédons méthodiquement voulez-vous ? Quote:
1) Social engineering/aller sur place retourner la box ou se connecter en ethernet, etc. 2) Récupération de handshake + bruteforce Alors précisons d'abord qu'en cryptographie, on ne cracke/casse un algorithme de chiffrement qu'à la double condition que l'on puisse de façon répétitive déchiffrer les messages et qu'on effectue cette tâche (cassage/crackage) en moins d'opérations qu'il n'en faut pour déchiffrer ce message par force brute (bruteforce). Wikipedia fournit un article des plus intéressants sur la cryptanalyse. Si ce n'est pas le cas, AUCUN algorithme de chiffrement ne tient, quoiqu'il arrive. En ce qui concerne les dictionnaires, il s'agit toujours d'une forme de bruteforce. L'ennui, c'est qu'il faut remplir ce dictionnaire. La solution la plus facile est de choper une liste de mots existants : il est donc, en soi, très con, de choisir son mot de passe dans ce genre de liste de mots puisque l'on est à peu près sûr de retrouver ce même mot dans les dictionnaires utilisés par quiconque veut cracker du WPA... En soi, c'est aussi stupide que de choisir un code pin du genre 0000 ou 1234 : ce seront les premiers à être testés. Mais ce type de pseudo-faille sont INDÉPENDANTES de l'algorithme de chiffrement utilisé (comme l'a justement dit Bjnnn). Et la méthode de la force brute est applicable quelque soit l'algorithme utilisé. Tu comprendras donc que je considère ce qui suit : Quote:
Quote:
Quote:
Oups... Ça arrive déjà... ![]() Quote:
Bordel ! Je te l'ai déjà dis, et j'ai horreur de me répéter : "TKIP" N'EST EN AUCUNE FAÇON "WPA". Déjà que le TKIP est loin d'être totalement tombé, le WPA en utilisant AES par exemple EST ENTIÈREMENT, TOTALEMENT sécurisé dans l'état actuel des connaissances. Pendant qu'on y est, DES-56 est un algorithme de chiffrement, AES est un algorithme de chiffrement. DES-56 est tombé il y a déjà pas mal de temps : ça peut déjà me permettre d'affirmer sans précision (AES, RSA, RC, etc.) que les algorithmes de chiffrement sont tous tombés ! Ben, non... Même chose pour le WPA. Quote:
Quote:
Quote:
Tu veux un autre dessin ? J'ai bien un exemple qui me semble pas trop bête : il y a quelques années, on a découvert un type de produits très pratiques que l'on a appelé "antibiotiques". On a alors commencer à en user à tort et à travers avant de découvrir que certains germes finissaient par plus être affectés alors qu'ils l'étaient seulement quelques années avant. Mais ce n'était pas grave, puisqu'années après années, on découvrait de nouveaux antibiotiques, cela semblait sans fin... Mais désormais, on découvre une nouvelle molécule, le plus souvent très ciblée, tous les 3-4 ans et ça devient de plus en plus difficile au tel point que, poussé par l'ordre des médecins, le gouvernement a commencé une campagne sur ce thème ("les antibiotiques, c'est pas automatique"). Tout ceci pour dire qu'il s'agit bien là d'un prophétie, pas d'une constatation. Et je parle bien de prophétie et pas de prévision puisque tu n'as, je m'en doute bien, aucun modèle ou étude pour affirmer ce que tu avances. Bref, ce qu'il faut retenir, c'est que j'ai déjà du mal à m'inquiéter pour mon code de carte bleue vu que le trafic est déjà chiffré. Et même s'il ne l'était pas, ça me semblerait assez étrange que le serveur me renvoie mon propre code. Pour un hijack à base de cookies, encore faudrait-il pouvoir vraiment récupérer tout le trafic AP --> client. Pas d'obtention de mot de passe pour se connecter, donc pas de petit malin sur ma ligne. Et je me dis, finalement, aller, ne tentons pas le diable... Il me suffit alors de passer en WPA AES et voilà mon intimité entièrement retrouvée !!! En soit, je comprends tes remarques sur le WPA, mais elles sont tout au moins erronées voire infondées. PS: Dernière petite remarque en tapant "WPA n'est pas TKIP" dans google... Je suis tombé sur le site d'une personne que ça agace aussi prodigieusement le petit raccourci : C'est là. Sauf que lui prend le temps de tout expliquer.
__________________
Avant de poster quoique ce soit, veuillez STFW, RTFM & RTFR. Merci Before asking anything, please STFW, RTFM & RTFR. Thanks Last edited by ~LCF~; 11-14-2009 at 01:46 AM. |
|
|||
|
faut arreter de tourner en live cd et install une real la ca sera plus sympa puis on apprend plus vite
et pour le reste je dirai : Cours d'introduction à TCP/IP |
|
||||||||||
|
...et la grosse merde
![]() Quote:
Quote:
Quote:
-- TKIP n'est pas WPA: évident ! -- Et que tu m'apportes du neuf: FAUX Quote:
Sérieuzmen, j'en ai rien à foutre![]() Quote:
Quote:
Quote:
![]() Quote:
Quote:
![]() Quote:
|
|
||||||
|
Non, ça, ça a déjà été fait...
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
__________________
Avant de poster quoique ce soit, veuillez STFW, RTFM & RTFR. Merci Before asking anything, please STFW, RTFM & RTFR. Thanks |
![]() |
| Bookmarks |
| Tags |
| ip/depuis une adresse mac |
| Thread Tools | |
| Display Modes | |
|
|