Home > Achtergrond > WPA2 gekraakt via videokaarten
 
WPA2 gekraakt via videokaarten
door Henk van de Kamer op dinsdag, 14 oktober 2008 11:55   

Dat wireless een groter gevaar voor afluisteren vormt dan een bedraad netwerk, vertellen wij u al jaren. De eerste beveiliging -- WEP genaamd - bleek al snel te kraken vanwege zwakheden in het gebruikte protocol. Door het afluisteren - en dat is in geval van wireless dus ook op afstand mogelijk - van zo'n 100.000 pakketjes ligt een met WEP-beveiligd netwerk compleet open. Het antwoord was de veel betere WPA versleuteling. Door de enorme rekenkracht van moderne grafische kaarten is deze echter bezweken onder het brute force geweld...

 

David Hobson vertelt aan The Register dat brute force - domweg uitproberen van alle mogelijke sleutels, ofwel geen gebruik maken van zwakheden -- theoretisch al een tijdje mogelijk was en vermoedelijk door regeringen is gebruikt voor het afluisteren in allerlei onderzoeken. Het theoretische is nu dus praktisch mogelijk geworden en niet alleen voor opsporingsdiensten met vele miljoenen aan belastinggeld. Sterker nog, iedereen met genoeg geld om twee of meer Nvidia GTX 280 videokaarten aan te schaffen - straatprijs momenteel zo'n 400 euro per stuk -- kan nu de benodigde software aanschaffen voor € 599. Door het gebruik van de gecombineerde rekenkracht van twee videokaarten wordt het kraken met een factor 100 versneld ten opzichte van een traditionele processor. Deze laatste heeft jaren nodig om de vele miljarden combinaties uit te proberen. Een factor 100 betekend echter dat elk jaar nu opeens is teruggebracht naar circa 4 dagen. Voor het kraken zijn verder slechts een paar pakketjes nodig en dat lekt elk draadloos netwerk in een redelijke tijd.

 

 

Bovenstaand scenario betekent nog steeds dat het kraken van een verbinding tijd en geld kost, maar dat kan nu opwegen tegen de informatie die te halen valt. Vooral bedrijven zullen minder rustig slapen als iedereen in minder dan een maand tijd de geheimen kan ontfutselen zonder fysieke inbraak. Gelukkig zijn er een paar oplossingen om het kwaadwillenden een stuk moeilijker te maken. De eerste is het gebruiken van VPN over de wireless verbinding. VPN is ook weer versleuteld en ook deze kan theoretisch via brute force gekraakt worden. Alleen is de rekenkracht daarvoor nog lang niet betaalbaar genoeg omdat VPN regelmatig van sleutels wisselt. Daar ligt ook een mogelijke oplossing voor WPA2 mits deze gebruik maakt van het Radius protocol om zo regelmatig een nieuwe sleutel te gebruiken. Helaas is dit een stuk complexer en kunnen de meeste consumenten-apparaten hier niet mee overweg.

reacties (10)
  • Bart Van der Avort  - FUD
    Dit bericht dient men te classeren onder het verspreiden van Fear Uncertainty and Doubt en is m.i. een bedenkelijke praktijk.
    Ik had de (ijdele) hoop dat een kwaliteitsblad als het uwe de aangebrachte feiten zou gebruiken om mensen te wijzen op het belang van een goede en sterke key voor WPA2. Ongeacht het 100 maal sneller brute forcen, biedt een sterke key (63 random tekens lang, bestaande uit alfa-numerische, leestekens en symbolen) nog steeds voldoende bescherming voor huis-, tuin- en keukengebruik. Voor het ter beschikking stellen van kritische bedrijfsgegevens is wireless networking niet de juiste oplossing. (Als men hier voor kiest, ligt de oorzaak in de gekozen technologie niet in wpa2)
    Uit uw berichtgeving zou men (m.i. verkeerdelijk) kunnen afleiden dat iemands gegevens "op de straat" liggen als hij/zij via WPA2 beschermde wireless connectie surft. Dit is geenszins het geval.
    Mits een voldoende complexe key uiteraard.
  • Henk van de Kamer  - Geen FUD
    Blijkbaar is lezen nog steeds een kunst. Ik geef aan dat het kraken van een WPA2 verbinding zelfs nu nog steeds het nodige geld en tijd kost, maar ook dat het nu een heel stuk dichterbij komt. Hoe vaak veranderd u de 63 tekens lange random key? Elke dag? En u logt nooit in op een forum, FTP website of andere dienst met onversleutelde wachtwoorden? Of veranderd u die ook dagelijks? En geen van die gegevens is interessant genoeg voor de kosten en tijd die er nu nodig is?
    Kortom u gaat wel heel erg kort door de bocht. In het artikel geef ik aan dat iedereen door deze nieuwe, goedkope en snelle manier van kraken eens serieus zich moet afvragen of het zelfs de huis- tuin en keuken gegevens wel aan dit kanaal wil blootstellen. U kunt niet beslissen wat voor andere mensen wel belangrijk is. Om het geheel zelfs FUD te noemen, begeeft u zich op een zeer gevaarlijk pad. Ik ga er van uit dat onze lezers met de genoemde informatie voor zichzelf kunnen uitmaken of een 100 keer sneller kraken nog wel voldoende veiligheid biedt. Wachtwoorden die zeg jaarlijks wijzigen, moeten dus minimaal een jaar veilig zijn tegen brute force geweld dat zelfs de buurman kon bekostigen...
  • Jeroen Roland  - Elcomsoft
    In hoeveel dagen tijd kan je met een extra video kaartje er bij en de software van elcomsoft de WPA2 beveiliging cracken, dan zou ik bijvoorbeeld weer kunnen YouTube als verbannen bent daar! Maar ik wil niet iemand anders zijn netwerk gaan inpikken. Thuis gebruiken we LAN kabels zodat niemand gebruik kan maken van breedbrand internet en heb ik de Wifi uitgeschakeld!
  • Henk van de Kamer  - Tijd onbekend
    Een goede vraag en uiteraard had ik die ook bij mezelf gesteld. Helaas zijn er geen tijden bekend, alleen dat het een factor 100 keer sneller is geworden. Als het voorheen dus een jaar kostte is dat nu een paar dagen geworden. Als het voorheen tien jaar kostte is dat nu dus een maand. En zelfs dat is in mijn ogen nog veel te weinig om van een betrouwbare verbinding te spreken qua inloggen etc.
  • Salty  - Nog steeds FUD: Leer rekenen!
    En als het voor heen 10 miljoen jaar kostte, kost het nu 100 duizend jaar.

    WPA kan TKIP of AES gebruiken.
    Als het AES gebruikt, dan wordt een sleutel van 256 bits gebruikt. Dit komt ongeveer overeen met een password van 60 tekens, als je alleen kleine letters gebruikt. Als je grote, kleine, cijfer en lees tekens gebruikt, dan komt dit overeen met een password van 43 tekens.
    Let wel: je password moet random zijn en niet bestaan uit woorden uit een woordenboek, namen, etc.
    Een langere password kan geen kwaad, maar biedt geen extra beveiliging: in zo een geval is de interne key van AES de zwakste schakel.

    Dus 10 random tekens = 64 bits.

    Stel dat je een 128 bit key in 1 miliseconde kunt kraken (helemaal niet mogelijk!). Dan zal het kraken van een 192 bit key je 600 miljoen jaar kosten. En een 256 bit key nog eens 600 miljoen keer zoveel.

    Het gebruiken van VPN heeft geen toegevoegde waarde en is misleidend:
    Stel dat je WPA key en je VPN key beiden 128 bit zijn (twintig tekens), dan zal het precies twee keer zoveel tijd kosten om beide keys te kraken. Dit komt overeen met een key van 129 bit.
    Oftewel: Als je een 128 bit key met twee videokaarten kunt kraken, dan kun je in dezelfde tijd twee 128 bit keys met vier videokaarten kraken.

    In de praktijk kost het tientallen jaren op een super computer voordat je een 128 bits key op brute force wijze kunt kraken.
    Elke password met meer dan 20 willekeurige tekens is hardstikke veilig.

    Moraal van het verhaal: Gebruik AES (niet TKIP) en een lange willekeurige sleutel.

    Op random.org kun je makkelijk een willekeurige password genereren. Als je parano
  • JP
    Als je even zoekt op torrent dan is dat pakket zlefs gratis te downloaden :)
  • JP
    En 599 is meteen voor 20 clients , dus 20 pc's met 4 kaarten bijv.
    Als met 2 kaarten het al 4 keer sneller kan dan kan het met 4 kaarten 8 keer sneller , met 20 pc's kan het dus 160 keer sneller ?
    P.S. licentie voor 2500 pc's (botnetje?) kost
  • JP
    Ohwjee foutje 4 keer sneller moest 100 keer zijn.
    160000 was een typefout en moest dan 16000 zijn , waardoor die na correctie dan +/- 400.000 keer sneller gaat ?
  • Johan  - WPA2 kraken
    Tja, lezen is inderdaadbelangrijk
    WPA 2 is niet gekraakt maar het wachtwoord is gekraakt. Dat is heeeeel wat anders.
    Elk zwak wachtwoord is te kraken. Ook op draadgebonden netwerken.
    Het verband wat sommigen leggen is onjuist.
    Een draadloos netwerk met WPA2 en AES is veiliger dan een draadgebonden netwerk. Daar kan je immers zomaar in met allerlij technieken. Ook op glas.
  • Marcel  - WPA2 zinloos kraken via videokaart
    Een Videokaart van SLI-brug. Dan zal zinloos om via WPA2 te kraken.


Plaats reactie:

!joomlacomment 4.0 Copyright (C) 2009 Compojoom.com . All rights reserved."