Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Пустой пин код пробовали?

    Попробуйте последней ночной сборкой Router Scan, там эта фича недавно появилась.
     
    1. PSYDRUGS

      PSYDRUGS Member

      Joined:
      1 Sep 2011
      Messages:
      268
      Likes Received:
      46
      Reputations:
      0
      Не пойму как его активировать, сборка RS от 14 сентября, после посылки пакета M2, выдается ошибка [-] Unknown error 000B. PIN пробовал: 00000000
       
      1. binarymaster

        binarymaster Elder - Старейшина

        Joined:
        11 Dec 2010
        Messages:
        4,717
        Likes Received:
        10,195
        Reputations:
        126
        https://forum.antichat.ru/posts/4128770
         
        1. Stefalex85

          Stefalex85 New Member

          Joined:
          4 May 2016
          Messages:
          2
          Likes Received:
          0
          Reputations:
          0
          Господа, помогите в возможно лёгком вопросе. Имеется точка от tenda c8:3a:35:0c:2b:20 , согласно проге dumper пин должен быть 07974724, но увы не подходит. Через брутфорс лочится после 10 попытки подбора (
           
          1. binarymaster

            binarymaster Elder - Старейшина

            Joined:
            11 Dec 2010
            Messages:
            4,717
            Likes Received:
            10,195
            Reputations:
            126
            Router Scan с атакой Pixie Dust пробовали?
             
            1. TOX1C

              TOX1C Elder - Старейшина

              Joined:
              24 Mar 2012
              Messages:
              1,135
              Likes Received:
              1,931
              Reputations:
              24
              Это тенда на броадкомовском чипе, пикси не поможет.
              Пин не подходит потому, что алгоритм генерации на новых тендах подправили, теперь там не просто 24bit pin, а какой то 24bit + 1000
              С ними блоки в базе есть
              C8:3A:35:3A:AB*
              Можно поэкспериментировать.
               
              binarymaster likes this.
              1. binarymaster

                binarymaster Elder - Старейшина

                Joined:
                11 Dec 2010
                Messages:
                4,717
                Likes Received:
                10,195
                Reputations:
                126
                Мы с товарищем @ms13 немного покопались, и нашли что-то вроде закономерности.

                Может у кого-то возникнут идеи по алгоритму. Пока ясно лишь одно - он нелинейный:

                [​IMG]

                Смотреть в базе 3WiFi по запросу - 40:4A:03:AE:8*, 40:4A:03:AE:9* и т.д.
                 
                4Fun, Monohrom, Mednik and 4 others like this.
                1. DSL2650NRU

                  DSL2650NRU Well-Known Member

                  Joined:
                  12 Apr 2016
                  Messages:
                  466
                  Likes Received:
                  306
                  Reputations:
                  1
                  ZTE ZXHN H108N 74:A7:8E:C0:AB:CD от Ростелекома с именем сети RT-WiFi_ABCD уязвимы к пустому пину :) В базе 3wifi такой записи не нашел.
                   
                  hydra, Kakoluk, uzeerpc and 6 others like this.
                  1. binarymaster

                    binarymaster Elder - Старейшина

                    Joined:
                    11 Dec 2010
                    Messages:
                    4,717
                    Likes Received:
                    10,195
                    Reputations:
                    126
                    Добавил, спасибо! :)
                     
                    Kakoluk, uzeerpc, Vovan19 and 2 others like this.
                    1. Vovan19

                      Vovan19 Member

                      Joined:
                      12 Sep 2016
                      Messages:
                      105
                      Likes Received:
                      44
                      Reputations:
                      0
                      http://www.ixbt.com/news/2017/10/16/v-protokole-wpa2-najdena-opasnaja-ujazvimost.html


                      это как?
                       
                      1. user100

                        user100 Moderator

                        Joined:
                        24 Dec 2011
                        Messages:
                        4,730
                        Likes Received:
                        17,871
                        Reputations:
                        377
                        Вот так:
                        https://forum.antichat.ru/threads/o...wpa2-key-reinstallation-attacks-krack.456840/
                         
                        _________________________
                        1. dvfab

                          dvfab New Member

                          Joined:
                          17 Oct 2017
                          Messages:
                          2
                          Likes Received:
                          0
                          Reputations:
                          0
                          Роутер TP-LINK TL-WR841N, MAC: C4:6E:1F:81:EF:9C
                          Кто может подсказать варианты PIN? WS PIN Companion не помог...
                          Еще один такой же роутер с MAC: E8:DE:27:D7:31:C0.
                          Буду благодарен за помощь!
                           
                          1. Vovan19

                            Vovan19 Member

                            Joined:
                            12 Sep 2016
                            Messages:
                            105
                            Likes Received:
                            44
                            Reputations:
                            0
                            ZTE 78:96:82:ХХ:AB:CD от Ростелекома с именем сети RT-WiFi_ABCD уязвимы к пустому пину
                             
                            Payer likes this.
                            1. binarymaster

                              binarymaster Elder - Старейшина

                              Joined:
                              11 Dec 2010
                              Messages:
                              4,717
                              Likes Received:
                              10,195
                              Reputations:
                              126
                              А этот OUI в списке пустых пинов уже есть. Проверяйте прежде чем постить. :)
                               
                              1. thefog

                                thefog New Member

                                Joined:
                                9 Dec 2016
                                Messages:
                                33
                                Likes Received:
                                1
                                Reputations:
                                0
                                Уважаемые можно как то пин подобрать?

                                Channel: 1 (2.4 GHz)
                                BSSID: A4:B1:E9:A6:8F:4D
                                ESSID: Telecom-61910605
                                Security type: WPA2
                                Signal Level: -73 dBm
                                WPS: version 1.0, configured
                                WSC Name: AGWIFIN
                                Device Model: Technicolor TG 582Tn
                                Serial Number: 1303VFB8C
                                -------------------------
                                Channel: 11 (2.4 GHz)
                                BSSID: 08:6A:0A:E6:FC:55
                                ESSID: FASTWEB-3ATKW7
                                Security type: WPA2
                                Signal Level: -84 dBm
                                WPS: version 1.0, configured
                                WSC Name: AskeyAP
                                Device Model: Askey RTV1907VW D228
                                Serial Number: 1234
                                 
                                1. maus

                                  maus Active Member

                                  Joined:
                                  30 May 2015
                                  Messages:
                                  405
                                  Likes Received:
                                  102
                                  Reputations:
                                  0
                                  - где этот список и где проверять чёта не нашёл.
                                  - есть там нет? 98:13:33 - ZTE ZXHN H298N -p ""
                                   
                                  1. binarymaster

                                    binarymaster Elder - Старейшина

                                    Joined:
                                    11 Dec 2010
                                    Messages:
                                    4,717
                                    Likes Received:
                                    10,195
                                    Reputations:
                                    126
                                    https://3wifi.stascorp.com/wpspin - выбрать "Пустой PIN" в списке алгоритмов.
                                    Теперь есть. :)
                                     
                                    Kakoluk, Mednik, Payer and 4 others like this.
                                    1. binarymaster

                                      binarymaster Elder - Старейшина

                                      Joined:
                                      11 Dec 2010
                                      Messages:
                                      4,717
                                      Likes Received:
                                      10,195
                                      Reputations:
                                      126
                                      Добавим ещё уязвимостей протоколу WPS! :cool:

                                      https://github.com/wiire-a/pixiewps/commit/d12f0ea0a200d7a106d4a18b6b59a0979d194ea4

                                      Теперь утилита pixiewps сможет пассивно расшифровывать транзакции WPS некоторых устройств (простым языком - получать ключ сети, когда сосед нажал на PBC кнопку или вошёл по пину).
                                       
                                      #4138 binarymaster, 22 Oct 2017
                                      Last edited: 25 Oct 2017
                                      quite gray, hydra, Mednik and 7 others like this.
                                      1. Veil

                                        Veil Banned

                                        Joined:
                                        21 May 2015
                                        Messages:
                                        2,033
                                        Likes Received:
                                        3,388
                                        Reputations:
                                        72
                                        Роутер TL-WR740N разблокирует WPS после ДОС атаки на точку флудом или его хозяин перегружает?
                                        SSID : lexed
                                        MAC-адрес : C0-4A-00-64-86-20
                                        PHY-тип : 802.11g/n
                                        RSSI : -77
                                        Кач-во сигнала : 88
                                        Средн. кач-во сигнала: 56.8
                                        Частота : 2,437
                                        Канал : 6
                                        Размер информации : 316
                                        Элементов : 16
                                        Компания : TP-LINK TECHNOLOGIES CO.,LTD.
                                        Модель роутера :
                                        Имя роутера :
                                        Защита : WPA-PSK + WPA2-PSK
                                        Шифр : TKIP+CCMP
                                        Макс. скорость : 150 Мбит/с
                                        Ширина канала : 40 МГц
                                        Диапазон каналов : 1 - 8
                                        BSS-тип : Инфраструктура
                                        WPS-поддержка : Заблокировано
                                        Первое определение: 22.10.2017 18:41:17
                                        Последнее определение: 22.10.2017 18:42:23
                                        Определений : 20
                                        Время начала : 22.10.2017 18:11:37
                                        Мин. кач-во сигнала: 40
                                        Макс. кач-во сигнала: 88
                                        Стандарты 802.11 : 802.11d/i
                                        Подключено : Нет
                                        Что посоветуете

                                        SSID : lexed
                                        MAC-адрес : C0-4A-00-64-86-20
                                        PHY-тип : 802.11g/n
                                        RSSI : -76
                                        Кач-во сигнала : 88
                                        Средн. кач-во сигнала: 88.0
                                        Частота : 2,437
                                        Канал : 6
                                        Размер информации : 311
                                        Элементов : 16
                                        Компания : TP-LINK TECHNOLOGIES CO.,LTD.
                                        Модель роутера :
                                        Имя роутера :
                                        Защита : WPA-PSK + WPA2-PSK
                                        Шифр : TKIP+CCMP
                                        Макс. скорость : 150 Мбит/с
                                        Ширина канала : 40 МГц
                                        Диапазон каналов : 1 - 8
                                        BSS-тип : Инфраструктура
                                        WPS-поддержка : Настроено
                                        Первое определение: 22.10.2017 19:06:21
                                        Последнее определение: 22.10.2017 19:06:21
                                        Определений : 1
                                        Время начала : 22.10.2017 18:47:15
                                        Мин. кач-во сигнала: 88
                                        Макс. кач-во сигнала: 88
                                        Стандарты 802.11 : 802.11d/i
                                        Подключено : Нет
                                        Число станций :
                                        Использование канала
                                        Какой пин посоветуете? И какой интервал сек? И вообще какую атаку на точку?
                                        Не люблю TKIP, чуть что сразу блокирует.
                                        Хотя и других юзеров хватает. Народ стал шикарно жить.
                                        Уже вот сколько ловит.
                                        [​IMG]
                                         
                                        #4139 Veil, 22 Oct 2017
                                        Last edited: 22 Oct 2017
                                        1. TOX1C

                                          TOX1C Elder - Старейшина

                                          Joined:
                                          24 Mar 2012
                                          Messages:
                                          1,135
                                          Likes Received:
                                          1,931
                                          Reputations:
                                          24
                                          Уже разобрались. Есть старые версии прошивок, где в вебморде нет галки отключить ввод пин кода, и из этих прошивок есть такие, которые отлетают от ddos скрипта. Скрипт ищи в этой теме, по сообщениям от 4pips и там есть доделанный.
                                          https://forum.antichat.ru/threads/u...i-protected-setup.310835/page-77#post-3657506

                                          Свежие прошивки начиная от хз каких версий для 74* v4 и 841 v8 уже с галкой и не поддаются ни на что.
                                           
                                          #4140 TOX1C, 22 Oct 2017
                                          Last edited: 22 Oct 2017
                                          quite gray and Veil like this.