웹 사이트

새로운 클라우드 기반 서비스가 Wi-Fi 암호를 훔칩니다.

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì

ì•„ì ´ìŠ¤í ¬ë¦¼ ì¹¼ë ¼í ¼ ìŠ¬ë ¼ì „ 액체괴물 만들기!! í 르는 ì  í†  ì•¡ê´´ ìŠ¬ë ¼ì „ 놀ì
Anonim

새로운 클라우드 기반 해킹 서비스가 34 달러에 단 20 분 만에 WPA (Wi-Fi Protected Access) 네트워크 암호를 해독 할 수 있다고 크리에이터는 전했다.

WPA 크래커 서비스는 월요일에 출시되어 유용한 도구라고 주장했다. 특정 유형의 WPA 네트워크에 침입 할 수 있는지 여부를 알고 싶은 보안 감사 및 침투 테스터를위한 것입니다. 이것은 가정과 중소 기업 사용자가 일반적으로 사용하는 Pre-shared Key (PSK) 네트워크의 알려진 취약점으로 인해 작동합니다.

서비스를 사용하기 위해 테스터는 초기 백엔드 소프트웨어가 포함 된 작은 "핸드 쉐이크"파일을 제출합니다. WPA 라우터와 PC 사이의 통신을 가능하게합니다. 이 정보를 바탕으로 WPA Cracker는 네트워크가 이러한 유형의 공격에 취약한 지 여부를 알 수 있습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Moxie Marlinspike라는 이름의 보안 연구원으로 알려졌다. 한 인터뷰에서 그는 WPA 네트워크 감사의 속도를 높이는 방법에 대해 다른 보안 전문가와 이야기 한 후 WPA Cracker에 대한 아이디어를 얻었습니다. 해커들은이 WPA-PSK 네트워크가 사전 공격 (Dictionary Attack)에 취약하다는 사실을 어느 정도 알고 있습니다. 해커들은 사전 공격 (Dictionary Attack)에 취약한 것으로 알려져 있습니다. 마지막으로 작동 할 때까지 일반적으로 사용되는 수천 개의 암호를 시도하여 암호를 추측합니다. 그러나 WPA가 설계된 방식 때문에 WPA 네트워크에 대한 사전 공격을 푸는 데 특히 긴 시간이 걸립니다.

각 WPA 암호는 수천 번 해시되어야하기 때문에 일반적인 컴퓨터는 당 300 암호 만 추측 할 수 있습니다 다른 암호 크래커는 초당 수십만 단어를 처리 할 수 ​​있습니다. 즉, 1 억 3,500 만 가지 옵션을 지원하는 20 분짜리 WPA 크래커 작업은 듀얼 코어 PC에서 약 5 일이 걸릴 것이라고 Marlinspike는 말했습니다. WPA 크래커 고객은 WPA 암호를 추측하기 위해 특별히 고안된 사용자 지정 사전을 사용하는 400 노드 컴퓨팅 클러스터에 액세스 할 수 있습니다. 34 달러짜리 가격표가 너무 가파르면 클러스터의 절반을 사용하고 17 달러를 지불하면 40 분짜리 일이 될 수 있습니다. Marlinspike는 자신의 컴퓨팅 클러스터를 운영하는 사람을 밝히지 않았다.

네트워크의 암호가 Marlinspike의 1 억 3 천 5 백만 어구 사전에있는 경우 공격이 작동하지만 강력하고 무작위로 생성 된 암호 인 경우에는 크래킹이 불가능할 수 있습니다.

이 서비스를 통해 보안 감사원은 많은 시간을 절약 할 수 있지만 침투 테스트 회사 인 에라타 시큐리티 (Errata Security)의 CEO 인 로버트 그레이엄 (Robert Graham)은 고위 경영진이 직면하고있는 위험을 쉽게 이해할 수있게 해줄 것이라고 말했다. "이것을 경영진에게 보여주고 WPA 암호를 해독하는 데 34 달러가들 것이라고 말하면 이해할 수있는 것입니다." "그게 내게 많은 도움이된다."