<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FSCK &#187; Wireless</title>
	<atom:link href="http://blog.fsck.hu/index.php/tag/wireless/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.fsck.hu</link>
	<description>Everything Goes!</description>
	<lastBuildDate>Sun, 19 Jul 2009 17:49:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cowpatty 4.5</title>
		<link>http://blog.fsck.hu/index.php/2009/06/23/cowpatty-4-5/</link>
		<comments>http://blog.fsck.hu/index.php/2009/06/23/cowpatty-4-5/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 12:02:07 +0000</pubDate>
		<dc:creator>Kerekes Attila</dc:creator>
				<category><![CDATA[Wireless]]></category>
		<category><![CDATA[cowpatty]]></category>

		<guid isPermaLink="false">http://blog.fsck.hu/?p=97</guid>
		<description><![CDATA[Újra eljött a világ vége, legalábbis a wireless hálózatok számára. Itt a Cowpatty 4.5 (és bekerült a backtrack 4-be is). Még nem írtam részletes erről a programról, de amint lesz időm, fogok. Az új verzió egy nagyon nagyon kemény új funkcióval bővült, méghozzá a 4 lépéses handshake helyett elég a handshake első két lépése is [...]]]></description>
			<content:encoded><![CDATA[<p>Újra eljött a világ vége, legalábbis a wireless hálózatok számára. Itt a <a href="http://www.willhackforsushi.com/code/cowpatty/4.5/cowpatty-4.5.tgz" target="_blank">Cowpatty 4.5</a> (<a href="http://spl0it.org/blog/index.php?entry=entry090607-191325" target="_blank">és bekerült a backtrack 4-be is</a>). Még nem írtam részletes erről a programról, de amint lesz időm, fogok. Az új verzió egy nagyon nagyon kemény új funkcióval bővült, méghozzá a 4 lépéses handshake helyett elég a handshake első két lépése is egy wireless hálózat feltöréséhez (aircrack-ng-be is remélem hamarosan berakják). Ez pedig igencsak nem mindegy, ahogy azt a mellékelt ábra is mutatja:</p>
<p style="text-align: center;"><a href="http://blog.fsck.hu/wp-content/uploads/2009/06/client-attack.jpg" target="_blank"><img class="size-medium wp-image-99 aligncenter" title="client-attack" src="http://blog.fsck.hu/wp-content/uploads/2009/06/client-attack-300x151.jpg" alt="client-attack" width="300" height="151" /></a></p>
<p>Teljesen új lehetőségek nyílnak meg. Airdump-al végzett megfigyelések közben láthatjuk, milyen essid-vel ellátott hálózatokra próbál csatlakozni egy kliens. Ezt felhasználva, vagy egyéb szerzett ismeretek alapján létrehozhatunk fake AP-ket, amelyekhez az átlagos wireless kliens megpróbál majd autómatikusan kapcsolódni jobb esetben. Természetesen ez nem fog sikerülni neki, de a handshake első két lépését megszerezhetjük, és ennyi elég is a WPA kulcs visszafejtésének kísérletéhez. Egy kis szerencsével és ügyességgel az adott célgépen tárolt összes általa ismert vezeték nélküli hálózat hozzáférését megszerezhetjük.</p>
<p>Ajánlott irodalom:<a href="http://www.willhackforsushi.com/?p=284" target="_blank"><br />
http://www.willhackforsushi.com/?p=284</a></p>
<p>#eof</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.fsck.hu/index.php/2009/06/23/cowpatty-4-5/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wireless insecurity</title>
		<link>http://blog.fsck.hu/index.php/2009/06/08/wireless-insecurity/</link>
		<comments>http://blog.fsck.hu/index.php/2009/06/08/wireless-insecurity/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 08:59:00 +0000</pubDate>
		<dc:creator>Kerekes Attila</dc:creator>
				<category><![CDATA[Wireless]]></category>
		<category><![CDATA[ipwraw]]></category>

		<guid isPermaLink="false">http://blog.fsck.hu/?p=11</guid>
		<description><![CDATA[A napokban a figyelmem újra a vezeték nélküli hálózatokhoz kapcsolódó biztonsági hibák felé fordult. Talán már túl rég óta hanyagoltam a témát, hisz elég nagy előrelépéseket tettek sokan a témában utolsó wardriveom óta.
Teljesen meglepődve tapasztaltam, hogy már az ipw3945-ös wifi kártyákkal is megy az aireplay-ng, az ipwraw drivernek hála. Így már saját magunk is generálhatunk [...]]]></description>
			<content:encoded><![CDATA[<p>A napokban a figyelmem újra a vezeték nélküli hálózatokhoz kapcsolódó biztonsági hibák felé fordult. Talán már túl rég óta hanyagoltam a témát, hisz elég nagy előrelépéseket tettek sokan a témában utolsó wardriveom óta.<br />
Teljesen meglepődve tapasztaltam, hogy már az ipw3945-ös wifi kártyákkal is megy az aireplay-ng, az <a href="http://homepages.tu-darmstadt.de/%7Ep_larbig/wlan/">ipwraw</a> drivernek hála. Így már saját magunk is generálhatunk egy kis adatforgalmat a hálózaton, ami segítségével hatékonyan törhető a WEP, illetve WPA esetén leválaszthatjuk a klienseket az AP-jükről, így elérve, hogy rögzíthessük azok bejelentkezését egy bruteforce támadáshoz.<br />
Rátaláltam az mdk3 nevű programra is. Bár tesztelni még nem volt időm, &#8220;jót&#8221; még nem hallottam róla :) .<br />
Mivel IT-Security témában tartok egy előadást júliusban az egyetemen, nekiálltam összerakni egy debian alapú linuxot felszerelve pár számomra hasznos eszközzel a bemutatóra. Tudom ottvan a kész backtrack (amit amúgy nagyon jónak tartok), de ugyanakkor az nem tartalmaz mindent, illetve kedvem sincs végigböngészni mi mindent raktak bele a készítők. Pár dolog amit a saját linuxomba eddig összeszedtem:</p>
<ul>
<li>fluxbox, conky, eterm &#8230;</li>
<li>metasploit, w3af, evilgrade&#8230;</li>
<li>ettercap, dsniff, sslstrip, wireshark&#8230;</li>
<li>aircrack-ng, kismet, mdk3, cowpatty&#8230;</li>
<li>Szivárvány táblák, szólisták..</li>
<li>saját programok, scriptek</li>
</ul>
<p>Nagyon gondolkozom, hogy mindezt össze lehetne rakni egy freebsd-be is. Két dolog tart vissza. Az egyik a iptables iránti érzelmeim, a másik a wireless driver. Talán majd egyszer&#8230;<br />
Pár leírást is tervezek összehozni az oldalra, ha minden jól megy wep, wpa, mdk3, ettercap és exploitok témákban.~</p>
<p>Ajánlott irodalom:<br />
<a href="http://homepages.tu-darmstadt.de/%7Ep_larbig/wlan/">http://homepages.tu-darmstadt.de/~p_larbig/wlan/</a></p>
<p>#eof</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.fsck.hu/index.php/2009/06/08/wireless-insecurity/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
