|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от opennews (??) on 31-Июл-12, 17:51 | ||
На конференции Defcon был представлен (https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-cha.../) способ существенного ускорения взлома хэшей MS-CHAPv2, получивших распространение при аутентификации клиента в PPTP VPN. Представленный метод позволяет одновременно подбирать сразу несколько ключей, что сводит трудоёмкость взлома MS-CHAPv2 (PPTP + MS-CHAPv2 + MPPE) к взлому хэшей DES и позволяет на специально оптимизированном оборудовании подобрать параметры аутентификации не более чем за сутки. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
5. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-12, 18:26 | ||
Блин, придется пока закрыть :( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:10 | ||
Придется совсем закрыть. Или получить интрудеров/халявщиков выстроившихся в очередь. Ну то-есть кто-нить накорябает GPU-крякер массово параллельный и через пару месяцев это будет любой пупкин на коленке крякать за два дня. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +23 +/– | |
Сообщение от Дмитрий Ю. Карпов on 31-Июл-12, 18:43 | ||
Первые две буквы в названии протокола как бы намекают, что надёжность его весьма сомнительна. ;) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +17 +/– | |
Сообщение от Антон (??) on 31-Июл-12, 19:30 | ||
MS-законодатель стандартов для не исправляемых уязвимостей | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
34. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от Инфа on 01-Авг-12, 09:07 | ||
>MS-законодатель стандартов для не исправляемых уязвимостей | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
43. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | –4 +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:11 | ||
> Протокол PPTP разработан Cisco, помимо PAP,CHAP,MSCHAP,MSCHAPv2 поддерживается EAP-TLS. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
51. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от Инфа on 01-Авг-12, 14:51 | ||
>> Протокол PPTP разработан Cisco, помимо PAP,CHAP,MSCHAP,MSCHAPv2 поддерживается EAP-TLS. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
30. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-12, 23:18 | ||
Что не мешает его применять чуть менее чем всем российским провайдерам. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
31. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от анонимвввв on 01-Авг-12, 00:46 | ||
> Что не мешает его применять чуть менее чем всем российским провайдерам. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 02:25 | ||
>Что не мешает его применять чуть менее чем всем российским провайдерам. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
44. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:12 | ||
> Что не мешает его применять чуть менее чем всем российским провайдерам. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
36. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Клыкастый2 on 01-Авг-12, 10:24 | ||
продержался долгонько | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от livelace on 31-Июл-12, 20:25 | ||
Кроме chap есть и md5 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Анонище on 31-Июл-12, 20:52 | ||
Называть PPTP VPN'ом это все мягко говоря перебор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от saNdro on 31-Июл-12, 21:07 | ||
Ну почему же? К примеру VPN-ы в MPLS вообще не шифруются. От этого виртуальная частная сеть не перестаёт быть таковой. ))) | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
24. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Анонище on 31-Июл-12, 22:00 | ||
Ну это если в "частная" не вкладывать те проблемы, которые решает ipsec. Прото VPN он очень разный, а стоит его где-то применить, так сразу многие думают, что это безопасно). | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
35. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Инфа on 01-Авг-12, 09:20 | ||
> Ну это если в "частная" не вкладывать те проблемы, которые решает ipsec. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
38. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Анонище on 01-Авг-12, 10:42 | ||
google://"ipsec vs pptp" | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
40. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Инфа on 01-Авг-12, 13:25 | ||
>google://"ipsec vs pptp" | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
56. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Анонище on 01-Авг-12, 16:44 | ||
>>google://"ipsec vs pptp" | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
60. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Инфа on 02-Авг-12, 09:28 | ||
>остынь. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
41. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Инфа on 01-Авг-12, 13:28 | ||
> Называть PPTP VPN'ом это все мягко говоря перебор. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
26. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | –3 +/– | |
Сообщение от Аноним (??) on 31-Июл-12, 22:40 | ||
Для "аналитиков" - напомним что DES был вообщем-то стандартом в США. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +4 +/– | |
Сообщение от Аноним (??) on 31-Июл-12, 22:50 | ||
напомнить до какого года был стандартом? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
49. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:41 | ||
напомнить в каком году был разработан MS CHAP v2 ? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
46. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:14 | ||
> Для "аналитиков" - напомним что DES был вообщем-то стандартом в США. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
52. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:58 | ||
>> Для "аналитиков" - напомним что DES был вообщем-то стандартом в США. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
54. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Инфа on 01-Авг-12, 15:31 | ||
>>> Для "аналитиков" - напомним что DES был вообщем-то стандартом в США. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
55. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 16:07 | ||
нефига не фиксированные. иначе бы в стандарте не описывалось как их надо выбирать. И не приводились примеры 2 слабых и 4 полуслабых вариантов. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
61. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Инфа on 02-Авг-12, 09:35 | ||
> нефига не фиксированные. иначе бы в стандарте не описывалось как их надо | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
63. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 03-Авг-12, 00:55 | ||
> S-блоки в DES фиксированные, зайди хотя бы в вики, они там выложены, более чем полностью. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
57. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 17:50 | ||
> напомнить что там 2 ключевых элемента? и блок подстановок - он ровно так же является элементом ключа.. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
27. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | –4 +/– | |
Сообщение от Anonim (??) on 31-Июл-12, 22:42 | ||
Адрес сервера в бан, да и всякие recent никто не отменял. Хрен он подберет при паре попыток за минуту. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +4 +/– | |
Сообщение от Аноним (??) on 31-Июл-12, 22:56 | ||
Какой "адрес сервера в бан"? Подбор идет по один раз перехваченому сниффу. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
47. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:15 | ||
> Адрес сервера в бан, да и всякие recent никто не отменял. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
33. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от SHRDLU (??) on 01-Авг-12, 08:40 | ||
Имхо, новость - не повод для паники. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Клыкастый2 on 01-Авг-12, 10:37 | ||
> В общем, использующие VPN c аутентификацией через MS-Chap могут спать (относительно) спокойно, а в перспективе можно задуматься, скажем, про l2tp+IPSec. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
39. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от SHRDLU (??) on 01-Авг-12, 11:43 | ||
> openvpn/mpd могут работать с сертификатами. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
58. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от Forth (??) on 01-Авг-12, 20:36 | ||
>> openvpn/mpd могут работать с сертификатами. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
59. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +/– | |
Сообщение от SHRDLU (??) on 01-Авг-12, 23:33 | ||
>>> openvpn/mpd могут работать с сертификатами. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
48. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | –1 +/– | |
Сообщение от Аноним (??) on 01-Авг-12, 14:16 | ||
> подобрать пароль, необходимо сначала ещё как-то перехватить необходимую информацию, что | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
53. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | +1 +/– | |
Сообщение от SHRDLU (??) on 01-Авг-12, 15:20 | ||
>> подобрать пароль, необходимо сначала ещё как-то перехватить необходимую информацию, что | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
62. "Представлен способ взлома MS-CHAPv2, по трудоёмкости идентич..." | –1 +/– | |
Сообщение от Инфа on 02-Авг-12, 09:51 | ||
> Да, конечно. Сшиб юзера с линии, он чертыхнется (если не настроил автореконект) | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |