Pokaż wyniki 1 do 10 z 12

Temat: Siec radiowa zabezpieczona PPPoE (najprawdopodobniej) - co mozna a co nie mozna?

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Domyślnie Siec radiowa zabezpieczona PPPoE (najprawdopodobniej) - co mozna a co nie mozna?

    Witam,
    natknalem sie na siec niezabezpieczona WEPem WPA ani nic z tych rzeczy. Zabezpieczona jest poprzez filtracje MAC i prawdopodobnie przypisanie go do konkretnego IP (boniewaz po zamianie jedynie MACa na jakis zlapany np. Kismetem, czy Airodumpem - numer IP nie jest przydzielany - pozostaje z APIPA i jest ograniczenie lub brak lacznosci (Winda), z kolei po nadaniu statycznego numeru IP oraz maski - ograniczenia lub braku lacznosci nie ma, jednak nie moge pingowac nikogo z sieci, ale co dziwne sniffery zbieraja ruch).
    Dodatkowym zabezpieczeniem tej sieci jest jak sadze PPPoE - wywnioskowalem wlasnie z tego, co "mowi" wirehark - otoz w szczegolach pakietu pojawia sie: "PPP-over-Ethernet Session" (rozwijalne). Czy to swiadczy o tym, ze w tej sesji na pewno stosowane jest PPPoE?
    A skoro tak i przeciez moge sniffowac, to teoretycznie powinienem pozyskiwac rowniez ramki z zakodowanym haslem na serwer Radiusa. Nie wiem czy dobrze mysle, ale skoro tak, to kwestia rozejrzenia sie za czyms w rodzaju ssldump i po sprawie.

    Prosze o potwierdzenie, ew poprawienie jesli cos nie tak.
    Pozdrawiam.

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Pierwszy raz przenosze post w druga strone, tzn z Newbie do innego dzialu
    Sadze ze do Wardriving bardziej pasuje bo dotyczy konkretnych pytan z tej dzialki.

    Co do PPPoE - skoro sa ramki PPPoE i dotycza tej sieci to prawodopodobnie masz racje. Co do wejscia do tej sieci - wszystko zalezy od implementacji PPPoE i Radiusa. Teoretycznie polaczenie pomiedzy NAS'em a Radiusem idzie w sposob szyfrowany (chyba ze admin jest zbyt leniwy) i tam za wiele nie podsluchasz bo na dobra sprawe nie wiesz czy idzie to po kablu czy jakis uplink radiowy. Co do komunikacji klienta radiowego a NASem to dopuki wczesniej nie zostanie ustanowione szyfrowanie to jest mozliwosc przeprowadzenia ataku i siec nie jest bezpieczna.

    Proponuje na poczatek skupic sie na tym w jaki sposob klient kontaktuje sie z RASem aby rozpoczac autoryzacje do Radiusa. Owszem - PPPoE doklada 'obfuskacje' pakietow ale nie jest to nic specjalnie wyszukanego i przy odrobinie checi da sie to ugryzc, co nie znaczy ze jest to banalnie proste.

    Uzywanie PPPoE jest wygodne - dajemy dostep do AP kazdemu a kto ma prawo ruchu dalej to inna bajka... jak sie zaloguje do PPPoE to ma wyjscie na swiat, nie to nie - zostaje na AP z null-routingiem Niestety sposob autoryzacji w PPPoE jest niezbyt silny - o ile pamietam MS-CHAP/MS-CHAP2 zaleznie od konfiguracji NAS'a... wiec po wifi laczy sie kazdy (ok - mac filter moze sie przydac), pozniej adres IP aby pogadac z NAS'em i podniesc PPPoE a tam czeka na nas autoryzacja ktora z NAS'a jest sprawdzana w Radiusie.

    Brzmi zagmatwanie ale wcale takie straszne nie jest za to zdecydowanie wystarczy aby wiekszosc cwaniaczkow ktorym sie sporo zdaje trzymac na odleglosc.
    Ostatnio edytowane przez TQM : 02-22-2008 - 00:11
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #3

    Domyślnie

    Tqm, dzieki za zainteresowanie tematem (nie spodziewalem sie tak szybkiej odpowiedzi), a orientujesz sie w rozszyfowaniu polaczen SSL? Bo jak sadze polaczenie klienta z RASem jest na pewno szyfrowane, poniewaz bez szyfrowania takie zabezpieczenie nie mialoby sensu... Wiec jak sadze rzecz lezy w przechwyceniu loginu i hasla, ktore klient wysyla w postaci zaszyfrowanego ciagu do RAS?
    Zainteresowalem sie programem Ssldump (Linux) - miales moze kontakt z tym programem i mozesz cos na jego temat powiedziec? Chodzi o skutecznosc itp.

  4. #4
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    SSLdump'em sie nie bawilem a co do polaczenia klient-NAS masz racje, bez szyfrowania nie ma to wielkiego sensu, jednak tak niestety jest zrobiona wiekszosc implementacji - po prostu wielu takich ktorym sie wydaje ze cos wiedza odpusci gdy nie bedzie moglo zrozumiec pakietow bo bedzie tam PPPoE. Jesli siec nie ma kodowania na warstwie polaczenia to logowanie PPPoE nie bedzie zabezpieczone zbyt skutecznie - to jest chyba najslabsze ogniwo w tym momencie.

    Przyjrzyj sie ramkom PPPoE co w nich leci a SSLdump nie wiem czy bedzie w ogole potrzebny - tak jak pisalem wszystko zalezy od implementacji a diabel tkwi w szczegolach.
    Ostatnio edytowane przez TQM : 02-22-2008 - 00:12
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  5. #5

    Domyślnie

    http://pascalt.fm.interia.pl/Wireshark.JPG

    Teraz mam wrazenie, ze nie do konca sie zrozumielismy, bo jako takich odrebnych ramek PPPoE nie zarejestrowalem, widze jednak w kazdej z ramek cos takiego jak na zalaczonym zrzucie - i to wlasnie po tym twierdze, ze siec zabezpieczona jest PPPoE. To samo wystepuje w kazdej ramce (z kazdym protokolem), rozni sie jedynie Session ID oraz Payload Length.
    Teraz pytanie - jak to ugryzc?

  6. #6
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Ok - tozwinales naglowek PPPoE a co jest w naglowku PPP (Point-to-Point Protocol)? Poza tym widze ze sniffowales juz po podlaczeniu sie do tej sieci, wiec nie masz kompletnych naglowkow w pakietach tylko widzisz juz czesciowo zdekodowana papke.

    Najlepiej by bylo gdybys mogl mi dostarczyc dump doslownie po kilkanascie pakietow zebrany w trybie monitor i po podlaczeniu do sieci tak jak to robiles. Nie widzac pelnych ramek kontrolnych nie jestem w stanie powiedziec nic wiecej czy da sie ugryzc to PPPoE czy nie.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Podobne wątki

  1. Protokół PPPoE - sieć wi-fi
    By Sortis in forum Wardriving
    Odpowiedzi: 3
    Autor: 12-14-2007, 11:07
  2. czy mozna w 10 min zlamac haslo konta meilowego na tlenie?
    By mironisz in forum Newbie - dla początkujących!
    Odpowiedzi: 4
    Autor: 12-11-2007, 02:23
  3. Nie mozna uruchomic Windows
    By Ancinek in forum Windows
    Odpowiedzi: 10
    Autor: 07-17-2007, 20:46
  4. Odpowiedzi: 5
    Autor: 11-12-2006, 14:46
  5. siec wi-fi
    By arturwuss in forum Wardriving
    Odpowiedzi: 3
    Autor: 10-20-2006, 18:09

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj