ubnt解决方案
查看: 22489|回复: 52

[转载] 解密WPA/WPA2加密高速破解的真相

[复制链接]

316

回帖

3363

积分

264 小时

在线时间

少校

注册时间
2009-5-21
金币
2919 个
威望
6 个
荣誉
6 个

尚未签到

发表于 2009-6-7 10:50 |显示全部楼层
对于无线WPA加密环境,在获得了WPA握手验证包后,攻击者会通过暴力破解模式来进行WPA密码破解,同时也可以通过事先建立有针对性的字典,然后再进行字典破解(攻击)。对于大多数无线接入点AP而言,这将会是个行之有效的方法。因为事实证明:绝大部分的管理员、维护人员、家庭用户的安全意识并没有他们自己认为的那么高,至少过去的一年多时间里,笔者已经遇到了无数设置为生日或者简单单词的WPA-PSK密码。
0 E5 I3 ]4 c0 v$ g9 i  那么,是不是可以说,只要有足够空间、考虑周全的字典,破解WPA实际也就主要是时间的问题了。真的只是这样么?不知道大家仔细留意过没有,按照现在主流单机环境配置,在WPA破解速率上也就维持在100~~300k/s(k/s指的是破解时每秒调用的key数量),以这样的破解速率,要把一个以小写字母和数字组合的5位WPA密码破开,我们来以基本的概率论知识估算一下:
. m$ M% b9 h# M1 _: j  (26+10)?= 60466176;2 N! c& M" e* w# k
  破解所有花费的时间将会是:: G; C$ W7 W$ ~. e) r
  60466176/(3600×300)~~ 60466176/(3600×100),即花费55.987~~167.962小时。5 k; g2 f4 O- U0 `) u; B  K
  若是换算成天数的话,大概需要2~~7天。这还只是5位数WPA密码,若是采用WPA密码为纯小写字母且长度在10位数以上,则最快需要时间是5446261 天,也就是14921年!!真的是天位数字啊!!若是密码组合采用大小写字母+数字+特殊字符的话,恐怕连看到这里的你都会说:还是不用考虑破解了吧?
- u/ ^/ [9 y* J, c/ U6 K  所以,前面讲述的获得到WPA握手后,进行的破解实际上只适用于是在对方采用简单密码的情况,也就是说,因为破解速率太慢,所以在对方采用稍微复杂的密码之后,这个常规方法就没有太多的实战能力甚至彻底失去破解意义。+ z; _6 c9 s* ^/ j
  若有人对概率知识稍有欠缺,或者觉得计算破解时间太麻烦的话,可以到下面这个网址上看看,这上面提供一个在线估算密码破解时间的服务,很方便。网址:http://lastbit.com/pswcalc.asp,可以看到一个明显的Password Calculator标题,即密码估算。6 h/ C: `4 |5 ~6 s
  在下面的栏目中,可以输入要计算密码的可能长度、使用计算机的破解速率、被用于破解的计算机数量、密码的组合可能(大小写字母、数字、通配符或全部),填写完毕,点击下方的Calculate(计算),在其下方就可以给出暴力破解的估算时间了。如下图2,可以看到估算出采用小写字母和数字组成的5位数密码,在单机以30k/s的速率破解需要时间为24天!! $ W; F" B) T8 X& m& B+ R) r% D+ p
                 图 密码估算服务设置内容
* v+ r0 Q8 ]' R1 b0 d看到这里,也许有的读者会想到:可以升级硬件设备啊,比如CPU、内存之类。不错,升级硬件确实可以在一定程度上提升破解,但那也是很有限的,比如就目前而言,普通独立计算机下内存最大也就能升级到4G,CPU无非就是最新的高缓存四核处理器。这样的配置对于刚才我们举例的10位WPA密码,破解时间还是以年来计算的!!
% d) R- i) [& [8 b' ~那么,那些高级黑客们又是怎么做的呢?难道只是靠单纯地提升硬件么?这里我们在揭开高速破解之前,先讲述一些概念:9 j0 B2 Q% ~: N
Tables
6 D: p( b9 V7 p4 D可以说长期进行密码学研究的人很少有不知道这个的。在很多年前,国外的黑客们就发现单纯地通过导入字典,采用和目标同等算法破解,其速度其实是非常缓慢的,就效率而言根本不能满足实战需要。之后通过大量的尝试和总结,黑客们发现如果能够实现直接建立出一个数据文件,里面事先记录了采用和目标采用同样算法计算后生成的Hash散列数值,在需要破解的时候直接调用这样的文件进行比对,破解效率就可以大幅度地,甚至成百近千近万倍地提高,这样事先构造的Hash散列数据文件在安全界被称之为Table表(文件)。4 F3 V- f1 _" g
Rainbow Tables
% g! ~# A. s& v% H+ |! S4 ]最出名的Tables是Rainbow Tables,即安全界中常提及的彩虹表,它是以Windows的用户帐户LM/NTLM散列为破解对象的。简单说明一下,在 Windows2000/XP/2003系统下,账户密码并不是明文保存的,而是通过微软所定义的算法,保存为一种无法直接识别的文件,即通常所说的SAM文件,这个文件在系统工作时因为被调用所以不能够被直接破解。但我们可以将其以Hash即散列的方式提取,以方便导入到专业工具破解,提取出来的密码散列类似于下面:* T. C$ O0 J" _
Administrator:500:96e95ed6bad37454aad3b435b51404ee:64e2d1e9b06cb8c8b05e42f0e6605c74:::
8 b' Z# j( o# S) q( v9 r6 G7 NGuest:501:aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::
; l1 A& k6 N$ Z  `5 x" o$ Iuser1:1001:732b2c9a2934e481cd0a8808b19097ef:778620d5d5de064154e689fa4790129f::: 6 P# P* K8 v0 F. L
user2:1002:a042f67a99758fd727b99b2375d829f9:6127ee12a83da34fc19953e538e4d580:::
6 |% f7 t& W0 a  _1 J& Y5 c1 b若是以传统破解方式而言,无论是本地,还是内网在线破解,效率都不是很高。据实际测试,单机环境下,破解一个14位长包含大小写字母以及数字的无规律密码,一般是需要3~~9小时的,这个时间值会随着密码的复杂度及计算机性能差异提升到几天甚至数月不等。虽然说大部分人都不会使用这样复杂的密码,但对于目前很多密码足够复杂并且长度超过10位的密码比如“Y1a9n7g9z0h7e”,还是会令黑客们头痛不已。: _* i5 B+ ^' Y! b7 M; s; a
2003年7月瑞士洛桑联邦技术学院Philippe Oechslin公布了一些实验结果,他及其所属的安全及密码学实验室(LASEC)采用了时间内存替换的方法,使得密码破解的效率大大提高。作为一个例子,他们将一个常用操作系统的密码破解速度由1分41秒,提升到13.6秒。这一方法使用了大型查找表对加密的密码和由人输入的文本进行匹配,从而加速了解密所需要的计算。这种被称作“内存-时间平衡”的方法意味着使用大量内存的黑客能够减少破解密码所需要的时间。+ B5 i  [& Q4 O- V6 x" K- [
于是,一些受到启发的黑客们事先制作出包含几乎所有可能密码的字典,然后再将其全部转换成NTLM Hash文件,这样,在实际破解的时候,就不需要再进行密码与Hash之间的转换,直接就可以通过文件中的Hash散列比对来破解Windows帐户密码,节省了大量的系统资源,使得效率能够大幅度提升。当然,这只是简单的表述,采用的这个方法在国际上就被称为Time-Memory Trade-Off ,即刚才所说的“内存-时间平衡”法,有的地方也会翻译成“时间—内存交替运算法”。其原理可以理解为以内存换取时间,可由下图3表示
0 w, Z/ r  j- ?% T, w4 S
0 d" s& ~% }3 H+ c
3 w4 j  \5 h1 d) J3 A, {& _2 R- K3 h0 G9 o            图 著名的“内存-时间平衡”法运算原理图4 Q! M* l) B( M- j# L
6 V" L( q) |3 U, a& l
具体算法方面的内容本文就不再涉及,对于想进行更高深层次探究的读者,可以仔细参考2003年的这篇详细文档《Making a Faster Crytanalytical Time-Memory Trade-Off》以及2005年的文档《Time-Memory Trade-Offs: False Alarm Detection Using Checkpoints》,在本节后面会给出链接。
" _& v) m, U# v. g* A1 W正是由于Rainbow Tables的存在,使得普通电脑在5分钟内破解14位长足够复杂的Windows帐户密码成为可 能。9 d, _* b1 y1 x8 A" a+ |

; u! d) x) X. z& W1 s) c! x% G/ p9 O6 ~, b% X$ D. ^

, ^- z* m# o; O2 t5 s                图 对Windows账户进行Rainbow Tables破解
2 @  h: B% L' {( x如上图4可以看到,类似于c78j33c6hnws、yemawangluo178、38911770这样的Windows帐户密码几乎全部在180秒即3分钟内破出,最短只用了5秒,个别稍长的密码破解开也没有超过3分钟。) T" m# [! k1 h- |! q
由于这里我们讨论的是无线安全部分,所以本文就Windows下的Tables技术不再深入举例。有兴趣的读者可以从本文后面列出的网址查看更多的相关资料。
# [6 X3 O: w* z& z$ z" ?7 pWPA-PSK Hash Tables1 S- O" e7 }8 ^% H$ u0 w2 N+ Z  ^
现在,在理解了“内存-时间平衡”法和Table的存在意义后,让我们回到无线领域,破解WPA-PSK也是同样的意思。在2006年举行的RECON 2006安全会议上,一位来自Openciphers组织的名为David Hulton的安全人员详细演示了使用WPA-PSK Hash Tables破解的技术细节,给与会者极大的震动。
/ `! x- X- \  k下面所示的为会议上引用的WPA加密以及主密钥对匹配等建立WPA Tables所需理念的原理图,其中,MK为密码原文,PMK就是通过PBKDF2运算所得出的数值,PTK就是在PMK的基础上进行预运算产生的WPA Hash,这个Hash将用来和WPA 握手包中的值对照,若匹配即为 密码。
0 D; }8 f! h; v% U3 x
* F+ [9 C! f( M- o4 k8 O
" G8 D0 i2 z* k. c" f& o                  图 针对WPA加密Tables破解的原理图
1 U5 E9 ], |. L. Q& ]( V, y1 h' g这种采用了类似Rainbow Tables原理,通过Pre-Compute即预运算的方式,来进行提前运算以生成WPA-PSK加密Hash,从而建立起来的WPA-PSK Hash Tables,可以如事先设想般有效地大幅度提升破解效率。一般来说,可以将以前的100~~300 key/s的普通单机破解速率,提升到30,000~~100,000 key/s,提升了近300~~1000倍!!!这才是国内外无线黑客目前使用的破解技术,就一些地下组织而言,甚至个别秉持执著、探求本质精神的黑客通过改进优化代码等方式使得破解速率突破了150,000k/s,而且还有提升空间。这个速度意味着什么,如果再换置成最新的硬件配置呢?聪明的你一定明白。
) D- o3 S% ~) l下图6即为在cowpatty里对获取的WPA握手包进行WPA Table破解界面,可以看到在导入Table之后,破解速率达到了6,5228 pass/sec ond。! g9 ]1 O# h1 I

0 ^$ n6 q! C! U* i                            图 在Cowpatty里进行WPA Tables破解界面) w: j6 q7 f& H; D. O7 K
我想,对于很多无线用户来说,这才是真正的噩梦。古希腊哲学家苏格拉底曾说过这么一句话: “认识你自己。” ,但实际上很多时候都是黑客背地猖獗,而很多网络及安全管理人员要么对攻击者的技术仅是略知皮毛,要么就根本一无所知,而且甚至不知道自己在经过所谓安全配置后的网络架构,将实际面临什么样的风险。6 v- |0 i1 o" F! a$ L5 O
虽然说公开一些技术也许反而会引起个别心怀恶意的人注意,不过出于对无线安全理念的普及及深入理解,帮助很多已经完成或者正在进行无线网络规划的军警政机构、大中型企业及特殊部门,更清楚地认识到无线网络的风险,从而尽可能地完善自身的不足,避免不必要的损失,才是本书的出发点。+ L  L  C# U* g# s6 i* N" C
当然,要说明的是,Tables的建立并没有想象的那么容易,就建立本身而言,其效率非常低下,加上需要指定预攻击AP的SSID,想要建立一套针对所有常见接入点,并采用简单密码的WPA-PSK Hash Tables,其生成文件占据的硬盘空间最少也要1~~3G。需要深入了解WPA Table的读者,可以到这个名为The Church of Wifi的无线黑客组织了解更多内容,该组织官方站点为http://www.churchofwifi.org,该组织在过去的两年里成功建立了庞大的WPA Table库,并将其简化的WPA-PSK Hash Table版本提供免费下载,对很多无线黑客而言,这确实是个福音,但遗憾的是,即便是简化版本,其大小也已经超过了30G。9 N8 |+ `4 y/ @
感兴趣的读者可以到http://umbra.shmoo.com:6969去下载这个简化版本的Table种子文件,该Table全部下载回来大小有33.54GB,需要说明的是,生成该Table所依据的字典虽然经过黑客组织的筛选,但是由于国情不同,所以里面部分内容可能并不适合国内情况的使用
) D0 m. Q4 i: L# W4 m# [  U  \9 X  w. w1 n
本篇文章来源于 黑客基地-全球最大的中文黑客站 原文链接:http://hackbase.com/tech/2009-03-20/51723_1.html

96

回帖

556

积分

58 小时

在线时间

中尉

注册时间
2014-6-5
金币
444 个
威望
1 个
荣誉
0 个
累计签到:56 天
连续签到:0 天
[LV.100]试剑无线
发表于 2014-8-24 16:31 |显示全部楼层
以前看过类似的文章了,字典有点大,対内存要求高,关键是现在没有适合中国国情的table
血流了一鞋
回复

使用道具 举报

1626

回帖

1万

积分

317 小时

在线时间

上校

灌水天才

注册时间
2009-5-14
金币
8646 个
威望
27 个
荣誉
1 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-6-7 11:32 |显示全部楼层
长见识了啊
回复

使用道具 举报

7

回帖

17

积分

2 小时

在线时间

新兵上阵

注册时间
2009-6-3
金币
10 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-6-7 12:51 |显示全部楼层
果然好复杂,和暴力破解实在没什么区别
回复

使用道具 举报

206

回帖

348

积分

35 小时

在线时间

少尉

注册时间
2009-2-12
金币
134 个
威望
1 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-6-7 21:38 |显示全部楼层
呵呵  谢谢 楼主 学到东西了
回复

使用道具 举报

1517

回帖

4777

积分

359 小时

在线时间

少校

注册时间
2008-6-11
金币
2927 个
威望
31 个
荣誉
7 个

尚未签到

发表于 2009-6-7 22:30 |显示全部楼层
对菜鸟来说哈希高速破解根本就没有实际意义,还是老老实实算字典。这种东西其实也是烧钱的。
回复

使用道具 举报

355

回帖

2123

积分

440 小时

在线时间

少校

注册时间
2008-3-20
金币
1716 个
威望
0 个
荣誉
0 个
累计签到:51 天
连续签到:0 天
[LV.100]试剑无线
发表于 2009-6-8 09:33 |显示全部楼层
好像有XD发过类似的文章了。
回复

使用道具 举报

1115

回帖

1万

积分

163 小时

在线时间

超级版主

ZerOne无线安全研究组织 Leader

终身荣誉版主杰出会员技术达人终身荣誉会员

注册时间
2006-5-18
金币
7935 个
威望
175 个
荣誉
52 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2009-6-8 20:34 |显示全部楼层
我靠,原谅我这么说,居然把我写的原文发出来了,还什么原文在黑基,而且还没发完,晕了。这个在2008年11月出版的这本《无线网络安全攻防实战》一书已经详细介绍了。
6 l% e: w% Z- k% B: a# h) p: \3 c" V' y$ e
若是想看网络上的原文,那也在IT168上早登了,下面是原文,又是谁没有引用原作者,靠
" D- \2 O' k  P0 V8 U$ z7 H- ]& Thttp://safe.it168.com/a2009/0319/269/000000269010.shtml
Hacking is a state of mind......
已陆续编写出版《无线网络安全攻防实战》《无线网络安全攻防实战进阶》等7本无线安全系列书籍,2017新书正在筹备中,感谢支持与肯定
回复

使用道具 举报

644

回帖

2640

积分

1143 小时

在线时间

少校

注册时间
2008-7-5
金币
1820 个
威望
5 个
荣誉
0 个

尚未签到

发表于 2009-6-8 20:48 |显示全部楼层
去IT168看看,也算支持原创了
回复

使用道具 举报

36

回帖

408

积分

24 小时

在线时间

少尉

注册时间
2009-6-8
金币
367 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-6-8 21:25 |显示全部楼层
大开眼界啊
回复

使用道具 举报

981

回帖

3万

积分

6766 小时

在线时间

大校

30天持久勋章

注册时间
2008-6-26
金币
36259 个
威望
41 个
荣誉
7 个
累计签到:4675 天
连续签到:10 天
[LV.0]伴坛终老
发表于 2009-6-9 22:00 |显示全部楼层
多看多学习。
回复

使用道具 举报

106

回帖

255

积分

31 小时

在线时间

少尉

注册时间
2009-6-12
金币
145 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-19 08:49 |显示全部楼层
学习一下,支持!
回复

使用道具 举报

12

回帖

36

积分

4 小时

在线时间

新兵上阵

注册时间
2009-8-18
金币
24 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2009-8-19 21:00 |显示全部楼层
虽然看不太懂,想来大概就是字典吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-9-16 13:48

返回顶部 返回列表