PDA

Ver la versión completa : WPA y WPA2 en peligro “gracias” a CUDA



LUK
12-10-2008, 13:46
Los métodos de cifrado de las redes inalámbricas actuales no son suficientemente seguros, cabiendo siempre la posibildad de ser saboteadas. En los casos particulares de cifrado WPA el ataque más habitual viene siendo el uso de ataque mediante diccionario, o más bien conocido como ataque de fuerza bruta.

Es una ardua tarea pero CUDA (http://www.nvidia.com/cuda) facilita enormemente la cuestión.

Global Secure Systems ha afirmado que un equipo ruso de hackers hacen uso de las tarjetas gráficas NVIDIA para acelerar la “recuperación de la clave” WPA y WPA2 del cifrado de una red inalámbrica, los resultados pueden llegar a ser de hasta un 10.000% superior al uso de sólo CPU.

Según palabras del director de la firma de seguridad: “Este avance en modo de fuerza bruta para descifrar las redes WiFi por parte de Ellcomsoft confirma que las empresas no pueden confiar en la seguridad actual WPA y WPA2 para proteger sus datos. Como resultado, estamos aconsejando que los clientes que usen WiFi en sus oficinas actualicen sus sistemas con un cifrado VPN también“.

“El modo de fuerza bruta para descifrar sistemas WPA y WPA2 usando porcesamiento paralelo ha estado en el plano teórico mucho tiempo, pero el uso práctico de las últimas gráficas de NVIDIA para acelerar el descifrado en un PC tradicional es extremadamente preocupante“.

Enlaces:
SC Magazine (http://www.scmagazineuk.com/WiFi-is-no-longer-a-viable-secure-connection/article/119294/)
GPGCU en HACKHiSPANO (http://foro.hackhispano.com/showthread.php?t=31938)

gondar_f
12-10-2008, 16:57
Esta noticia tiene 2 partes:

1ª: Con noticias como estas Nvidia intenta diluir lo que sucedio recientemente, entre ello que no solo las nuevas GPUs de AMD-ATI son superiores, sino lo que paso con el precio, Nvidia saco sus GPUs y 2 semanas después AMD-ATI presenta las suyas y su precio es inferior al 50% de las de Nvidia, por lo que Nvidia tuvo que rebajar 100$ cada una, algo que queda muy mal ante la prensa, que por encima de rendir menos, su precio está inflado. Por otro lado y aunque parece que nadie se quiere mojar, Nvidia aun no ha sido capaz de sacar GPUs que cumplan el 100% el estandar DirectX 10 tal como lo publico originalmente MS (que sean compatibles no dice que lo cumplan al 100%) y menos el DirectX 10.1, algo que AMD-ATI hace un año que consiguio y también lo consiguio S3 (por cierto que a un precio ridiculo tienes unas gráficas que como tiran las cabronas y sin consumir la burrada de sus equivalentes de NVIDIA o AMD-ATI, pena que les pongan tan poca memoria, algo que penaliza para ciertas tareas).

2º Estoy de acuerdo que una red Wifi no es lo mejor en seguridad (use lo que use como protección) por lo menos para ciertos ambientes que requieran mucha seguridad, pero por lo menos WPA2 es bastante seguro. Por ahora solo la fuerza bruta consigue resultados. Es cierto que usando las capacidades de la GPU los resultados mejorar y lo que antes podía tardarte horas o días, ahora se puede hacer en un par de horas, pero para el hogar su seguridad actual es suficiente y lo seguira siendo en los próximos meses. Además se puede mejorar muchisimo la seguridad agregandole un nivel de seguridad usando listas blancas (además ahora se puede hacer de IP+MAC).

Un Saludo

ancabi
12-10-2008, 17:08
lo de nvidia y ati no lo sabia, yo siempre fui anti-ATI porq tuve unas atis y no rendian ni la mitad de su equivalente a nvidia pero para la proxima actualizacion habra que pensarselo

por otro lado, aparte de que son suficientes para el hogar yo uso palabras inventadas por mi, con mayusculas y minusculas, signos y numeros, osea que dudo mucho que algun vecino tenga ganas de ponerse a descifrar una wpa con algo asi pero para las empresas grandes que usen wifi (no se si lo habra) es para pensarse no ponerlo todo por cable

saludos

j8k6f4v9j
14-10-2008, 00:53
Sí, es verdad que se trata claramente de un tirón propagandístico cuyo principal beneficiario es NVłDIA. Por ahora sigo considerando WPA, con una clave lo suficiente compleja, suficientemente seguro, incluso para entornos profesionales.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: