【问题标题】:WEP hacking and why IV capture is neededWEP 黑客攻击以及为什么需要 IV 捕获
【发布时间】:2020-07-01 09:40:43
【问题描述】:

试图了解攻击 WEP 加密的理论,特别是 IV(初始化向量)。我理解 IV 的概念和目的(有点像密码哈希后附加的“盐”?):

  • seed=IV+WEP 密钥
  • IV 一般为 24 位
  • IV 在数据包中以明文形式显示
  • IV 是十六进制

因此,如果 IV 以明文形式发送并说 IV 是 24 位(相当于 3 个 ASCII 字符,例如 AB3)。因此,我可以在 Wireshark WEP 捕获的数据包中看到 IV 值(下面的屏幕截图在 IEE802.11 -> WEP 参数下)。屏幕截图中的示例,1 个特定的网络 WEP 数据包显示的 IV 值为 0x1cd799(假设这是十六进制格式?)。我尝试将此值在十六进制中在线转换为 ascii 转换器,但转换时出错?

其次,我理解要破解 WEP 密钥,首先必须捕获大量数据包(50,000+),因为每个数据包都包含不同的随机 WEP IV 值(来自池 2^24 位)。经过一段时间和大量数据包捕获后,您可能会开始遇到重复的 WEP IV 值(也就是被重用的 IV)。 就我的困惑而言,这里的问题是:

  1. 为什么一旦你设法捕获了一个已经被 确认为“重复使用”这足以启动 WEP 蛮力 现在攻击(IV+WEP Key)的WEP key部分?
  2. 难道不是每个 IV 最终都会根据平均值和格式定律在某个点被复制,那么为什么我们需要为 IV 捕获大量数据包以确认是否发生了重复使用?
  3. 如果我们只捕获了一个 WEP 数据包并且只使用了 IV 值 出现在那里(如屏幕截图中)为什么我们需要捕获 另一个奇怪的说是 50,000 个数据包?
  4. 一旦我们确实有一个确认的“重用”数据包,我是否正确地认为我们因此停止了 IV 的数据包捕获,然后攻击的下一部分是尝试暴力破解(通过 airdecap-ng)WEP 密钥通过发送精心设计的数据包尝试猜测 WEP 密钥并使用“重复使用”确认捕获的 WEP IV 值作为 IV 附加到我们猜测的 WEP 密钥蛮力值,一遍又一遍。因此,如果出于概念目的,我们的 IV 是“AB3”,那么我们将进行暴力攻击,附加 AB3.WEPKEYBRUTEFORCEVALUE1、AB3.WEPKEYBRUTEFORCEVALUE2、AB3.WEPKEYBRUTEFORCEVALUE3……等,直到 WEP 密钥被破解?

引用著名电影费城 (1993) - 任何回答这个问题的人请“像我 4 岁的孩子一样向我解释这个问题,好吧,因为这件事有一个元素我无法理解头粗。”

希望这一切都有意义,并提前感谢任何答案。

【问题讨论】:

    标签: security wireless brute-force cracking wep


    【解决方案1】:

    如果您想了解完整的故事,请考虑与 Boneh 教授一起参加 Courseras 密码学 I 课程:https://www.coursera.org/learn/crypto。你会得到比我可能做的更好的解释。

    那么,WEP 黑客是如何工作的呢?

    首先,我们需要了解流密码的工作原理。考虑这张图片:

    有一个密码(在我们的例子中为 RC4),它由两件事参数化:IV 和密钥。

    现在在 WEP 中,密钥是不变的,IV 会发生变化,但 IV 域的大小相当小(在 XXI 世纪,128 位是最小值)。 WEP 只是增加 IV。在某一点,它必须重置 IV 并从头开始。这就是魔法发生的地方。

    考虑两个密文c1 和c2。您知道,它们是使用相同的 IV 生成的,因为 IV 是公开的。你不知道对应的纯文本m1 和m2。但是你知道密文是由同一个密钥流生成的。您执行以下操作:

    c1 XOR c2 = m1 XOR m2
    

    现在,c1 和 c2 与随机值无法区分。但m1 和m2 不是。您可以开始猜测 m1 和 m2 以便满足等式。这就是破解的第一部分。

    接下来的部分是这样的:

    c1 XOR m1 = keystream
    

    酷。现在我们知道了密钥流。最后一件事,我们必须猜测产生给定 IV 的密钥流的密钥。一旦完成,WEP就被破解了。

    希望这会有所帮助。如果您觉得这样的黑客行为很有趣,请参加 Coursera 课程。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2017-01-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-12-02
      相关资源
      最近更新 更多