早在2008年,筆者就預(yù)測過在未來會出現(xiàn)分布式安全模式。現(xiàn)在,這個未來已經(jīng)來臨了。僅僅通過價格為17美元的“云”服務(wù),著名安全專家莫克西·馬林斯皮克就實現(xiàn)了對WPA和WPA2網(wǎng)絡(luò)預(yù)共享密鑰的有效入侵。
該模式可以用來截獲網(wǎng)絡(luò)中的流量,并上傳到WPA破解者那里進行暴力破解。由于該任務(wù)是基于網(wǎng)絡(luò)模式的,所以一臺雙核心計算機五天才能完成的任務(wù),現(xiàn)在只要平均大約20分鐘就可以解決。如果你選擇價格為35美元的“白金”服務(wù),耗費的時間還可以減少一半。由于它使用的是一本包含了1億3千5百萬詞匯的字典,所以,盡管不能保證肯定破解WPA密鑰,但這么大的容量,應(yīng)該可以足夠應(yīng)對最專業(yè)級別的滲透測試了。
如果你選擇使用該服務(wù)的話,可以通過亞馬遜(美國服務(wù)提供商)付款,對于計劃通過未經(jīng)授權(quán)的訪問進入受到保護的網(wǎng)絡(luò)的人來說,這可能不是一個好主意,因為,資金的轉(zhuǎn)移可能成為被追蹤的線索。但對于技術(shù)人員測試客戶端網(wǎng)絡(luò)的安全性來說,它是一個令人難以置信的方便工具,可以實現(xiàn)單人操作。
它甚至可以做的更好。如果你使用了包含1億3千5百萬詞匯的標(biāo)準(zhǔn)字典,卻沒能破解目標(biāo)網(wǎng)絡(luò)WPA加密模式的話,還有一個包含了2億8千4百萬詞匯的擴展字典可供選擇??偠灾?,強大的無線網(wǎng)絡(luò)加密破解工具已經(jīng)成為零售商品。
有人可能會懷疑,對于滲透測試來說,彩虹表服務(wù)是否會更有效。在某些情況下,確實是這樣,但彩虹表面臨一些限制。對于WPA攻擊者來說,提供了下面的問題解答:
網(wǎng)絡(luò)是不是正在使用彩虹表呢?
是的,無線網(wǎng)絡(luò)教會(一個無線組織)已經(jīng)建立了容量巨大的彩虹表在線。但是,這些數(shù)據(jù)并不能滿足我們的所有需要。首先,由于每次握手都是基于網(wǎng)絡(luò)的擴展服務(wù)集標(biāo)識符(ESSID),因此,如果你希望通過審核的話,就需要建立一組獨特的彩虹表。無線網(wǎng)絡(luò)教會已經(jīng)盡力建成包括了1000個最流行的ESSID的數(shù)據(jù)表,但我們會發(fā)現(xiàn),在通常情況下,這都是不夠的。如果使用者已經(jīng)在無線網(wǎng)絡(luò)中啟用了WPA加密模式,他們改變ESSID的情況不是很普遍。
此外,由于他們使用了很多設(shè)置,因此,為了方便表格的管理,就不得不對字典的大小進行限制。我們認為1百萬的容量對于進行全面搜索來說,實在不能算是足夠大的,并且,這樣的字典也不能滿足構(gòu)建WPA網(wǎng)絡(luò)密碼方面的具體要求。WPA攻擊者提供的服務(wù)采用了規(guī)模大好幾個數(shù)量級的字典,可以破解使用任何ESSID網(wǎng)絡(luò)的PSK加密。
該問題解答還聲稱,WPA攻擊者使用的字典對WPA攻擊進行過專門優(yōu)化,因此,與“為實現(xiàn)而不是WPA網(wǎng)絡(luò)專門登錄的目的而建立的”O(jiān)penWall詞典比起來,更適合這方面的用途。
它的使用界面簡介而清晰,選擇該服務(wù)僅僅需要提供用于接受結(jié)果的電子郵件地址、網(wǎng)絡(luò)的ESSID以及包含了經(jīng)過加密的WPA握手信息在內(nèi)的網(wǎng)絡(luò)流量。通過亞馬遜即可實現(xiàn)付款。如果你希望有一種簡單快速的方法可以在不花費很多資金的情況來對WPA加密的網(wǎng)絡(luò)進行測試,答案似乎已經(jīng)出現(xiàn)在你面前了。