Articoli

WPA Tester, del quale vi avevamo già parlato in questo articolo, raggiunge la versione 1.4 correggendo la routine che provvedeva all’aggiornamento del file config contenente i Magic Numbers di Alice.

Il software è possibile scaricarlo tramite MultiUpload, invece per maggiori informazioni vi rimando al tread ufficiale sul forum di Gibit.

WPA Tester,

è il nuovo tool sviluppato da Fr3nsis in grado di recuperare una chiave WPA smarrita dei due operatori di telefonia fissa FastWeb e Alice.

Il programma sfrutta le vulnerabilità e gli algoritmi diffusi dal White Hats Crew nei scorsi mesi, ma è il primo ad integrare una soluzione “All In One” è infatti possibile recuperare la propria chiave WPA per più produttori e distributori, nello specifico:

  • FastWeb Telsey
  • FastWeb Pirelli
  • Alice AGA SC
  • Alice AGPF

Il software scaricabile gratuitamente tramite MultiUpload richiede Microsoft .NET Framework 2.0 ed è di una facilità di utilizzo veramente sorprendente, vi ricordiamo infine che per maggiori dettagli e caratteristiche sulle modalità di recupero vi è la nostra sezione WPA Recovery.

La White Hats Crew ha recenetemente annunciato di aver portato a termine il progetto nato da Angelo Righi lo scorso 20 Aprile 2009, il quale prevedeva di risarile alla chiave WPA di un Router FastWeb Telsey solo conoscendo SSID diffuso via etere.

La Crew, ormai famosa per le continue ricerche in questo ambito, ha ufficializzato di aver scoperto l’algoritmo di generazione della chiave WPA esso permetterà di risalire alla chiave WPA di default assegnata dall’operatore telefonico FastWeb conoscendo solamente l’indirizzo MAC della scheda WiFi integrata. Ricordiamo che l’indirizzo MAC è facilmente reperibile tramite qualsiasi strumento di scansione Wireless.

L’algoritmo e gli eventuali dettagli verranno pubblicati prossimamente in quanto il Team ha da sempre addottato la metodologià di full disclosure, ma è stato rilasciato un bollettino di avvertimento per tutti gli utilizzatori di Access Point Telsey invitandoli a cambiare la propria chiave WPA predefinita.

Vi interremo aggiornati non appena vi sono novità!

Fonti:

Dopo il mio recente articolo su Hacker Journal che annunciava le ricerche effettuata dalla White HAT Crew per il recupero della chiave WPA di FastWeb e pubblicate sul loro BLOG lo scorso 25 Marzo 2010 ho deciso di fare un riepilogo dei risultati ottenuti da questo Team ed altri.

Continua a leggere