image

Iedereen kan Wi-Fi hacken met nieuwe versie Metasploit

vrijdag 27 oktober 2006, 13:13 door Redactie, 1 reacties

Het Metasploit Project is van plan om 802.11 (Wi-Fi) exploits aan de nieuwe versie van de automatische aanvalstool toe te voegen. Hierdoor wordt het een stuk eenvoudiger om draadloze netwerken en apparaten te hacken. Projectleider en beveiligingsonderzoeker HD Moore heeft een nieuwe exploit klasse toegevoegd waardoor modules 802.11 frames naar een van de meest kwetsbare onderdelen van het besturingssysteem kunnen sturen.

De afgelopen maanden is er veel te doen geweest over de veiligheid van Wi-Fi drivers. Tijdens de Black Hat conferentie in augustus demonstreerden twee onderzoekers hoe ze via een lek in de driver het systeem binnen 60 seconden konden overnemen. Deze demonstratie zorgde ervoor dat Intel, Apple en Toshiba met patches kwamen, en werd onderzoeker Jon "Johnny Cache" Ellch door Microsoft voor de BlueHat conferentie uitgenodigd.

Volgens Moore integreert Metasploit 3 kernel-mode payloads, waardoor gebruikers bestaande user-mode payloads voor zowel kernel en niet-kernel exploits kunnen gebruiken.

Moore laat verder weten dat hij met Ellch samenwerkt aan een 802.11 exploit. Het is de bedoeling om Ellch's LORCON (Loss of Radio Connectivity) hacking tool Wi-Fi exploits te laten versturen. "Op dit moment wordt alleen het Linux platform ondersteund, de Windows ondersteuning komt binnenkort", aldus Moore.

De beveiligingsonderzoeker is het niet eens met de kritiek dat Metasploit black hat hackers helpt bij het aanvallen van systemen. "De tool is namelijk bedoeld voor penetratie testers en netwerkbeheerders die de gevolgen van een ongepatcht draadloos lek willen demonstreren".

Reacties (1)
27-10-2006, 13:26 door Gargantua
Nice one, zinnige toevoeging aan het arsenaal aan software
als je pen-tests doet ! De 'standaard' MetaSploit is al
verrektes handig en wordt dus enkel beter.


De beveiligingsonderzoeker is het niet eens met de kritiek
dat Metasploit black hat hackers helpt bij het aanvallen van
systemen. "De tool is namelijk bedoeld voor penetratie
testers en netwerkbeheerders die de gevolgen van een
ongepatcht draadloos lek willen demonstreren".

Zo lust ik er nog wel een. Met dat aardappelschilmesje doen
we in de regel aardappels jassen, dat je er ook andere
mindere fijne dingen mee kunt doen is gelukkig een uitzondering.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.