image

Grote gele koffer is "ultieme hackmachine"

donderdag 31 augustus 2006, 10:54 door Redactie, 16 reacties

Een klein beveiligingsbedrijf heeft de "ultieme scanning box" gemaakt die 300 draadloze netwerken tegelijkertijd kan scannen. Het "Janus Project" is in werkelijkheid een grote gele koffer met een 1.5 GHz VIA C7 processor en een 17" LCD scherm. Om de acht Atheros a/b/g Gold mini-PCI kaarten aan te sturen wordt Ubuntu 6.0 Linux gebruikt.

Naast de mogelijkheid om draadloos verkeer te sannen, kan de computer, door alle acht draadloze kaarten op het access point te richten, ook de meeste WEP sleutels erg snel kraken. "Als ik alle 8 kaarten gebruik op een enkel access point, gaat de WEP sleutel niet langer dan 5 minuten mee" zegt Kyle Williams, de geestelijk vader van het "Janus Project".

Williams werkt nu aan het optimaliseren van de software routines om de C7 chip te gebruiken om met WPA en WPA2 beveiligde netwerken zonder Rainbow tabellen te kraken. Hij is ook bezig om SHA1 en RSA encryptie in een enkele processor instructie cyclus te kraken.


Om het opgevangen dataverkeer veilig te stellen is de hardeschijf met AES 256-bit encryptie versleuteld. Ook is er een "noodknop" om de machine meteen uit te zetten. Is de knop gebruikt, dan is er een USB-sleutel met een 2000-bit passkey en een wachtwoord nodig om weer toegang tot de machine te krijgen. "Zelfs als iemand de USB-sleutel weet te stelen, moeten ze me nog omkopen of martelen om het wachtwoord te krijgen" aldus Williams.
Reacties (16)
31-08-2006, 11:10 door e.r.
Cool, waar kan je dat halen?

Anyway, Das niet slecht gemaakt.
Ik vraag mij wel af hoe hij 300 netwerken tegelijkertijd kan scannen met 8
kaarten...

Die noodknop is trouwens een leuk idee om zowieso op beheer
computers aan te sluiten...
31-08-2006, 11:14 door Anoniem
<qoute><i>"Zelfs als iemand de USB-sleutel weet te stelen, moeten ze me
nog omkopen of martelen om het wachtwoord te krijgen"</qoute></i>

Of een keertje meekijken als hij het invoert (neem aan dat hij zo slim is om
dat niet te laten gebeuren).
31-08-2006, 11:20 door Anoniem
ik snap niet dat meerdere kaarten helpen om bepaalde key
sneller te achterhalen. De hoeveelheid data en je
processorkracht die je hebt bemachtigt bepaalt hoe snel je
een key kan kraken. Meerdere ontvangers hebben geen invloed
op de hoeveelheid data die je bemachtigt lijkt me.
31-08-2006, 11:24 door Anoniem
Hee, eindelijk een foto van een echte security goeroe. Alleen de zak chips
ontbreekt nog.:))
31-08-2006, 11:26 door Anoniem
En ik dacht dat ik een freak was ;-) Met zo'n apparaatje kan je aardig centen
verdienen denk ik!
31-08-2006, 11:37 door Anoniem
Hij is ook bezig om SHA1 en RSA encryptie in een
enkele processor instructie cyclus te kraken.
Dit lijkt me erg onwaarschijnlijk.
31-08-2006, 11:41 door wimbo
en het wachtwoord voor die 2000-bit passkey is 'password' ? :).

Ik neem aan dat ook voor die USB-sleutel een max aantal
aanlog pogingen ingesteld staat.
31-08-2006, 11:42 door Anoniem
Door Anoniem
ik snap niet dat meerdere kaarten helpen om bepaalde key
sneller te achterhalen. De hoeveelheid data en je
processorkracht die je hebt bemachtigt bepaalt hoe snel je
een key kan kraken. Meerdere ontvangers hebben geen invloed
op de hoeveelheid data die je bemachtigt lijkt me.

Met meerder kaarten kan je meer "interesant" traffic generen zodat je
sneller de minimaal benodigde hoeveel traffic kan capturen die je dan kan
gebruiken voor het kraken. Op die manier ben je dus sneller met meerder
kaarten.
31-08-2006, 11:49 door Anoniem
Ubuntu 6.0 Linux

==>

Ubuntu 6.06 (Linux)
31-08-2006, 12:37 door Anoniem
Grote gele koffer kan ook in andere kleuren uitgevoerd worden:
http://www.pelican.com/cases_detail.php?Case=1500
31-08-2006, 13:05 door Anoniem
Ubuntu rules :-))
knap stukje werk van de man verder want zo wordt de
beveiliging na verloop vanzelf naar een hoger niveau getilt.

Dave
31-08-2006, 13:52 door sjonniev
"Rubber-hose cryptanalysis isn't just a humorous concept."
31-08-2006, 14:20 door [Account Verwijderd]
[Verwijderd]
31-08-2006, 16:37 door Constant
volgens mij is het een hoax product.
01-09-2006, 08:21 door andreict
Mja het hoedje lijkt zelfs gephotoshopped, lijkt me idd ook
hoax.
04-09-2006, 13:25 door Anoniem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.