image

Mobiele iPhone hotspots eenvoudig te kraken

maandag 17 juni 2013, 15:30 door Redactie, 4 reacties

Apple's mobiele besturingssysteem iOS biedt de optie om de iPhone als mobiele WiFi hotspot te gebruiken, maar het wachtwoord dat Apple hiervoor genereert is zwak en kan gekraakt worden. Daardoor zouden kwaadwillenden toegang tot de hotspot kunnen krijgen. Dat ontdekten Andreas Kurtz, Felix Freiling en Daniel Metz van de Friedrich-Alexander Universiteit in het Duitse Erlangen.

Door de Preshared Key (PSK) authenticatie van Apple te onderzoeken ontdekten de onderzoekers dat de standaard wachtwoorden aan de hand van een standaard woordenlijst worden gegenereerd. Daarvan worden 1842 vermeldingen gebruikt. Daarnaast blijkt dat het kiezen van woorden uit deze woordenlijst helemaal niet willekeurig gebeurt.

Kraak-app
Zodoende is het wachtwoord waarmee de hotspot is beveiligd in minder dan 50 seconden te achterhalen. Om het genereren van de woordenlijst te automatiseren maakten de onderzoekers een iOS app genaamd 'Hotspot Cracker'. Deze app helpt bij het genereren van een iOS hotspot kraaklijst, die voor aanvallen tegen andere hotspot-gebruikers te gebruiken is.

De app geeft ook uitleg en hints hoe een onderschepte WPA2 handshake via bekende wachtwoordkrakers is te kraken. Mogelijk gaan toekomstige versies van de app ook het proces van het onderscheppen en kraken van hotspot-wachtwoorden automatiseren. Hiervoor wordt overwogen om CloudCrack in te schakelen, een clouddienst die in realtime wachtwoorden kan kraken.

Wachtwoord
"De resultaten van onze analyse laten zien dat de mobiele hotspot feature van slimme apparaten het aanvalsoppervlak op verschillende manieren doet toenemen. Aangezien het standaard wachtwoord van een willekeurige iOS hotspot-gebruiker binnen seconden kan worden achterhaald. Aanvallen op mobiele hotspots zijn in verleden mogelijk onderschat en worden mogelijk een aantrekkelijk doelwit in de toekomst", concluderen de onderzoekers.

Die stellen dat het probleem ook bij andere mobiele platformen speelt. Systeemontwikkelaars krijgen dan ook het advies om veiligere wachtwoorden te genereren, zelfs in scenario's waarbij er Preshared Keys worden gebruikt.

Reacties (4)
17-06-2013, 15:33 door Orion84
Oftewel: gewoon zelf een wachtwoord instellen, wat gelukkig ook gewoon mogelijk is :)
17-06-2013, 15:46 door Anoniem
gelukkig heb ik gwn een wachtwoord zin gezet niemand kan die raden !
17-06-2013, 18:53 door burne101
Door Orion84: Oftewel: gewoon zelf een wachtwoord instellen, wat gelukkig ook gewoon mogelijk is :)

correct horse battery staple
18-06-2013, 20:09 door Ed Dekker
Weer een heerlijk misleidende kop boven dit artikel. Niet de hotspot is makkelijk te kraken, maar het default password. Iemand nog Scott/Tiger of admin/admin?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.