DLink DWL520+

Pavel Kankovsky peak na argo.troja.mff.cuni.cz
Středa Březen 24 19:20:55 CET 2004


On Wed, 24 Mar 2004, Jan Satko wrote:

> Zachytil som tu nazory na 256bit WEP. Zaujimaju ma realne skusenosti. Som
> pocul ze 128bit WEP sa da desifrovat uz po cca 4-5 minutach odchytavania
> trafficu. Ako to vsak je s 256bit WEP ?

Pokud mluvime o utoku Fluher-Mantin-Shamir, tak nezalezi na tom, jak
dlouho se odchytava provoz, ale kolik sifrovanych ramcu je zachyceno...
a jake ma clovek stesti. Rozumne mnozstvi je nekde v radu stovek tisic
az milionu ramcu, aby se pro kazdy bajt klice naslo aspon par desitek
ramcu se slabym IV. Delka klice je pak z hlediska sberu dat celkem
irelevantni, protoze hustota slabych IV v urcite casti prostoru IV je
pro ruzne bajty klice skoro stejna (az na nejakou anomalii u tusim
2. bajtu), cili pokud v nejakem vzorku ramcu najdu 100 ramcu se slabym IV
pro jeden bajt, tak tam bude pravdepodobne i zhruba 100 pro jiny bajt.

Jinak na realizaci jmenovane utoku lze sehnat software, ktery chodi pod
Linuxem, abychom se trochu drzeli tematu :)  Jmenovite AirSnort.

--Pavel Kankovsky aka Peak  [ Boycott Microsoft--http://www.vcnet.com/bms ]
"Resistance is futile. Open your source code and prepare for assimilation."



Další informace o konferenci Linux