پاسخ به: امنیت شبکه
یک شنبه 25 فروردین 1392 7:25 PM
واحد دانش و تکنولوژی تبیان زنجان
يكي از خبرهاي مهم كنفرانس Defcon انتشار دو ابزار هك و رمزگشايي پروتكلهاي PPTP (سرنام Point Tunneling Protocol Point-to-) و WPA2 (سرنام Wireless Protocol Access Enterprise) بود. اين دو پروتكل از سيستم احرازهويت MS-CHAPv2 مايكروسافت استفاده ميكنند كه براي نخستینبار در سيستمعامل ويندوز NT نسخه 4.0 SP4 مورد استفاده قرار گرفته است و هنوز براي احراز هويت شبكههاي خصوصي مجازي (VPN) مبتني بر PPTP يا WPA2 بهكار ميرود.
MS-CHAPv2 در سال 1999 توسط نرمافزارهاي Brute Force (نرمافزارهايي كه با آزمایش و خطا سعي ميكنند رمزعبور يك سيستم را كشف كنند) مورد هدف قرار گرفته و آسيبپذيري آن مشخص شده بود اما مايكروسافت در آن زمان گفت كه اگر كاربران از رمزهاي عبور سخت و پيچيده طولاني استفاده كنند، هيچ نرمافزاري قادر به شكستن اين رمزعبور نيست. اين صحبتهاي مايكروسافت يك باور عمومي را درباره رمزهاي عبور پيچيده، را ايجاد كرده بود تا اينكه Moxie Marlinspike سازنده ابزار ChapCrack آن را نادرست خوانده و باطل كرده است.
اين محقق ابزاري ارائه داده است كه ميتواند ترافيك شبكه شامل MS-CHAPv2 را كپي و الگوبرداري كند و مراحل اولیه برقراری ارتباط (Handshake) روي شبكه را به يك كليد الگوريتم رمزنگاري DES تبديل كند. سپس با ارائه دادن اين كليد به سايتي مانند CloudCracker.com و گرفتن خروجي آن و دادن به ابزار ChapCrack بهراحتي رمزعبور اوليه و كل نشست مبتني بر MS-CHAPv2 را رمزگشايي کند.
PPTP پروتكلي است كه براي ايجاد شبكههاي VPN كوچك و متوسط مورد استفاده قرار ميگيرد و در شبكههاي بزرگ از راهكارهاي VPN شركتهايي مانند سيسكو استفاده ميشود كه امنتر و مطمئنتر هستند. WPA2-Enterprise نيز پروتكل رمزنگاري مخصوص شبكههاي بيسيم شركتي است و كاربران خانگي كمتر از آن استفاده ميكنند. با وجود اين، ابزاري مانند ChapCrack يك تهديد بالقوه جدي براي سيستمعاملهاي ويندوزي و كاربران پروتكلهاي ياد شده است.
کریمی که جهان پاینده دارد تواند حجتی را زنده دارد
دانلود پروژه و کارآموزی و کارافرینی