カガクニュース

Sponser

ITEMS

Free Apps

▼話題の無料アプリ▼






ITEMs

科学ニュースリンク

あわせて読みたいブログパーツ
このブログをリンクに追加する

ブログ内検索

プロフィール

SienceMafia

Author:SienceMafia
このブログについて
相互リンク・RSS募集中

メールフォーム

名前:
メール:
件名:
本文:

カテゴリー

TOP > 暗号技術


DEFCON参加の専門家、「MS-CHAP v2」をクラックするツールを発表

このエントリーをはてなブックマークに追加 
1 :ケンシロウとユリア百式φ ★:2012/08/02(木) 23:51:47.51 ID:???
暗号技術の専門家であるMoxie Marlinspike氏が米国時間7月28日、
Microsoftのアルゴリズム「MS-CHAP V2」に基づく一般的な暗号プロトコルを用いた
ワイヤレスネットワークやバーチャルプライベートネットワーク(VPN)内の
パスワードを簡単にクラックするツールをDEFCONで公開した。

このツールは、PPTP(Point-to-Point Tunneling Protocol)で保護された
ネットワークを利用している企業や組織が使っているWPA2(Wi-Fi Protected Access 2)
パスワードやVPNパスワードをクラックするものだ。このPPTPが認証にMS-CHAP V2を使用している。

「ChapCrack」はMS-CHAP V2ハンドシェークをキャプチャし、
「CloudCracker」に送信可能なトークンに変換する。

同サービスはDES(Data Encryption Standard)キーをクラックしたうえで、
ChapCrackに別トークンの形で結果を返す。これに1日とかからない。
このデータを使用すると、企業の電子メールやパスワードなどの機密情報も含め、
Wi-Fiネットワーク全体を流れるすべての情報を第三者が見ることができる。
明らかになったパスワードを使用して企業ネットワークにログインすることも可能だ。

このツールは、侵入テストやネットワーク監査の担当者を対象として設計され、
WPA2で保護されたネットワークやVPNのセキュリティをチェックするために用いるものだが、
データを盗み出してネットワークへの不正アクセスを行いたい人によって使われる可能性もある。

ソース:CNET(07/30 15:00)
http://japan.cnet.com/news/service/35019787/
画像:Moxie Marlinspikes氏

参考リンク:MS-CHAPv2クラックのアルゴリム解説(英文)
https://www.cloudcracker.com/blog/2012/07/29/cracking-ms-chap-v2/

3 :名無しのひみつ:2012/08/02(木) 23:54:44.20 ID:B40iQIMg
ゲロリンチョw


4 :名無しのひみつ:2012/08/02(木) 23:58:56.30 ID:r4GjArOR
ありゃま


«  | HOME |  »