WEP ломается за счет уязвимости в дизайне протокола
среднее время взлома обычно ~ 10 минут
короткий ключ
не меняющийся ключ
Цитата:
Мы взломали 64-битный ключ WEP меньше, чем за пять минут, включая сканирование Airodump, взлом Aircrack и генерацию трафика Aireplay. Конечно, очень многое зависит от удачи, иногда для взлома хватает 25 000 векторов инициализации IV, но может потребоваться и более 100 000.
Может показаться, что для взлома 128-битного ключа WEP потребуется намного больше времени, но это не совсем так. 128-битный ключ можно взломать при наличии от 150 000 до 700 000 векторов инициализации. Напомним, чем больше векторов IV, тем меньше времени потребуется на взлом. В нашем случае, после перехода на 128-битный ключ WEP, при наличии 200 000 векторов ноутбуку потребовалось более часа. Увеличение числа векторов может существенно ускорить этот процесс.
для WPA же
* увеличена длина ключа
* ключ используется только при инициализации , далее устанавливается уже другой ключ сессии, если используется TKIP то ключи будут меняться очень часто, алгоритм RC4 как и в WEP
По сути WPA это та же WEP но с постоянной сменой ключей, что делает анализ малополезным занятием
* при использовании AES используется более усовершенствованый алгоритм Rijndael
Итого - WPA/WPA2 не имеет уязвимостей в дизайне протокола, проблемы могут быть только со стороны пользователя, например установка "словарного" пароля, вот такой вот 160 битный ключик
<X}e[k@i6wQKguy@gq9[ методом брута будете подбирать не один десяток лет. А то что неломаемого нет - да , это так, но для WPA2 c AES это вопрос многих лет )
при использовании RADIUS вообще не используется статический ключ, ломать тут вам уже придется сертификат которым подписаны ключи.
Напомню о том что ключики RSA обычно бывают от 1024 бит (крайне редко встречаются 512 битные), чаще 2048 бит и более, генерируются они случайно, словарная атака исключена.
Лучше сломайте RSA ключики сертификации Thawte/Verisign и иже с ними =) чем мучать чей то вайфай.
PS: интересно автор темы то разобрался где ему ключик поставить для шифрования, а то тут совсем другие выкладки пошли )