Size: a a a

2019 December 09

BG

Bastad Green in HWV ⟼ R&D
Doka
ну вот непонятно - толи товарищ не очень компетентный и считает, что нужен SDR, либо мы чего-то не знаем..
Он хочет не только рандомные маки перехватывать но и настоЩие
источник

D

Doka in HWV ⟼ R&D
Bastad Green
Жоожле
источник

i

ia in HWV ⟼ R&D
Doka
А растолкуйте, пожалуйста, те кто занимается инфобезом как этот товарищ собирается на более высоком уровне использовать полученную информацию:

"Задача определять список пользователей по WiFi каналам (2,4+5,2+5,8ГГц). ищу специалиста на уже готовый модуль SDR, скорее всего это будет bladeRF 2.0 micro xA4 (хА9) или USRP B200/B210. Мне нужна обработка с него данных=soft.
SDR (конкретного типа еще нет, обсуждается с разработчиком). идентификация нужна на уровне "посчитать общее количество". Так же будет необходим анализ передачи данных отличных от стандартных.

Мне нужен список всех активных WiFi устройств, как точек доступа, так и подключенных к ним пользователей. В том числе и подключенных как точка-точка (скрытый SSID). Информация какой пользователь к какой точке доступа подключен не нужна. Только список МАС адресов и имена сетей точек доступа.

Если было бы всё просто, мне бы хватило инструментов из Kali Linux, но задача шире и нужна некоторая автоматизация.
"


источник: https://electronix.ru/forum/index.php?app=forums&module=forums&controller=topic&id=154655
Вот это:

>Только список МАС адресов и имена сетей точек доступа.

наводит на мысли: а что если геолокация? Не знаю, как сейчас, но раньше, имея данную информацию, через сервисы Google и Yandex можно было ведь определять местоположение, иногда достаточно точно.
источник

DS

Dmitriy Salko in HWV ⟼ R&D
ia
Вот это:

>Только список МАС адресов и имена сетей точек доступа.

наводит на мысли: а что если геолокация? Не знаю, как сейчас, но раньше, имея данную информацию, через сервисы Google и Yandex можно было ведь определять местоположение, иногда достаточно точно.
Даже есть апи для этого у мозиллы, Гугла, эппла и ещё у кого-то (micro g этим пользуется). Но зачем тогда список клиентов?
источник

IS

Ilja Shaposhnikov in HWV ⟼ R&D
Может кто в курсе в чем может быть подстава при реализации CRYPTO-1 (Mifare)? Уже на шаге XOR(LFSR, UID, Nt) идет рассинхронизация в LFSR-векторе
источник
2019 December 10

D

Doka in HWV ⟼ R&D
Ilja Shaposhnikov
Может кто в курсе в чем может быть подстава при реализации CRYPTO-1 (Mifare)? Уже на шаге XOR(LFSR, UID, Nt) идет рассинхронизация в LFSR-векторе
тактирование верно настроено?
источник

IS

Ilja Shaposhnikov in HWV ⟼ R&D
Doka
тактирование верно настроено?
Уж решил - little endian был)
источник

D

Doka in HWV ⟼ R&D
ах, сишка...
думал на верилоге брутфорсилку пишешь
источник

A

Andrey in HWV ⟼ R&D
Как то там чувак в комментах извилисто отвечае, получается рандомизацию можно обойти
источник

A

Andrey in HWV ⟼ R&D
?
источник

D

Doka in HWV ⟼ R&D
надо разбираться
источник

TN

Tiny Nop in HWV ⟼ R&D
самый простое для борьбы с ржндомизацией - поднять скрытую точку доступа. это провоцирует iPhone посылать уже весь список PNL в эфир и с настоящего MAC. даже если последнее сейчас опять поменяли (рэндомизацию вкл/выкл пару раз уже точно) то можно матчить на основе Prefered Network List
источник

IS

Ilja Shaposhnikov in HWV ⟼ R&D
Doka
ах, сишка...
думал на верилоге брутфорсилку пишешь
Реализацию на питоне
источник

D

Doka in HWV ⟼ R&D
Tiny Nop
самый простое для борьбы с ржндомизацией - поднять скрытую точку доступа. это провоцирует iPhone посылать уже весь список PNL в эфир и с настоящего MAC. даже если последнее сейчас опять поменяли (рэндомизацию вкл/выкл пару раз уже точно) то можно матчить на основе Prefered Network List
дельное замечание!
источник

TN

Tiny Nop in HWV ⟼ R&D
ну это так, наблюдения
источник

TN

Tiny Nop in HWV ⟼ R&D
кстати, на правах рекламы, мало ли вдруг кому интересно будет
источник

TN

Tiny Nop in HWV ⟼ R&D
[Воркшоп] Теория и практика пентеста Wi-Fi сетей (2 дня)

Двухдневный мастер-класс по изучению тонкостей Wi-Fi сетей на всех уровнях: от теории и протоколов 802.11 до практических упражнений на реальном оборудовании.

На воркшопе мы разберем WiFi сети на все уровнях: фундаментальные основы передачи радиосигналов, теорию антенн и устройство приемопередающего тракта, стек протоколов. Опробуем все полученные знания на практике: будет развернут тестовых стенд с реальным оборудованием из  WiFi-роутеров, точек доступа и клиентских устройств, которые мы будем проверять на уязвимости. реальном оборудовании.

Дата проведения: 14 и 15 декабря 2019.
Время  с 15:00 до 20:00 каждый день с перерывом на ужин.

Место: Хакспейс Нейрон

Подробное описание и регистрация:
https://neuronspace.timepad.ru/event/1138215/
источник

x

xairy in HWV ⟼ R&D
Tiny Nop
[Воркшоп] Теория и практика пентеста Wi-Fi сетей (2 дня)

Двухдневный мастер-класс по изучению тонкостей Wi-Fi сетей на всех уровнях: от теории и протоколов 802.11 до практических упражнений на реальном оборудовании.

На воркшопе мы разберем WiFi сети на все уровнях: фундаментальные основы передачи радиосигналов, теорию антенн и устройство приемопередающего тракта, стек протоколов. Опробуем все полученные знания на практике: будет развернут тестовых стенд с реальным оборудованием из  WiFi-роутеров, точек доступа и клиентских устройств, которые мы будем проверять на уязвимости. реальном оборудовании.

Дата проведения: 14 и 15 декабря 2019.
Время  с 15:00 до 20:00 каждый день с перерывом на ужин.

Место: Хакспейс Нейрон

Подробное описание и регистрация:
https://neuronspace.timepad.ru/event/1138215/
ого, крутяк! =)) 👍👍
источник

TN

Tiny Nop in HWV ⟼ R&D
начал потихоньку двигаться в сторону того, о чем с тобой говорили. не прошло и пяти лет, как говорится.
источник

A

ARCHANGEL in HWV ⟼ R&D
Нам бы онлайн трансляцию хоть, уж ладно без стенда и за денежку, но уж больно инетересны некоторые моменты, но всё руки никак не дойдут
источник