Seguridad Wireless - Wifi

General => Universo Wireless => Mensaje iniciado por: spanslus9mm en 03-02-2008, 15:23 (Domingo)

Título: Fuerza bruta vs diccionario
Publicado por: spanslus9mm en 03-02-2008, 15:23 (Domingo)
Buenas.

Esta mañana me he levantado con una duda existencial. Sabéis que sería más rápido para el tratamiento de una WPA si fuerza bruta o un diccionario que contenga todas las palabras que se han probado con fuerza bruta.

Para que quede más claro con los 2 métodos probaríamos exactamente las mismas palabras. ¿quien ganaría?

No se si será una tontería, pero ya comentareis algo.

Saludos ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: berni69 en 03-02-2008, 15:34 (Domingo)
creo que con un diccionario seria mas rapido pero ocupa muchissimo  ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 03-02-2008, 21:22 (Domingo)
La verdad yo creo que en rapidez ganaria el diccionario, pero si son palabras no habituales el diccionario te será totalmente inutil y perderias mucho tiempo sin conseguir resultado.
Si tienes un poco idea de como puede ser la clave (por ejemplo si la red se llama tele2, pues puede que la wpa sea la tipica de tele2, puede que no claro) será más util el diccionario, pero en caso contrario quizas fb.

Yo sigo insistiendo en que la gente no pone una wpa que sea 'casa' 'perro' 'rival' 'burocracia' y palabras asi... pero en fin ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: spanslus9mm en 04-02-2008, 00:04 (Lunes)
No, si la pregunta era más bien teórica. Simplemente con cuál se prueban las palabras más rápido.
También imaginaba que era el diccionario, pero para asegurar.


Entonces, si por ejemplo pretendiésemos usar la fuerza bruta para probar claves con mayúsculas, minúsculas y números hasta 5 dígitos (por ejemplo) sería más eficiente crear un diccionario previamente y aplicarlo que usar directamente fueza bruta?

El tema sería inabordable si nos vamos a longitudes muy largas, pero quizá hasta cierto nº sería una solución mejor.

¿Qué pensais?

Saludos ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 04-02-2008, 07:57 (Lunes)
Yo la verdad creo que si tengo una WPA que sea por ejemplo algo así: XF4sEd4 , mas larga o mas corta, me da igual, con un diccionario no la vas a sacar en tu vida, aparte tendría que generar tu el propio diccionario, pero en fin, en claves que no sean palabras el diccionario no sirve de nada. A mi este tipo de ataque no me convence mucho, sinceramente.
Título: Re: Fuerza bruta vs diccionario
Publicado por: chinitiw en 04-02-2008, 09:32 (Lunes)
creo que si la pass supera lo 8-10 caracteres te puede salir barba de esperar, si son más pues ya te lo imaginas

P.D. Más rápido el diccionario pero como dice MMRX :

en claves que no sean palabras el diccionario no sirve de nada

saludos  ;D
Título: Re: Fuerza bruta vs diccionario
Publicado por: spanslus9mm en 04-02-2008, 10:15 (Lunes)
No me habéis entendido bien.

Con diccionario me refiero a un archivo que contiene palabras si, pero generadas con un algoritmo similar al que se usa en FB.
Es decir que el "diccionario" empiece en aaa... y termine ZZZ... y contenga todas las posibilidades hasta una determinada longitud.

La cuestión sería hasta que longitud puede ser abordable esto.

Saludos ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 04-02-2008, 11:46 (Lunes)
Con un diccionario de ese tipo o cualquier otro ya puedes tener un equipo potente y con ganas de dejarlo trabajando dias x)
Título: Re: Fuerza bruta vs diccionario
Publicado por: *dudux en 04-02-2008, 11:52 (Lunes)
la unica manera de salir de dudad es poner un AP con WPA y crear un diccionario y probarlo....
Título: Re: Fuerza bruta vs diccionario
Publicado por: spanslus9mm en 04-02-2008, 14:33 (Lunes)
La semana que viene la tengo un poco más despejada a ver si hago alguna prueba. Seguro que necesito algo de ayuda, así que ya os diré algo.

Saludos ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: alexelprogramador en 04-02-2008, 15:05 (Lunes)
hola, con un diccionario, si está bien hecho "con palabras buenas" pillas la clave en un ratito, pero como contenga claves de estas raras, y que ademas de esto, la clave del router wpa es un poco rara de estas, puedes esperar durmiendo porque no te la va a dar, aunque tengas un diccionario de millones de palabras.

mi opinion es:

1º hacer un ataque con un diccionario de pocas palabras pero bien estudiadas, aser prosible primero en español, y luego alfanumerico, porque siempre hay gente que pone todo 00000 o bien una sucecion de numeros crecientes o decrecientes 12345678 o al reves 87654321 t eso no puedes hacerlo a mano, mejor con un diccionario.

2º si falla el diccionario, significa que la clave es una de estas raras, por tanto hay que hacer un ataque por fuerza bruta. Y esto cuesta unos cuantos dias de pendiendo del tipo de ordenador que uses, y del tamaño real de la clave, cuantos más digitos, más cuesta.

Yo esto por mirarme todavia el ataque por fuerza bruta, me gustaria poder hacerlo y meter algun video con capturas por ahi. A ver cuánto tarda un dual 2 core 2000mhz en romper una clave de 8 digitos en plan chunga f45gtfr#  o algo asi.

chao!
Título: Re: Fuerza bruta vs diccionario
Publicado por: gscabi en 04-02-2008, 15:16 (Lunes)
No se si habeis visto, que lo mejor para fuerza bruta es una Play Station 3.

O si no... pues un pc.. :P :P

salu2
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 04-02-2008, 20:54 (Lunes)
Bueno  a ver, yo os cuento mi experiencia, hice una diccionario con claves y una de ellas digamos a media altura o poco más estaba la clave wpa, tarde hora y media en sacarla con mi Dell Vostro 1500, y eso que era un archivo txt de mierd4, no me quiero imaginar lo que puede pasar con un diccionario de varios MB, tiene que ser frustrante.
Suerte y comentanos el resultado
Título: Re: Fuerza bruta vs diccionario
Publicado por: pianista en 04-02-2008, 21:03 (Lunes)
La velocidad de procesamiento es mas rapida en fuerza bruta, en un diccionario hay que realizar operaciones de entrada y salida, salvo que se ponga el diccionario entero en memoria...
Ahora, a nivel de claves pasadas por segundo, no sabria decirte...
Saludos
Título: Re: Fuerza bruta vs diccionario
Publicado por: chinitiw en 04-02-2008, 21:20 (Lunes)
La ps3 lleva un bicho con 8 núcleos (Cell) creo que ese es su nombre, por eso lo de su "chicha"

Creo que mi dual core al lado de eso nanai  ::)  ::)

SAludos
Título: Re: Fuerza bruta vs diccionario
Publicado por: pianista en 04-02-2008, 21:30 (Lunes)
Y encima RISC como los sparcs...
Es una pasada...
Piensa que un servidor de mi universidad es un Sparc con 4 nucleos (tiene 10 años), imagina la ps3 ;D ;D ;D
Saludos
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 04-02-2008, 21:46 (Lunes)
lo que faltaba, usar la ps3 para hacer un ataque de fuerza bruta a un handshake del wpa xDDDDDDDDDDDDDDDDDDDDDD habria que verlo.. x))
Título: Re: Fuerza bruta vs diccionario
Publicado por: gscabi en 04-02-2008, 21:48 (Lunes)
Y si ponemos 4 PS3 en paralelo...........

A ver si sony se digna a donarnos 4 de ellas para el desarrollo de la seguridad WPA y WPA-2  ;) ;)

salu2
Título: Re: Fuerza bruta vs diccionario
Publicado por: Manbostar en 04-02-2008, 21:54 (Lunes)
Buenas

Y si ya ponemos 8 en paralelo como han hecho en la Universidad de Carolina del Norte, ni te cuento:

http://www.franservia.com/2008/01/17/superordenador-construido-con-ocho-ps3

Saludos
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 04-02-2008, 21:56 (Lunes)
"Actualmente, el más rapido es el BlueGene, un supercom****dor con más de 130.000 microprocesadores ubicado en el laboratorio Lawrence Livermore"

"con 10.000 PS3 se conseguiría el ordenador más potente del mundo."

"Las PS3 permiten la instalación de Linux"

Me encanta  ;D ;D ;D ;D ;D ;D ;D
Título: Re: Fuerza bruta vs diccionario
Publicado por: gscabi en 04-02-2008, 22:17 (Lunes)
Pues vamos a ir pidiendo 16 samples de PS3 ;) ;)

salu2
Título: Re: Fuerza bruta vs diccionario
Publicado por: JosePromesa en 04-02-2008, 22:25 (Lunes)
Si hace falta me la compro.

Saludos !!!
Título: Re: Fuerza bruta vs diccionario
Publicado por: chinitiw en 04-02-2008, 23:21 (Lunes)
si como dice MMRX BluegeneL pa los amigos un enlace de los servidores más poderosos

http://www.top500.org/list/2007/11/100 (http://www.top500.org/list/2007/11/100)

P.D. BluegeneL ha recido algo

Computer                                                        Processors      Year        Rmax     Rpeak

BlueGene/L - eServer Blue Gene Solution IBM     212992   2007   478200   596378
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 05-02-2008, 07:48 (Martes)
el futuro está aqui  :D :D
Título: Re: Fuerza bruta vs diccionario
Publicado por: Manbostar en 05-02-2008, 08:18 (Martes)
"tiene 64 microprocesadores, de los cuales 48 están dedicados a la com****ción y los restantes al apartado gráfico, lo que genera una máquina capaz de realizar operaciones com****cionales de complejidad enorme a la vez que aporta un entorno de videojuegos insuperable."

Si, como se puede comprobar el entorno es importante  ;D  ;D  ;D

http://img63.imageshack.us/img63/2107/s3ji2.jpg

Saludos

PD: Sacado de "Nuestros Chiringuitos de PS3" http://www.elotrolado.net/hilo_Nuestros-Chiringuitos-de-PS3---3-_859576
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 05-02-2008, 12:56 (Martes)
y ahí como juegas al call of duty  ??? ??? ??? ??? ???
xDD
Título: Re: Fuerza bruta vs diccionario
Publicado por: Manbostar en 05-02-2008, 14:00 (Martes)
No se, ¿Con esto?

http://www.neoteo.es/tabid/54/ID/4567/Title/Third_Space_Vest__un_chaleco_simulador_de_impactos_para__gamers_/Default.aspx

Saludos
Título: Re: Fuerza bruta vs diccionario
Publicado por: MMRX en 05-02-2008, 14:23 (Martes)
Que cosa mas wapa   ;D ;D ;D
Título: Re: Fuerza bruta vs diccionario
Publicado por: pianista en 05-02-2008, 14:34 (Martes)
Mola ;)
Título: Re: Fuerza bruta vs diccionario
Publicado por: chinitiw en 06-02-2008, 21:43 (Miércoles)
muy guapo si señor  ;D
Título: Re: Fuerza bruta vs diccionario
Publicado por: drvalium en 27-07-2008, 07:27 (Domingo)
buenas

el enlace no va, creo que era esto o algo parecido

http://www.nopuedocreer.com/quelohayaninventado/5616/chaleco-antibalas-para-jugones/

por cierto, esto si que se llama desviar un tema, de tipos de ataque WPA a periféricos para el counter strike ;D ;D ;D


saludos