【暗号技術】DEFCON参加の専門家、「MS-CHAP v2」をクラックするツールを発表at SCIENCEPLUS
【暗号技術】DEFCON参加の専門家、「MS-CHAP v2」をクラックするツールを発表 - 暇つぶし2ch2:名無しのひみつ
12/08/02 23:54:34.21 HwzHh2J6
seedを見つけたってコト?

3:名無しのひみつ
12/08/02 23:54:44.20 B40iQIMg
ゲロリンチョw

4:名無しのひみつ
12/08/02 23:58:56.30 r4GjArOR
ありゃま

5:名無しのひみつ
12/08/03 00:01:09.69 MTrlyxmY
マジヤベエ

6:名無しのひみつ
12/08/03 00:02:50.35 LLodhAtc
PPTPとか企業でも使いまくりじゃん
どうすんだろう。ルータのメーカーが新製品出す以外対応策ないんじゃ…

7:名無しのひみつ
12/08/03 00:05:56.06 11PU2g6d
すげー、がっぽり儲けることができたチャンスだったのに

8:名無しのひみつ
12/08/03 00:11:40.95 ASPshYBS
暗号の規格色々作られてるけど、結構あっという間に効率的な解読法が見つかるよね。
で、キーを長くするしか無くなるわけだ。

9:名無しのひみつ
12/08/03 00:14:55.45 /stxDorc

時代はPAPだろうが(笑)

10:名無しのひみつ
12/08/03 00:20:30.82 zIPfR6xP
スーパーハカーはすげえな

11:耳を傾けて ◆MoQpLp7QS.
12/08/03 00:26:31.35 EjoooMvJ

   MS-CHAPの方が最先端じゃなかったっけ?
   DES暗号の賞味期限切れじゃないの?



12: 【関電 70.7 %】
12/08/03 00:35:22.53 ogX5MDUu
これはM$が悪いw

13:名無しのひみつ
12/08/03 00:39:34.59 KM3WHQdV
まぁ、こういうのが次々出てきて追いかけっこしないと商売にならない業界だからね。
対策して破られての繰り返し。

14:名無しのひみつ
12/08/03 00:41:08.78 70IBNKuj
MS-CHAP v2ってWin2000くらいのじゃないの?
もしキー長固定ならさすがに古すぎる。

15:名無しのひみつ
12/08/03 00:47:03.41 ceREjcE3
やべー
普通に今使ってるやつじゃん

16:名無しのひみつ
12/08/03 01:33:59.40 9gSpw6oW
> 1
> 企業や組織が使っているWPA2(Wi-Fi Protected Access 2)
> パスワードやVPNパスワードをクラックする

NTTドコモ 広範囲で通信障害 8月2日 19時33分 NHK
URLリンク(www3.nhk.or.jp)

NTTドコモによりますと、トラブルのため、2日午後6時ごろから一部の携帯電話の
通話やメールができなくなっているということです。
利用できなくなっているのは、関東、甲信越、東海、関西地方の一部の携帯電話だと
いうことです。
NTTドコモが原因を調べていますが、今のところ復旧のメドなど詳しいことは分かっていません。


ドコモ 通信障害が復旧 8月2日 21時7分 NHK
URLリンク(www3.nhk.or.jp)

NTTドコモによりますと、2日夕方から、関東から関西などの広い範囲で一部の携帯電話の
通話やメールが利用しづらくなっていたトラブルは、午後7時40分すぎに復旧しました。
影響が及んだのは、関東、甲信越、東海、関西地方で契約された携帯電話の一部だという
ことです。
NTTドコモによりますと、原因は、携帯電話の電話番号を管理するサーバーにトラブルが起き
たためだということです。

17:名無しのひみつ
12/08/03 01:56:13.63 +zb+pHmB
もうデータをDVDに移して輸送したほうが安全だったりしてな

18:名無しのひみつ
12/08/03 02:05:30.69 OcVNkDQY
DES使ってる時点で、ダメじゃん

19:名無しのひみつ
12/08/03 02:41:07.29 atoWB6CY
VPNソフト高ぇからな
PPTPは重宝してる

20:名無しのひみつ
12/08/03 02:44:57.90 oaazMtZi
よく分かんないんだけど、DESを1日掛けて総当りしてるってこと?
AES512bitなら大丈夫?

21:名無しのひみつ
12/08/03 06:41:45.34 ArT9zXIt
さっさと量子暗号実用化しようず

22:名無しのひみつ
12/08/03 06:58:55.13 To2jyofy
MSだせー

23:名無しのひみつ
12/08/03 07:50:36.41 n/lk5Nz3
DESちゃんなら、アタックにAWSみたいなクラウド使わずとも
2コマ堕ちするレベルだから破られてもしかたない(´・ω・`)

24:名無しのひみつ
12/08/03 08:10:14.51 V5U8SlKC
これ結構大きな問題だろ

25:名無しのひみつ
12/08/03 08:37:11.73 YQGOciA+
なんか教会の壁画のような顔した人だな。

社内や関係会社でのメールの内容を
津軽弁とか鹿児島弁とかにすればいい。

26:名無しのひみつ
12/08/03 08:59:00.73 NeKqWPk5
あーあ

27:名無しのひみつ
12/08/03 09:01:10.40 4leJXoko
PPTPは古いVPNだからアレだが、
WPA2やIKEv2の PEAP-MSCHAPv2なら CHAP自体が TLSで暗号化されてるのに、
なんで WPA2もダメなの?


28:名無しのひみつ
12/08/03 09:34:12.27 /tH4DDAG
お前ら何言ってるのかわからねぇw てかここに入ってきたおいらが悪いらしいw

29:名無しのひみつ
12/08/03 09:50:26.20 xmT++ULm
>>27
ヒント

って書こうとしたけどやめた。
知ってる人はみんな知ってる。

30:名無しのひみつ
12/08/03 10:24:55.28 EOnJ1e7R
日本はクラック禁止!
って言ってお茶濁しておわりだけど
海外は、こういうの普及させる方向に持ってくからすごい

31:名無しのひみつ
12/08/03 10:54:35.94 /rcwbBc+
WEPでも俺の使っているAPはWiFiが広がる前のものだから何故か普通の無線LANクライアントから見つからない
AP名とキーを決め打ちしなければならない
SSID等対応してないなに不思議だ


32:名無しのひみつ
12/08/03 11:08:45.71 EOnJ1e7R
どこかのラジオ電波と思われてるんですよ
たぶん

33:名無しのひみつ
12/08/03 11:08:47.89 q9iBdG/7
3回くらい読んだけど理解できない
PPTPの話?なのになんでWPA2がでてくるの?

34:名無しのひみつ
12/08/03 11:10:29.21 EOnJ1e7R
2つ暗号化されてるって事じゃね?

35:名無しのひみつ
12/08/03 13:20:51.64 0cHanapV
>>33
PPTPじゃなくて、EAPと読めばつじつまが合う

36:名無しのひみつ
12/08/03 18:47:00.27 rsQzHEId
ぺたぺたつるぺた

37:名無しのひみつ
12/08/03 19:31:11.99 B8fB1bZv
ここにあるけど、これまでは2~3回のDES解読が必要だったのがちょっとコード工夫したから
時間が1回に減ったって程度の話なの?

URLリンク(www.cloudcracker.com)

If we look carefully, however, there is really only one unknown in the entire protocol

は、一目でわかるレベルで、さすがマイクロソフトクオリティ

クライアントがServerChallengeを無視して好きな値をChallengHashにして返答できるのも
変だなー、、、

単純にリプレイすればあっさり認証は通っちゃうけど、Passwordを知らないと暗号鍵がわか
んないってことなのかね


38:名無しのひみつ
12/08/03 20:28:32.24 Rpz+/1jU
>>37
それはたぶんイラストのタイポ
実際の仕様ではClientChallengeを返してる

DESが3ブロックとかサーバがMD4を2回かけるとかの意義はわからん
一方向性ハッシュ関数への入力も、素直にそれまでの応答の内容を全部追加しとけばいいのに

39:名無しのひみつ
12/08/03 21:18:32.29 tP1gnj+H
スーパーハッカーが雇われてこういう仕事をするんだよね

40:名無しのひみつ
12/08/04 00:54:55.43 WsUfd4d6
>>38
>それはたぶんイラストのタイポ 
>実際の仕様ではClientChallengeを返してる 

まあ、そうなんだろうな

>DESが3ブロックとか

マイクロソフトのエンジニアって馬鹿ばっかりだから、3DESがそういうもんだと勘違
いしてたのかもしれんぞwwwww

DESが1ブロックだけだと、NTHashの残りのビットがばれないから、パスワードに対
する辞書攻撃くらいしかできないのに、却って脆弱になってやんの

>サーバがMD4を2回かけるとかの意義はわからん

>一方向性ハッシュ関数への入力も、素直にそれまでの応答の内容を全部追加しとけばいいのに 

MD4やSHA1が破られるのが不安だったんじゃねーの

MS-CHAPv2のドラフトは1998年に出ててその時点で既にDESは破られてたのに、関係
ないほうだけ心配するって、正気の沙汰じゃないけど

41:名無しのひみつ
12/08/04 07:18:46.75 5VKqXouX
マジか・・・
NVR500買ってPPTPのVPN重宝しまくってるのに(´・ω・`)

42:名無しのひみつ
12/08/04 10:33:29.58 kGgRhKic
無線ネットワーク全滅じゃねーの?

43:名無しのひみつ
12/08/04 21:10:10.31 xhsWqVkE
次はAESが解析されちゃう順番か?

44:名無しのひみつ
12/08/05 07:07:22.88 kc5OeuWd
アメリカ製の暗号には当局によれば簡単に解読できるバックドアが
最初から裏の仕様として仕掛けてあると考えるのが自然である。
AESといえども実際には某国が(バックドアも含めて)仕様を決めた
のかもしれない。

45:名無しのひみつ
12/08/06 21:32:23.09 GHZTNTeH
ヤバ過ぎw


46:名無しのひみつ
12/08/07 00:42:39.18 uA4jO+Eu
>>44
アメリカは将来的に解読できない暗号の輸出規制をしている。
>>43
秒読み


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch