Op 27 december 2011 maakte Stefan Viehböck een kwetsbaarheid openbaar in de Wi-Fi Protected Setup functionaliteit. Door deze onvolkomenheid uit te buiten, zo beschreef hij, is het mogelijk om met WPA- of WPA2-wachtwoorden beveiligde Wi-Fi netwerken binnen afzienbare tijd te kraken.
De volgende dag publiceerde Craig Heffner het programma Reaver onder de GNU GPL 2 licentie. Craig had namelijk (onafhankelijk van Stefan) ook onderzoek gedaan naar de WPS functie, dezelfde kwetsbaarheid ontdekt en al een praktisch inzetbare tool ontwikkeld. Nog diezelfde dag werd Reaver ingediend bij Backtrack om daarin opgenomen te worden. Dit verzoek werd de volgende morgen als eerste werd opgepakt en goedgekeurd.
En ik kan meedelen, deze methode is verrassend vaak effectief in het wild… 🙂

Leave a reply