Säkerhetspodcasten #8 - WiFi
Lyssna
Innehåll
Panelen startar upp 2013 med att prata WiFi på längden och på tvären. Tiden går fort och vi nödgas nog återvända till ämnet under något mer ordnade former senare.
Inspelat 2013-01-15. Längd 0:55:22.
Länkar
wigle.net - top 1000 SSID
random.org - true randomness
Reaver Google Code
Hacking WPS for fun and profit - Craig Heffner - Shmoocon 2012 - Firetalk
Robin Wood - Jasager
Cloudcracker - service helping to crack WPA/2 hashes
Errata
AI transkribering
AI försöker förstå oss… Ha överseende med galna feltranskriberingar.
1 00:00:00,000 --> 00:00:04,280
Nej men om vi skulle ta och spela in en podcast nu då
2 00:00:04,280 --> 00:00:05,640
Ja, jag är klar
3 00:00:05,640 --> 00:00:06,860
Jag har varit färdig en stund
4 00:00:06,860 --> 00:00:07,360
Jag är klar
5 00:00:07,360 --> 00:00:10,000
Okej då
6 00:00:10,000 --> 00:00:11,760
Okej, okej
7 00:00:11,760 --> 00:00:15,100
Vi får bara dra ner mössan lite för det är lite kallt
8 00:00:15,100 --> 00:00:26,740
Hej och välkommen till Säkerhetspodcasten
9 00:00:26,740 --> 00:00:29,520
Detta avsnitt spelas in i samarbete med Omegapoint
10 00:00:29,520 --> 00:00:32,320
Läs mer om dem på www.omegapoint.se
11 00:00:32,320 --> 00:00:34,520
Jag heter Johan Ryberg Möller
12 00:00:34,520 --> 00:00:36,160
Med mig idag har jag Peter Magnusson
13 00:00:36,160 --> 00:00:36,620
Hej
14 00:00:36,620 --> 00:00:38,260
Mattias Hildagen
15 00:00:38,260 --> 00:00:39,220
Gott nytt år
16 00:00:39,220 --> 00:00:40,280
Rickard Bordfors
17 00:00:40,280 --> 00:00:41,060
Hallå där
18 00:00:41,060 --> 00:00:42,000
Och Jesper Larsson
19 00:00:42,000 --> 00:00:43,160
Hej, hej
20 00:00:43,160 --> 00:00:47,280
Vi tänkte prata lite om wifi idag
21 00:00:47,280 --> 00:00:48,100
Ja
22 00:00:48,100 --> 00:00:49,380
Vad som står på agendan
23 00:00:49,380 --> 00:00:54,120
Nu är det ju så att vi har två husgudar på det med oss i studion
24 00:00:54,120 --> 00:00:55,280
Det vill säga Rickard och Jesper
25 00:00:55,280 --> 00:00:58,600
Jag vet inte hur riktigt tunn jag tänkte lägga upp den här dragningen
26 00:00:58,600 --> 00:00:59,040
Men jag
27 00:00:59,040 --> 00:01:02,340
Det ryktas som att ni tänkte börja med att snacka lite historia
28 00:01:02,340 --> 00:01:03,940
Vad är wifi, hur kom det till
29 00:01:03,940 --> 00:01:05,560
Varför tror man att det är säkert
30 00:01:05,560 --> 00:01:06,680
Är det säkert och så vidare
31 00:01:06,680 --> 00:01:07,960
Ja precis
32 00:01:07,960 --> 00:01:11,960
Om man tittar på, jag vet inte var vi ska börja i historien
33 00:01:11,960 --> 00:01:13,340
Men jag
34 00:01:13,340 --> 00:01:15,560
Jag som har hållit på
35 00:01:15,560 --> 00:01:17,900
Och kollat lite på olika wifi standards
36 00:01:17,900 --> 00:01:19,400
Eller wireless standards
37 00:01:19,400 --> 00:01:19,980
Ska jag säga
38 00:01:19,980 --> 00:01:23,060
Kan ju notera att
39 00:01:23,060 --> 00:01:25,540
Det är
40 00:01:25,540 --> 00:01:28,000
Ett generellt problem
41 00:01:28,000 --> 00:01:28,980
När man
42 00:01:29,040 --> 00:01:30,140
Hoppar på
43 00:01:30,140 --> 00:01:32,000
Nya standarder
44 00:01:32,000 --> 00:01:33,760
Att man kanske missar de här bitarna
45 00:01:33,760 --> 00:01:35,940
Som kallas för säkerhet
46 00:01:35,940 --> 00:01:38,180
Och så var det ju även i
47 00:01:38,180 --> 00:01:39,880
Wifines historia
48 00:01:39,880 --> 00:01:43,060
När man började
49 00:01:43,060 --> 00:01:44,940
Att använda
50 00:01:44,940 --> 00:01:46,980
Trådlösa LAN
51 00:01:46,980 --> 00:01:47,500
Så
52 00:01:47,500 --> 00:01:50,420
Var det väldigt svårt att
53 00:01:50,420 --> 00:01:51,740
Avlyssna
54 00:01:51,740 --> 00:01:54,880
Det var väldigt sällan som trafiken överhuvudtaget
55 00:01:54,880 --> 00:01:55,660
Var krypterad
56 00:01:55,660 --> 00:01:58,940
Och de krypteringsmöjligheterna
57 00:01:59,040 --> 00:02:01,560
Man hade, det var proprietära standarder
58 00:02:01,560 --> 00:02:03,960
För att sätta det i ett historiskt perspektiv
59 00:02:03,960 --> 00:02:06,460
När kom de första trådlösa LANen?
60 00:02:06,880 --> 00:02:07,720
Jag höll på att säga
61 00:02:07,720 --> 00:02:08,380
Det var väl
62 00:02:08,380 --> 00:02:11,040
Vad kan det ha varit?
63 00:02:11,200 --> 00:02:12,600
Ingen aning
64 00:02:12,600 --> 00:02:14,980
Ungefär när Johan var ung
65 00:02:14,980 --> 00:02:17,660
Men det man ska veta då
66 00:02:17,660 --> 00:02:19,980
Det är att förr i tiden så byggde man ju mycket på
67 00:02:19,980 --> 00:02:22,440
Det här med att man inte krypterade
68 00:02:22,440 --> 00:02:24,040
Nätverken berodde ju oftast på
69 00:02:24,040 --> 00:02:25,900
Att utrustning som användes för
70 00:02:25,900 --> 00:02:27,100
Trådlös kommunikation
71 00:02:27,100 --> 00:02:29,000
Var så pass svår att få tag i
72 00:02:29,040 --> 00:02:31,720
Så att det ansågs onödigt att implementera säkerhet
73 00:02:31,720 --> 00:02:32,240
Och dyr
74 00:02:32,240 --> 00:02:33,680
Och dyr då framförallt
75 00:02:33,680 --> 00:02:36,520
Och det är ungefär samma som det här polisradioeran som fanns
76 00:02:36,520 --> 00:02:38,960
Ja men vi sände på sådana
77 00:02:38,960 --> 00:02:40,980
Våra frekvensband är så pass
78 00:02:40,980 --> 00:02:43,040
Förmodligen är det bara betrodda som har teknik
79 00:02:43,040 --> 00:02:43,700
Ja precis
80 00:02:43,700 --> 00:02:45,400
Och sen gick det dåligt
81 00:02:45,400 --> 00:02:49,160
96-97 någon gång så har jag för mig att jag byggde ett litet nät
82 00:02:49,160 --> 00:02:50,240
Och då var ju trådlöst
83 00:02:50,240 --> 00:02:53,180
Fanns ju inte ens i fantasin då
84 00:02:53,180 --> 00:02:55,860
Fast trådlöst har jag bestämt för mig
85 00:02:55,860 --> 00:02:58,000
Att det fanns redan
86 00:02:58,000 --> 00:02:58,880
Man planerar internet
87 00:02:59,040 --> 00:03:00,140
Protokollstacken
88 00:03:00,140 --> 00:03:01,980
Jo jo men jag menar i praktiken
89 00:03:01,980 --> 00:03:02,880
Alltså att det användes
90 00:03:02,880 --> 00:03:05,900
Om jag sätter upp ett kontor så är wifi ett option
91 00:03:05,900 --> 00:03:07,000
Att det fanns i
92 00:03:07,000 --> 00:03:08,860
Forsknings
93 00:03:08,860 --> 00:03:12,160
Kanske militära eller jävligt coola installationer
94 00:03:12,160 --> 00:03:13,640
Jag tänker på
95 00:03:13,640 --> 00:03:16,780
En tidig installation som jag känner till
96 00:03:16,780 --> 00:03:18,120
Är ju på
97 00:03:18,120 --> 00:03:19,660
På Volvo till exempel
98 00:03:19,660 --> 00:03:21,800
När man använder förtruckdatorerna
99 00:03:21,800 --> 00:03:23,100
Och där använder man ju
100 00:03:23,100 --> 00:03:24,960
Proprietär
101 00:03:24,960 --> 00:03:28,140
Krypto på de trådlösa
102 00:03:29,040 --> 00:03:30,220
Eller accesspunkten och
103 00:03:30,220 --> 00:03:32,060
Trådlösa korten som
104 00:03:32,060 --> 00:03:33,500
Som man använde
105 00:03:33,500 --> 00:03:36,300
Men var det licensierade frekvensband
106 00:03:36,300 --> 00:03:37,380
Eller var det liksom
107 00:03:37,380 --> 00:03:39,840
Är det det vi idag kallar
108 00:03:39,840 --> 00:03:41,320
802.11 standarden
109 00:03:41,320 --> 00:03:43,800
Det var ju 802.11 standarden
110 00:03:43,800 --> 00:03:44,740
Och när var det här
111 00:03:44,740 --> 00:03:46,480
Ungefär
112 00:03:46,480 --> 00:03:48,960
Här på Sävågas Sverige
113 00:03:48,960 --> 00:03:51,280
Jag skulle säga 15 år sedan
114 00:03:51,280 --> 00:03:53,180
Men
115 00:03:53,180 --> 00:03:55,480
Med en stor stor
116 00:03:55,480 --> 00:03:56,660
Brasklapp för det
117 00:03:56,660 --> 00:03:59,000
Men jag vet att man
118 00:03:59,000 --> 00:04:00,200
Använt det väldigt länge
119 00:04:00,200 --> 00:04:03,020
I den typen av mobila
120 00:04:03,020 --> 00:04:04,440
Applikationer
121 00:04:04,440 --> 00:04:06,320
Men man har ju då
122 00:04:06,320 --> 00:04:08,860
Vi kanske ska gå vidare på att inte prata för mycket om historia
123 00:04:08,860 --> 00:04:09,740
Utan gå in på lite
124 00:04:09,740 --> 00:04:12,000
De roliga grejerna med det
125 00:04:12,000 --> 00:04:15,140
Vi kommer prata lite om webb tänker jag
126 00:04:15,140 --> 00:04:16,720
Vi går igenom lite webb
127 00:04:16,720 --> 00:04:17,780
VPA, VPA2
128 00:04:17,780 --> 00:04:19,760
Ni har säkert alla hört talas om
129 00:04:19,760 --> 00:04:21,580
Någon har varit i kontakt med sin hemmarauta
130 00:04:21,580 --> 00:04:23,580
När man ska försöka mäcka ihop något
131 00:04:23,580 --> 00:04:26,380
Trådlöst nätverk hemma
132 00:04:26,380 --> 00:04:28,740
Från en trasig rauta som man har köpt
133 00:04:29,000 --> 00:04:30,240
Från elgiganten
134 00:04:30,240 --> 00:04:32,900
Med massa fräcka treboksarskombinationer
135 00:04:32,900 --> 00:04:34,200
Som en nätverkskill
136 00:04:34,200 --> 00:04:35,080
Alla har hört talas om
137 00:04:35,080 --> 00:04:36,400
Men de står ändå på paketen
138 00:04:36,400 --> 00:04:38,440
Det är väl egentligen krypteringsstandard
139 00:04:38,440 --> 00:04:39,720
Ja, det är krypteringsstandard
140 00:04:39,720 --> 00:04:41,260
Vi pratar om vad som är bra och dåligt
141 00:04:41,260 --> 00:04:44,940
Egentligen lite generellt
142 00:04:44,940 --> 00:04:46,980
Vad kan man göra
143 00:04:46,980 --> 00:04:48,720
Med den trådlösa nätverken som är i vårt hem
144 00:04:48,720 --> 00:04:50,500
Vad ska jag göra för att skydda mig
145 00:04:50,500 --> 00:04:53,360
Vad är bra att göra
146 00:04:53,360 --> 00:04:55,300
Vad är dåligt att göra
147 00:04:55,300 --> 00:04:56,980
Vi kan ju
148 00:04:56,980 --> 00:04:58,380
Vi ska ju börja med
149 00:04:59,000 --> 00:05:01,180
Vi kan ju börja prata lite
150 00:05:01,180 --> 00:05:01,960
Lite vepp
151 00:05:01,960 --> 00:05:04,980
Det känns ju som att det är sämst i stacken
152 00:05:04,980 --> 00:05:05,380
Så att säga
153 00:05:05,380 --> 00:05:08,020
Sämst är att köra utan krypteringsstandard
154 00:05:08,020 --> 00:05:09,940
Check, check
155 00:05:09,940 --> 00:05:12,060
Men vepp idag forcerar man på
156 00:05:12,060 --> 00:05:14,760
Ett par minuter skulle jag säga
157 00:05:14,760 --> 00:05:16,280
Det går väldigt fort
158 00:05:16,280 --> 00:05:17,860
Vad innebär det då när du säger forcering
159 00:05:17,860 --> 00:05:19,540
För det första kan vi gå igenom då
160 00:05:19,540 --> 00:05:22,880
Att bryta ner det här handlar egentligen om att bryta ner krypteringen
161 00:05:22,880 --> 00:05:24,180
I luften så att säga
162 00:05:24,180 --> 00:05:25,560
Absolut
163 00:05:25,560 --> 00:05:27,860
Hur går en forcering av ett protokoll
164 00:05:27,860 --> 00:05:28,760
Som en vepp till det
165 00:05:29,000 --> 00:05:30,320
Ja så
166 00:05:30,320 --> 00:05:32,560
Weapon of choice för oss
167 00:05:32,560 --> 00:05:35,960
Det är ju en färgkompilerad linux dist
168 00:05:35,960 --> 00:05:38,180
Som de flesta som jobbar i någon form
169 00:05:38,180 --> 00:05:39,260
Utav pentest känner till
170 00:05:39,260 --> 00:05:40,160
Och det är ju backtrack då
171 00:05:40,160 --> 00:05:43,380
Den kommer ju förkompilerad med massa roliga
172 00:05:43,380 --> 00:05:44,620
Små applikationer
173 00:05:44,620 --> 00:05:46,480
Och det jag använder mest
174 00:05:46,480 --> 00:05:48,640
Det är Aircrack egentligen
175 00:05:48,640 --> 00:05:51,100
Och det funkar väldigt bra
176 00:05:51,100 --> 00:05:52,240
Kort och gott så
177 00:05:52,240 --> 00:05:54,620
Letar man reda på
178 00:05:54,620 --> 00:05:57,320
Man lyssnar på vad som finns i luften
179 00:05:57,320 --> 00:05:58,960
Och det är egentligen
180 00:05:59,000 --> 00:06:00,660
Det här är ganska generellt
181 00:06:00,660 --> 00:06:02,460
För vad man än försöker knacka
182 00:06:02,460 --> 00:06:03,060
Eller hacka
183 00:06:03,060 --> 00:06:05,600
Man lyssnar alltså på
184 00:06:05,600 --> 00:06:08,020
Vad har jag runt omkring mig nu
185 00:06:08,020 --> 00:06:10,540
Och så
186 00:06:10,540 --> 00:06:12,500
Gör man lite rekord och ser att
187 00:06:12,500 --> 00:06:15,140
Jag har den här accesspunkten
188 00:06:15,140 --> 00:06:16,740
Den har en
189 00:06:16,740 --> 00:06:17,800
SSID
190 00:06:17,800 --> 00:06:19,180
Och vad är då en SSID
191 00:06:19,180 --> 00:06:22,960
Den identifierar
192 00:06:22,960 --> 00:06:23,460
Nätverket
193 00:06:23,460 --> 00:06:24,740
Det är nätverkets namn
194 00:06:24,740 --> 00:06:25,100
Ja
195 00:06:25,100 --> 00:06:28,700
Och den har även
196 00:06:28,700 --> 00:06:29,900
Ett BSSID då
197 00:06:29,900 --> 00:06:32,960
Och det kan vi mer eller mindre översätta som
198 00:06:32,960 --> 00:06:36,020
Mackadressen för accesspunkten
199 00:06:36,020 --> 00:06:37,960
Rätta mig om jag har fel här nu
200 00:06:37,960 --> 00:06:38,820
Men
201 00:06:38,820 --> 00:06:41,280
Vad vi gör då
202 00:06:41,280 --> 00:06:42,400
Det är att vi lyssnar
203 00:06:42,400 --> 00:06:45,240
Vi hittar en intressant accesspunkt
204 00:06:45,240 --> 00:06:46,600
Som vi känner att den här rackan
205 00:06:46,600 --> 00:06:48,440
Vill vi allt ta reda på
206 00:06:48,440 --> 00:06:50,380
Våra kära
207 00:06:50,380 --> 00:06:53,380
Monitoreringsverktyg här nu som vi använder
208 00:06:53,380 --> 00:06:55,240
De ser att nätverket
209 00:06:55,240 --> 00:06:56,380
Använder webb till exempel
210 00:06:56,380 --> 00:06:57,880
För det är broadcast-nätverket
211 00:06:57,880 --> 00:06:58,460
Eller så
212 00:06:58,700 --> 00:07:00,660
Säger vilken kryptering den har då
213 00:07:00,660 --> 00:07:02,700
Och då vet vi det
214 00:07:02,700 --> 00:07:04,720
Då drar vi igång en
215 00:07:04,720 --> 00:07:07,780
Drar vi igång en liten snurra
216 00:07:07,780 --> 00:07:08,240
Som
217 00:07:08,240 --> 00:07:10,400
Den letar igenom
218 00:07:10,400 --> 00:07:12,660
En specifik kanal som vi har valt
219 00:07:12,660 --> 00:07:15,180
Ett specifikt BSID
220 00:07:15,180 --> 00:07:17,140
Och sen så letar den efter
221 00:07:17,140 --> 00:07:19,060
Handskakning, alltså autentisering
222 00:07:19,060 --> 00:07:20,820
I den här kanalen
223 00:07:20,820 --> 00:07:22,660
Och det vill vi
224 00:07:22,660 --> 00:07:24,880
Det är vi intresserade av
225 00:07:24,880 --> 00:07:26,400
Menar du att man lyssnar på
226 00:07:26,400 --> 00:07:28,020
När andra klienter gör att
227 00:07:28,020 --> 00:07:29,080
Autentisera sig mot nätet
228 00:07:29,080 --> 00:07:29,800
Precis
229 00:07:29,800 --> 00:07:31,140
Precis så är det
230 00:07:31,140 --> 00:07:33,180
Och när vi känner att vi har
231 00:07:33,180 --> 00:07:34,420
Adekvat med data då
232 00:07:34,420 --> 00:07:36,500
Det finns olika typer av applikationer
233 00:07:36,500 --> 00:07:37,920
De gör ungefär samma sak
234 00:07:37,920 --> 00:07:39,060
Men när vi känner att vi har
235 00:07:39,060 --> 00:07:40,960
Adekvat med autentiseringsdata
236 00:07:40,960 --> 00:07:44,120
Då går vi in och spelar upp data
237 00:07:44,120 --> 00:07:45,760
För att kunna göra
238 00:07:45,760 --> 00:07:47,800
Vad man kallar en de-authentication
239 00:07:47,800 --> 00:07:49,460
Du skickar ut det åt
240 00:07:49,460 --> 00:07:50,380
Till hela nätverket
241 00:07:50,380 --> 00:07:51,920
Säger att det är dags att
242 00:07:51,920 --> 00:07:54,040
Alla klienter som är i närheten av den här
243 00:07:54,040 --> 00:07:55,040
Det är dags att skicka in
244 00:07:55,040 --> 00:07:56,360
Sin autentiseringsnyckel igen
245 00:07:56,360 --> 00:07:57,140
Säger vi till dem då
246 00:07:58,020 --> 00:07:59,620
Och då gör de det
247 00:07:59,620 --> 00:08:01,400
Och så spelar vi in det där också
248 00:08:01,400 --> 00:08:03,700
Fast det där
249 00:08:03,700 --> 00:08:06,660
Egentligen så räcker det ju
250 00:08:06,660 --> 00:08:08,720
Med en enda handskakning
251 00:08:08,720 --> 00:08:09,840
Ja, absolut
252 00:08:09,840 --> 00:08:12,880
En de-auth gör du bara om du inte hittar en handskakning
253 00:08:12,880 --> 00:08:14,840
Då sparkar du bort en klient
254 00:08:14,840 --> 00:08:17,020
Som får ansluta till nätet igen
255 00:08:17,020 --> 00:08:18,920
Och då kan du spela in en handskakning
256 00:08:18,920 --> 00:08:19,940
Det är egentligen det som är
257 00:08:19,940 --> 00:08:22,900
Men det räcker med en handskakning
258 00:08:22,900 --> 00:08:24,340
En komplett, ja
259 00:08:24,340 --> 00:08:24,760
Men
260 00:08:24,760 --> 00:08:27,400
Alltså webb kommer ju
261 00:08:27,400 --> 00:08:27,860
Den
262 00:08:28,020 --> 00:08:30,100
Det finns ju en massa om och menar
263 00:08:30,100 --> 00:08:31,020
Ja, exakt
264 00:08:31,020 --> 00:08:34,400
Webcracking går till på lite annorlunda sätt
265 00:08:34,400 --> 00:08:35,000
Ja
266 00:08:35,000 --> 00:08:36,800
Vad man kan säga där
267 00:08:36,800 --> 00:08:38,380
Det var ju att webb kom ju i
268 00:08:38,380 --> 00:08:40,820
Ett par olika varianter här
269 00:08:40,820 --> 00:08:42,480
Den kom ju dels
270 00:08:42,480 --> 00:08:44,940
Kunde du ha en öppet webbnätverk
271 00:08:44,940 --> 00:08:47,120
Och du kunde ha ett stängt webbnätverk
272 00:08:47,120 --> 00:08:50,420
Eller om termerna är rätt eller fel
273 00:08:50,420 --> 00:08:51,660
Det får någon annan rätta
274 00:08:51,660 --> 00:08:53,840
Men i det ena läget
275 00:08:53,840 --> 00:08:55,900
Så var det bara att skicka krypterade paket
276 00:08:55,900 --> 00:08:58,000
Rakt av och du kunde kommunicera
277 00:08:58,020 --> 00:09:00,940
I de andra så var du tvungen att
278 00:09:00,940 --> 00:09:02,460
Först
279 00:09:02,460 --> 00:09:04,800
Berätta vem du var
280 00:09:04,800 --> 00:09:05,200
Och det
281 00:09:05,200 --> 00:09:08,180
Challenge respons protokollet var ungefär
282 00:09:08,180 --> 00:09:10,180
Här får du en slumpmässig
283 00:09:10,180 --> 00:09:13,040
Plaintext och du ska svara med den
284 00:09:13,040 --> 00:09:14,420
Krypterade
285 00:09:14,420 --> 00:09:16,480
Kryptotexten
286 00:09:16,480 --> 00:09:17,960
Så att du bara läckte
287 00:09:17,960 --> 00:09:20,540
Information om hur kryptering gick till
288 00:09:20,540 --> 00:09:22,240
För varenda paket du skickade
289 00:09:22,240 --> 00:09:24,640
Precis
290 00:09:24,640 --> 00:09:25,460
Och
291 00:09:25,460 --> 00:09:27,980
I de lägena
292 00:09:28,020 --> 00:09:28,300
Så
293 00:09:28,300 --> 00:09:31,580
Handlar det om att
294 00:09:31,580 --> 00:09:33,620
Man
295 00:09:33,620 --> 00:09:35,800
Skapar
296 00:09:35,800 --> 00:09:37,140
Flera
297 00:09:37,140 --> 00:09:40,100
Ju mer trafik du skapar desto mer
298 00:09:40,100 --> 00:09:42,480
Information läcker infrastrukturen
299 00:09:42,480 --> 00:09:43,180
Så att man
300 00:09:43,180 --> 00:09:45,940
Det där du stressar
301 00:09:45,940 --> 00:09:48,280
Till slut så har du minsta gemensamma nämnare
302 00:09:48,280 --> 00:09:48,740
Ja precis
303 00:09:48,740 --> 00:09:51,900
När det gäller web så hade
304 00:09:51,900 --> 00:09:54,640
En sårbarhet i och med att
305 00:09:54,640 --> 00:09:56,380
De hade svaga
306 00:09:56,380 --> 00:09:57,900
Initialiseringsvektorer då
307 00:09:58,020 --> 00:09:59,400
Då kunde du leta efter de här
308 00:09:59,400 --> 00:10:02,240
Svaga initialiseringsvektorerna
309 00:10:02,240 --> 00:10:03,860
Men okej betyder det att
310 00:10:03,860 --> 00:10:04,940
Om det var den här öppna
311 00:10:04,940 --> 00:10:07,040
Då räcker det med en handskakning
312 00:10:07,040 --> 00:10:09,520
Nej handskakningen är du intresserad av
313 00:10:09,520 --> 00:10:10,580
När vi pratar
314 00:10:10,580 --> 00:10:11,600
VPA2
315 00:10:11,600 --> 00:10:14,260
Jesper
316 00:10:14,260 --> 00:10:16,660
Han sprang lite förbi
317 00:10:16,660 --> 00:10:19,220
Ämnet där
318 00:10:19,220 --> 00:10:21,500
Det finns ju en massa grejer här
319 00:10:21,500 --> 00:10:22,760
Vad man kan säga såhär
320 00:10:22,760 --> 00:10:25,800
Om man tittar lite snabbt på hur web är byggt
321 00:10:25,800 --> 00:10:26,540
Så är det alltså
322 00:10:26,540 --> 00:10:27,820
Man kör det
323 00:10:27,820 --> 00:10:29,380
RC4-algoritmen
324 00:10:29,380 --> 00:10:31,980
Som är en så kallad stream cipher
325 00:10:31,980 --> 00:10:34,000
Vilket är ett avancerat sätt att säga
326 00:10:34,000 --> 00:10:36,980
Att den kör en massa
327 00:10:36,980 --> 00:10:39,100
X-år-operationer
328 00:10:39,100 --> 00:10:41,060
Och stream ciphers är
329 00:10:41,060 --> 00:10:44,080
Jag vill minnas att det är
330 00:10:44,080 --> 00:10:45,760
Bruce Schneier som i sin bok
331 00:10:45,760 --> 00:10:47,700
Applied cryptography skrev att
332 00:10:47,700 --> 00:10:50,520
Det här är ett problem som är så svårt
333 00:10:50,520 --> 00:10:52,160
Att lösa och så meningslöst
334 00:10:52,160 --> 00:10:54,280
Att lösa att det i stort sett bara är militären
335 00:10:54,280 --> 00:10:55,400
Som har försökt lösa det
336 00:10:55,400 --> 00:10:57,820
Det här förekommer inte i någon
337 00:10:57,820 --> 00:11:02,040
Form av kommersiell modern krypto
338 00:11:02,040 --> 00:11:03,320
Och det skrev han nog innan
339 00:11:03,320 --> 00:11:04,740
Web var uppfunnet
340 00:11:04,740 --> 00:11:07,580
Så då tog man den här boken som nästan är
341 00:11:07,580 --> 00:11:09,160
Ja
342 00:11:09,160 --> 00:11:11,500
För dem som inte kan krypto på riktigt
343 00:11:11,500 --> 00:11:13,060
Så är det till den här boken man går
344 00:11:13,060 --> 00:11:16,080
För att få ämnet förklarat för sig
345 00:11:16,080 --> 00:11:17,960
Och sen tittade man på den boken
346 00:11:17,960 --> 00:11:20,260
Och läste vad är det svårast vi kan göra
347 00:11:20,260 --> 00:11:22,080
Och sen tog man och byggde
348 00:11:22,080 --> 00:11:23,140
Det svårast man kunde göra
349 00:11:23,140 --> 00:11:25,180
Och gjorde en extremt enkel
350 00:11:25,180 --> 00:11:26,740
Lösning
351 00:11:27,820 --> 00:11:28,360
Så att
352 00:11:28,360 --> 00:11:32,400
När web kom så var det ju inte så att
353 00:11:32,400 --> 00:11:34,340
Det dröjde lång tid innan folk insåg
354 00:11:34,340 --> 00:11:36,460
Att det var ett problem med den här
355 00:11:36,460 --> 00:11:38,300
Konstruktionen utan det insåg man
356 00:11:38,300 --> 00:11:39,080
Direkt
357 00:11:39,080 --> 00:11:42,440
Så att web var på något sätt
358 00:11:42,440 --> 00:11:46,680
Det är på något sätt skolboks
359 00:11:46,680 --> 00:11:47,640
Definitionen på
360 00:11:47,640 --> 00:11:50,080
En problematisk kryptolösning
361 00:11:50,080 --> 00:11:51,240
Den är
362 00:11:51,240 --> 00:11:54,720
Den är väldigt
363 00:11:54,720 --> 00:11:55,920
Väldigt lätt att knäcka
364 00:11:55,920 --> 00:11:57,160
Till och med med papper och penna
365 00:11:57,160 --> 00:11:59,820
När implementationen
366 00:11:59,820 --> 00:12:01,340
Ser som sämst ut
367 00:12:01,340 --> 00:12:02,260
Det är på allvar
368 00:12:02,260 --> 00:12:04,600
Du kan räkna med papper och penna
369 00:12:04,600 --> 00:12:05,380
Av lösningen
370 00:12:05,380 --> 00:12:08,100
I de fallen då det var en
371 00:12:08,100 --> 00:12:10,260
Samma IV
372 00:12:10,260 --> 00:12:14,880
Men det känns lite som att
373 00:12:14,880 --> 00:12:16,540
Webcrackingens
374 00:12:16,540 --> 00:12:17,720
Hej det är lite över
375 00:12:17,720 --> 00:12:20,800
Ja det får man nästan ge
376 00:12:20,800 --> 00:12:22,020
Man ser väl väldigt sällan
377 00:12:22,020 --> 00:12:24,620
Nätverk nu som kör på web som standard
378 00:12:24,620 --> 00:12:25,380
Jo
379 00:12:25,380 --> 00:12:27,120
Alltså om vi snackar
380 00:12:27,160 --> 00:12:28,860
Nu typ hemmanätverk
381 00:12:28,860 --> 00:12:30,520
Kommer ju inte köra med web
382 00:12:30,520 --> 00:12:32,460
Som krypteringsstandard
383 00:12:32,460 --> 00:12:33,700
Om du köper nya grejer
384 00:12:33,700 --> 00:12:36,380
Ja det finns ju
385 00:12:36,380 --> 00:12:38,780
Jag hjälpte precis till med att rätta
386 00:12:38,780 --> 00:12:40,900
En konfiguration som var förinstallerad
387 00:12:40,900 --> 00:12:41,220
I web
388 00:12:41,220 --> 00:12:44,880
Som kom från en bredbandsoperatör
389 00:12:44,880 --> 00:12:47,100
Vilken bredbandsoperatör
390 00:12:47,100 --> 00:12:48,600
Det tror jag var en localnet
391 00:12:48,600 --> 00:12:50,780
Men det var ingen ny burk
392 00:12:50,780 --> 00:12:52,200
Den har funnits ett tag
393 00:12:52,200 --> 00:12:54,440
Fråga
394 00:12:54,440 --> 00:12:55,860
Utrustning kan ju ha varit begrannad
395 00:12:55,860 --> 00:12:56,860
Men den var ju förinstallerad
396 00:12:57,160 --> 00:12:59,360
Och den kom nu alltså
397 00:12:59,360 --> 00:13:00,520
Till kund
398 00:13:00,520 --> 00:13:04,320
Det levererades för veckors sedan
399 00:13:04,320 --> 00:13:06,220
Intressant
400 00:13:06,220 --> 00:13:08,060
För det jag har märkt är att
401 00:13:08,060 --> 00:13:09,420
När man då och då
402 00:13:09,420 --> 00:13:11,020
Lyssnar på luften lite
403 00:13:11,020 --> 00:13:13,320
Så har jag upptäckt att antalet öppna
404 00:13:13,320 --> 00:13:15,760
Och antalet web-nätverken
405 00:13:15,760 --> 00:13:18,200
Har gått från mer eller mindre alla
406 00:13:18,200 --> 00:13:19,440
Till mer eller mindre ingen
407 00:13:19,440 --> 00:13:21,040
Precis det har jag noterat också
408 00:13:21,040 --> 00:13:22,320
Det är alltså uteslutande
409 00:13:22,320 --> 00:13:24,820
Den träningen ser jag också
410 00:13:24,820 --> 00:13:26,120
Jag skulle säga det som
411 00:13:26,120 --> 00:13:26,960
Det är som
412 00:13:26,960 --> 00:13:26,980
Det är som
413 00:13:26,980 --> 00:13:27,120
Det är som
414 00:13:27,120 --> 00:13:27,140
Det är som
415 00:13:27,160 --> 00:13:28,840
Om man sitter och lyssnar hemma hos mig
416 00:13:28,840 --> 00:13:31,140
Så är det ju visserligen då
417 00:13:31,140 --> 00:13:32,860
Som vanligt inne i städerna
418 00:13:32,860 --> 00:13:35,080
Att alla har prylar från samma leverantör
419 00:13:35,080 --> 00:13:36,900
För att man har avtal med
420 00:13:36,900 --> 00:13:38,740
Olika bredbandsmänniskor då
421 00:13:38,740 --> 00:13:39,620
Men för min del
422 00:13:39,620 --> 00:13:41,760
Så är det Telia tror jag
423 00:13:41,760 --> 00:13:43,600
Och där får du dina utrustningar
424 00:13:43,600 --> 00:13:46,560
Färdig med WPA2 påslaget per default
425 00:13:46,560 --> 00:13:48,300
Och där har vi haft massa roliga grejer
426 00:13:48,300 --> 00:13:49,260
Med bredbandsmodem
427 00:13:49,260 --> 00:13:50,920
Där alla har samma defaultlösenord
428 00:13:50,920 --> 00:13:52,200
Och det ena med det tredje
429 00:13:52,200 --> 00:13:53,860
Och öppet managementgränssnitt
430 00:13:53,860 --> 00:13:54,860
Som alla kan konnekta till
431 00:13:54,860 --> 00:13:56,200
Så länge man kan IP-adressen
432 00:13:56,200 --> 00:13:56,980
Det är ju massa problem
433 00:13:56,980 --> 00:13:57,540
Det är ju massa problematik
434 00:13:57,540 --> 00:13:59,060
Med automatisk utrullning där
435 00:13:59,060 --> 00:14:00,120
Även när det gäller
436 00:14:00,120 --> 00:14:00,440
Alltså
437 00:14:00,440 --> 00:14:02,560
Det är ett problem
438 00:14:02,560 --> 00:14:04,420
När du har stora utrullningar generellt
439 00:14:04,420 --> 00:14:06,240
Att du vill inte sitta och
440 00:14:06,240 --> 00:14:08,860
Konfigurera in en slumpmässig nyckel
441 00:14:08,860 --> 00:14:10,780
Utan du vill kunna automatisera det
442 00:14:10,780 --> 00:14:11,220
Och då
443 00:14:11,220 --> 00:14:13,720
Ett par implementationer
444 00:14:13,720 --> 00:14:14,440
Har man alltså använt
445 00:14:14,440 --> 00:14:15,800
MAC-adressen på
446 00:14:15,800 --> 00:14:19,820
Den här bredbandsroutermodemet
447 00:14:19,820 --> 00:14:21,640
För att generera
448 00:14:21,640 --> 00:14:23,100
Den hemliga nyckeln
449 00:14:23,100 --> 00:14:25,020
Och om den där algoritmen blir känd
450 00:14:25,020 --> 00:14:26,940
Eller reverse-engineered
451 00:14:26,940 --> 00:14:28,380
Så är det en dålig sak
452 00:14:28,380 --> 00:14:29,900
Ja, du publicerar ju MAC-adressen
453 00:14:29,900 --> 00:14:30,660
Ja, precis
454 00:14:30,660 --> 00:14:34,420
Men oavsett det så är
455 00:14:34,420 --> 00:14:36,300
Jag tror att trenden är tydlig
456 00:14:36,300 --> 00:14:39,420
Att de flesta idag kommer
457 00:14:39,420 --> 00:14:42,440
Från fabrik med WPA
458 00:14:42,440 --> 00:14:43,660
Eller WPA2
459 00:14:43,660 --> 00:14:45,260
Implementerar det
460 00:14:45,260 --> 00:14:45,780
Ja, precis
461 00:14:45,780 --> 00:14:47,820
Vilket är
462 00:14:47,820 --> 00:14:50,900
Ett bra steg i rätt riktning
463 00:14:50,900 --> 00:14:51,900
Jag kan säga
464 00:14:51,900 --> 00:14:54,080
När jag bodde i lägenhet
465 00:14:54,080 --> 00:14:55,460
När vi byggde huset
466 00:14:55,460 --> 00:14:56,920
Så ägnade jag mig
467 00:14:56,940 --> 00:14:58,200
Mot att lyssna lite på luften
468 00:14:58,200 --> 00:15:00,540
Och då noterade jag faktiskt
469 00:15:00,540 --> 00:15:01,460
Att det var fler
470 00:15:01,460 --> 00:15:03,520
Helt öppna trådlösa
471 00:15:03,520 --> 00:15:04,400
Än vad som hade
472 00:15:04,400 --> 00:15:05,360
WEP
473 00:15:05,360 --> 00:15:06,800
För att de som hade brytt sig
474 00:15:06,800 --> 00:15:07,660
Så mycket så att de
475 00:15:07,660 --> 00:15:08,700
Åtminstone krypterade
476 00:15:08,700 --> 00:15:13,060
De valde en bättre kryptoalgoritm
477 00:15:13,060 --> 00:15:14,200
Ja, och nu
478 00:15:14,200 --> 00:15:16,540
För till stället så är det ju så
479 00:15:16,540 --> 00:15:18,460
Även om du är helt okunnig på datorer
480 00:15:18,460 --> 00:15:19,740
Så är det enklare att ha
481 00:15:19,740 --> 00:15:20,940
Krypteringen påslaget
482 00:15:20,940 --> 00:15:21,620
Än att ha den
483 00:15:21,620 --> 00:15:23,100
Gå in och manuellt stänga av
484 00:15:23,100 --> 00:15:24,960
Eller byta till WEP
485 00:15:24,960 --> 00:15:25,760
Men alltså
486 00:15:25,760 --> 00:15:26,920
Jag har ju slått på mig
487 00:15:26,940 --> 00:15:28,360
På den här magiska flaggan
488 00:15:28,360 --> 00:15:29,780
Broadcast SSID
489 00:15:29,780 --> 00:15:30,660
Det ska man inte göra
490 00:15:30,660 --> 00:15:31,840
Så att jag är ju säker, eller hur?
491 00:15:32,620 --> 00:15:33,640
Du menar att inte
492 00:15:33,640 --> 00:15:34,580
Broadcast SSID, ja
493 00:15:34,580 --> 00:15:36,060
Precis, så att ingen kan se mig
494 00:15:36,060 --> 00:15:38,460
Nej, då är man väldigt hemlig i luften
495 00:15:38,460 --> 00:15:41,120
Ja, det är sådär
496 00:15:41,120 --> 00:15:42,400
Det där var ironi
497 00:15:42,400 --> 00:15:44,120
Jag hoppas det gick igenom
498 00:15:44,120 --> 00:15:44,920
OBS-ironi
499 00:15:44,920 --> 00:15:45,800
För alla stockholmare
500 00:15:45,800 --> 00:15:47,180
Ja, just det
501 00:15:47,180 --> 00:15:48,680
Och där fick du inga poäng, Johan
502 00:15:48,680 --> 00:15:50,160
Jo
503 00:15:50,160 --> 00:15:52,140
Alltså
504 00:15:52,140 --> 00:15:54,640
Det låter som en jättebra idé
505 00:15:54,640 --> 00:15:55,760
Och inte
506 00:15:55,760 --> 00:15:56,640
Inte skriva
507 00:15:56,940 --> 00:15:58,480
Skrika ut sitt SSID
508 00:15:58,480 --> 00:16:00,060
Från infrastrukturen
509 00:16:00,060 --> 00:16:00,940
Men det finns
510 00:16:00,940 --> 00:16:03,660
Finns en hel del baksidor med det
511 00:16:03,660 --> 00:16:07,740
Nätverket syns ändå
512 00:16:07,740 --> 00:16:08,640
Eftersom att
513 00:16:08,640 --> 00:16:11,380
Man kan se infrastrukturen
514 00:16:11,380 --> 00:16:13,000
Men att SSID-et är
515 00:16:13,000 --> 00:16:13,980
Är dolt
516 00:16:13,980 --> 00:16:15,580
Så att
517 00:16:15,580 --> 00:16:16,460
Man kan
518 00:16:16,460 --> 00:16:18,420
Man kan detektera att nätverket finns
519 00:16:18,420 --> 00:16:20,200
Och man ser trafiken i luften
520 00:16:20,200 --> 00:16:22,220
Det som är
521 00:16:22,220 --> 00:16:24,280
Dåligt med det är att
522 00:16:24,280 --> 00:16:26,480
Det innebär för att kunna
523 00:16:26,480 --> 00:16:28,760
Ansluta så måste klienten
524 00:16:28,760 --> 00:16:29,620
Alltså datorn
525 00:16:29,620 --> 00:16:32,960
Ropa efter rätt SSID
526 00:16:32,960 --> 00:16:33,840
Vilket gör att
527 00:16:33,840 --> 00:16:35,100
Så fort den datorn
528 00:16:35,100 --> 00:16:36,700
Inte är i närheten
529 00:16:36,700 --> 00:16:37,580
Av en accesspunkt
530 00:16:37,580 --> 00:16:38,560
Med detta SSID-et
531 00:16:38,560 --> 00:16:39,540
Så kommer den att fortsätta
532 00:16:39,540 --> 00:16:41,440
Att skrika efter sitt hemmanät
533 00:16:41,440 --> 00:16:42,520
Hallå, hallå
534 00:16:42,520 --> 00:16:43,120
Var är du?
535 00:16:43,200 --> 00:16:43,780
Var är du?
536 00:16:44,140 --> 00:16:45,060
Och då är man sårbar
537 00:16:45,060 --> 00:16:46,580
För helt andra attacker
538 00:16:46,580 --> 00:16:47,100
Typer av
539 00:16:47,100 --> 00:16:47,540
Ja, precis
540 00:16:47,540 --> 00:16:50,820
För då kan någon annan säga
541 00:16:50,820 --> 00:16:52,640
Tjena, jag är ditt nätverk
542 00:16:52,640 --> 00:16:53,720
Och det kanske vi
543 00:16:53,720 --> 00:16:54,840
Ska vi gå vidare?
544 00:16:54,960 --> 00:16:55,400
Jag tänker att vi
545 00:16:55,400 --> 00:16:56,320
Kanske ska spinna vidare
546 00:16:56,320 --> 00:16:57,860
Vi kan prata om det lite senare
547 00:16:57,860 --> 00:16:58,800
Jag måste hugga på den
548 00:16:58,800 --> 00:16:59,680
Hemmanvändare
549 00:16:59,680 --> 00:17:00,300
Snoopy
550 00:17:00,300 --> 00:17:01,440
Har ni sett den?
551 00:17:01,620 --> 00:17:02,300
Snoopy, nej
552 00:17:02,300 --> 00:17:03,340
Nej, det är alltså ett
553 00:17:03,340 --> 00:17:04,760
En applikation
554 00:17:04,760 --> 00:17:05,860
Eller ett helt system
555 00:17:05,860 --> 00:17:07,140
Som jobbar med just det
556 00:17:07,140 --> 00:17:08,240
En lyssnare alltså
557 00:17:08,240 --> 00:17:10,080
På vad klienterna ropar efter
558 00:17:10,080 --> 00:17:10,840
För SSID-en
559 00:17:10,840 --> 00:17:11,280
Och så
560 00:17:11,280 --> 00:17:13,160
Registrerar den det
561 00:17:13,160 --> 00:17:14,820
Eller skriver ner det i en databas
562 00:17:14,820 --> 00:17:15,520
Och kan på det sättet
563 00:17:15,520 --> 00:17:16,160
Jobba med tracking
564 00:17:16,160 --> 00:17:18,140
Om du har flera olika sensorer
565 00:17:18,140 --> 00:17:18,860
Och en presentation
566 00:17:18,860 --> 00:17:19,500
Tror jag
567 00:17:19,500 --> 00:17:20,140
Om det var Defcon
568 00:17:20,140 --> 00:17:21,700
Eller i somras
569 00:17:21,700 --> 00:17:22,340
Eller om det var
570 00:17:22,340 --> 00:17:23,820
Någon gång under på vårkanten
571 00:17:23,820 --> 00:17:24,540
På någon presentation
572 00:17:24,540 --> 00:17:25,360
Jag är lite osäker
573 00:17:25,360 --> 00:17:26,200
En grymt
574 00:17:26,200 --> 00:17:27,380
Cool applikation
575 00:17:27,380 --> 00:17:28,540
Vi kan leta upp en länk
576 00:17:28,540 --> 00:17:28,860
Där enkelt
577 00:17:28,860 --> 00:17:29,640
Ja, det kan jag göra
578 00:17:29,640 --> 00:17:31,620
Jag tänker att vi ska prata lite
579 00:17:31,620 --> 00:17:31,920
Om det här
580 00:17:31,920 --> 00:17:33,580
Hemmanvändandet
581 00:17:33,580 --> 00:17:34,440
Vad
582 00:17:34,440 --> 00:17:36,640
Vad kan man göra
583 00:17:36,640 --> 00:17:37,660
För sin
584 00:17:37,660 --> 00:17:39,540
Hemmarouter egentligen
585 00:17:39,540 --> 00:17:40,020
För att göra
586 00:17:40,020 --> 00:17:41,620
Sitt nätverk bättre
587 00:17:41,620 --> 00:17:46,400
Enkla prylar då
588 00:17:46,400 --> 00:17:48,960
Vi börjar med
589 00:17:48,960 --> 00:17:50,200
Vi förutsätter att vi har
590 00:17:50,200 --> 00:17:51,320
Tillgång till VPA2
591 00:17:51,320 --> 00:17:51,840
Till exempel
592 00:17:51,840 --> 00:17:53,160
Det känns som en bra
593 00:17:53,160 --> 00:17:54,080
Grundförutsättning
594 00:17:54,080 --> 00:17:55,040
Se till att du har en router
595 00:17:55,040 --> 00:17:56,180
Som kan prata i vart fall
596 00:17:56,180 --> 00:17:56,920
VPA2 då
597 00:17:56,920 --> 00:17:58,800
Se till att
598 00:17:58,800 --> 00:18:00,040
Att du behandlar
599 00:18:00,040 --> 00:18:00,800
Ditt SSID
600 00:18:00,800 --> 00:18:03,520
Likadant egentligen
601 00:18:03,520 --> 00:18:04,640
Som du behandlar
602 00:18:04,640 --> 00:18:05,860
Din pre-shared key
603 00:18:05,860 --> 00:18:07,860
Sätt ett långt
604 00:18:07,860 --> 00:18:09,680
SSID-namn
605 00:18:09,680 --> 00:18:10,900
Som du själv vet
606 00:18:10,900 --> 00:18:11,580
Det ska vara
607 00:18:11,580 --> 00:18:12,700
Det kan vara
608 00:18:12,700 --> 00:18:13,840
Det kan vara
609 00:18:13,840 --> 00:18:14,540
Obfuskerande
610 00:18:14,540 --> 00:18:15,420
Du kan generera
611 00:18:15,420 --> 00:18:16,740
Ett slumpmässigt SSID
612 00:18:16,740 --> 00:18:17,960
Det behöver inte heta
613 00:18:17,960 --> 00:18:19,360
Caliculas SSID
614 00:18:19,360 --> 00:18:20,700
Och det behöver inte
615 00:18:20,700 --> 00:18:21,520
Ligga på den här
616 00:18:21,520 --> 00:18:23,020
Top 1000-listan
617 00:18:23,020 --> 00:18:24,080
Över SSIDen
618 00:18:24,080 --> 00:18:25,500
Som existerar
619 00:18:25,500 --> 00:18:26,000
På Winkler
620 00:18:26,000 --> 00:18:27,240
Wiggle.net
621 00:18:27,240 --> 00:18:27,920
Yes
622 00:18:27,920 --> 00:18:29,100
Varför skulle det spela
623 00:18:29,100 --> 00:18:29,360
Någon roll
624 00:18:29,360 --> 00:18:30,640
Vad SSID heter?
625 00:18:30,840 --> 00:18:31,140
Jo
626 00:18:31,140 --> 00:18:32,340
Ja, kör
627 00:18:32,340 --> 00:18:34,780
SSIDet används
628 00:18:34,780 --> 00:18:36,320
Bland annat
629 00:18:36,320 --> 00:18:36,920
För
630 00:18:36,920 --> 00:18:40,740
Kryptodelarna
631 00:18:40,740 --> 00:18:41,160
I
632 00:18:41,160 --> 00:18:42,620
WPA2
633 00:18:42,620 --> 00:18:43,860
Så att
634 00:18:43,860 --> 00:18:44,680
För att skapa
635 00:18:44,680 --> 00:18:45,480
En Rainbow Table
636 00:18:45,480 --> 00:18:47,000
Så är SSID-namnet
637 00:18:47,000 --> 00:18:47,960
En del i det
638 00:18:47,960 --> 00:18:49,400
Så det är saltet
639 00:18:49,400 --> 00:18:51,180
Och för de
640 00:18:51,180 --> 00:18:51,940
1000 vanligaste
641 00:18:51,940 --> 00:18:52,460
Så finns det
642 00:18:52,460 --> 00:18:54,340
Färdigberäknade
643 00:18:54,340 --> 00:18:55,560
Rainbow Tables
644 00:18:55,560 --> 00:18:55,980
Cool
645 00:18:56,000 --> 00:18:56,860
Okej, men är du
646 00:18:56,860 --> 00:18:57,680
Fantasifull
647 00:18:57,680 --> 00:18:58,180
Så kommer du
648 00:18:58,180 --> 00:18:58,620
Hur som helst
649 00:18:58,620 --> 00:18:58,980
Sätta av
650 00:18:58,980 --> 00:18:59,240
Bland annat
651 00:18:59,240 --> 00:19:00,980
Nej, så länge du
652 00:19:00,980 --> 00:19:01,780
Kastar in lite
653 00:19:01,780 --> 00:19:03,440
Lite entropi
654 00:19:03,440 --> 00:19:03,840
Ja, lite
655 00:19:03,840 --> 00:19:05,420
Jag precis kallar det för
656 00:19:05,420 --> 00:19:06,840
Jag vet inte hur många
657 00:19:06,840 --> 00:19:07,340
Några som heter
658 00:19:07,340 --> 00:19:08,060
Rickard Bordfors
659 00:19:08,060 --> 00:19:08,680
Sista kollare
660 00:19:08,680 --> 00:19:09,240
Så var det bara en
661 00:19:09,240 --> 00:19:09,980
Så om jag kallar för
662 00:19:09,980 --> 00:19:10,640
Rickard Bordfors
663 00:19:10,640 --> 00:19:11,640
WLAN
664 00:19:11,640 --> 00:19:12,640
Så är jag hemma
665 00:19:12,640 --> 00:19:13,720
Så länge det finns på
666 00:19:13,720 --> 00:19:14,620
Wiggle.nets
667 00:19:14,620 --> 00:19:15,760
Top 1000-lista
668 00:19:15,760 --> 00:19:17,120
Så är jag ganska lugn
669 00:19:17,120 --> 00:19:18,560
Och det är även
670 00:19:18,560 --> 00:19:19,760
Samma med
671 00:19:19,760 --> 00:19:20,880
Ditt SSID
672 00:19:20,880 --> 00:19:21,780
Eller din
673 00:19:21,780 --> 00:19:22,480
Pre-shared key
674 00:19:22,480 --> 00:19:23,420
Där har du
675 00:19:23,420 --> 00:19:24,120
Möjligheten att
676 00:19:24,120 --> 00:19:25,340
Banka in ganska mycket
677 00:19:25,340 --> 00:19:26,020
Tecken
678 00:19:26,020 --> 00:19:28,200
Skriv då
679 00:19:28,200 --> 00:19:28,640
Någonting
680 00:19:28,640 --> 00:19:29,340
Slumpa
681 00:19:29,340 --> 00:19:30,040
Det finns
682 00:19:30,040 --> 00:19:31,620
Det finns
683 00:19:31,620 --> 00:19:34,500
GRC har en
684 00:19:34,500 --> 00:19:36,700
En random key generator
685 00:19:36,700 --> 00:19:37,060
Vet jag
686 00:19:37,060 --> 00:19:38,600
Och MakePass har också en
687 00:19:38,600 --> 00:19:39,340
Detta är alltså
688 00:19:39,340 --> 00:19:40,260
Lösning till ditt nätverk
689 00:19:40,260 --> 00:19:41,100
Yes, det är alltså
690 00:19:41,100 --> 00:19:41,960
Pre-shared key
691 00:19:41,960 --> 00:19:42,580
Den kan man alltså
692 00:19:42,580 --> 00:19:43,640
Slumpa fram
693 00:19:43,640 --> 00:19:44,920
Genom
694 00:19:44,920 --> 00:19:45,100
Alltså
695 00:19:45,100 --> 00:19:46,140
Den ska vara
696 00:19:46,140 --> 00:19:47,220
Det ska inte vara
697 00:19:47,220 --> 00:19:49,120
Din hunds
698 00:19:49,120 --> 00:19:50,400
Namn
699 00:19:50,400 --> 00:19:50,760
Eller
700 00:19:50,760 --> 00:19:53,000
Inte lätta grejer
701 00:19:53,000 --> 00:19:53,780
Se till att den
702 00:19:53,780 --> 00:19:54,800
Får lite vikt
703 00:19:54,800 --> 00:19:55,320
Så att
704 00:19:55,320 --> 00:19:55,900
Det inte är
705 00:19:55,900 --> 00:19:56,780
Femtecken
706 00:19:56,780 --> 00:19:57,440
Utan att det är
707 00:19:57,440 --> 00:19:58,140
Lite tyngd i
708 00:19:58,140 --> 00:19:59,280
Och gärna
709 00:19:59,280 --> 00:20:00,340
Någonting som kanske
710 00:20:00,340 --> 00:20:01,060
Inte förekommer
711 00:20:01,060 --> 00:20:01,760
I den vanligaste
712 00:20:01,760 --> 00:20:02,340
Dictionary
713 00:20:02,340 --> 00:20:03,320
Goda råd för
714 00:20:03,320 --> 00:20:04,160
Lösenord allmänt
715 00:20:04,160 --> 00:20:04,640
Ja
716 00:20:04,640 --> 00:20:05,600
Ja, absolut
717 00:20:05,600 --> 00:20:06,180
Absolut
718 00:20:06,180 --> 00:20:06,820
Absolut
719 00:20:06,820 --> 00:20:07,520
Och det tror jag
720 00:20:07,520 --> 00:20:09,100
Tänker man lite på det
721 00:20:09,100 --> 00:20:12,060
Gör det lite krångligare
722 00:20:12,060 --> 00:20:12,700
Med
723 00:20:12,700 --> 00:20:13,620
Med pre-shared key
724 00:20:13,620 --> 00:20:15,000
Så tror jag att man är
725 00:20:15,000 --> 00:20:15,680
Hyfsat säker
726 00:20:15,680 --> 00:20:16,080
För att det
727 00:20:16,080 --> 00:20:17,220
Det är
728 00:20:17,220 --> 00:20:18,080
Ganska enkelt
729 00:20:18,080 --> 00:20:18,500
Om man vill ha
730 00:20:18,500 --> 00:20:19,180
Ganska låga
731 00:20:19,180 --> 00:20:20,100
Det mest centrala
732 00:20:20,100 --> 00:20:20,640
Är ju att välja
733 00:20:20,640 --> 00:20:21,600
Bra lösenord
734 00:20:21,600 --> 00:20:22,260
Absolut
735 00:20:22,260 --> 00:20:23,820
Det är det
736 00:20:23,820 --> 00:20:25,280
Och
737 00:20:25,320 --> 00:20:25,880
Det är väl det gamla
738 00:20:25,880 --> 00:20:26,320
Klassiska
739 00:20:26,320 --> 00:20:27,380
Se till att det är
740 00:20:27,380 --> 00:20:28,440
Långt hellre än
741 00:20:28,440 --> 00:20:29,120
Komplicerat
742 00:20:29,120 --> 00:20:29,580
För jag menar
743 00:20:29,580 --> 00:20:30,660
Du ska mata in det här
744 00:20:30,660 --> 00:20:31,120
På ganska många
745 00:20:31,120 --> 00:20:32,040
Inget hemma
746 00:20:32,040 --> 00:20:33,000
Du märker ju
747 00:20:33,000 --> 00:20:33,880
När du ska mata in det
748 00:20:33,880 --> 00:20:34,880
På en mobiltelefon
749 00:20:34,880 --> 00:20:35,660
Så märker du att
750 00:20:35,660 --> 00:20:36,900
Stor liten bokstav
751 00:20:36,900 --> 00:20:37,820
Med siffror
752 00:20:37,820 --> 00:20:39,600
Och 20 tecken
753 00:20:39,600 --> 00:20:40,560
Så blev det svårt
754 00:20:40,560 --> 00:20:41,640
För då är vi inne på
755 00:20:41,640 --> 00:20:43,160
XKCD-strippen igen
756 00:20:43,160 --> 00:20:43,540
Liksom
757 00:20:43,540 --> 00:20:44,880
Långt hellre än
758 00:20:44,880 --> 00:20:45,960
Jävligt besvärligt
759 00:20:45,960 --> 00:20:46,400
Var det en
760 00:20:46,400 --> 00:20:47,460
Correct staple horse
761 00:20:47,460 --> 00:20:48,040
Eller någonting här
762 00:20:48,040 --> 00:20:48,300
Precis
763 00:20:48,300 --> 00:20:50,740
Om vi fortsätter då
764 00:20:50,740 --> 00:20:51,300
Och jag tror att
765 00:20:51,300 --> 00:20:52,320
Correct staple horse
766 00:20:52,320 --> 00:20:53,040
Finns säkert med i en
767 00:20:53,040 --> 00:20:53,940
Dictionary just nu
768 00:20:53,940 --> 00:20:54,500
Ja det borde det vara
769 00:20:54,500 --> 00:20:56,580
Vi kan ju fortsätta
770 00:20:56,580 --> 00:20:57,180
På den här hemma
771 00:20:57,180 --> 00:20:58,020
Leksaken då
772 00:20:58,020 --> 00:20:58,860
När man har varit
773 00:20:58,860 --> 00:20:59,780
På Elgiganten
774 00:20:59,780 --> 00:21:00,520
Och köpt sin
775 00:21:00,520 --> 00:21:02,160
Sin router
776 00:21:02,160 --> 00:21:03,000
Med alla de här
777 00:21:03,000 --> 00:21:03,700
Fräcka
778 00:21:03,700 --> 00:21:04,680
Nätverks
779 00:21:04,680 --> 00:21:05,940
Enhancements
780 00:21:05,940 --> 00:21:06,280
Som
781 00:21:06,280 --> 00:21:07,820
Det är helt sinnessjukt
782 00:21:07,820 --> 00:21:08,700
Till och med jag känner att
783 00:21:08,700 --> 00:21:09,740
Jävlar den här grejen
784 00:21:09,740 --> 00:21:10,240
Måste vara
785 00:21:10,240 --> 00:21:10,900
Det här måste vara
786 00:21:10,900 --> 00:21:12,020
Internet på burk
787 00:21:12,020 --> 00:21:12,820
Man känner att
788 00:21:12,820 --> 00:21:13,580
Det här är det fräckaste
789 00:21:13,580 --> 00:21:13,940
Som finns
790 00:21:13,940 --> 00:21:14,220
Men
791 00:21:14,220 --> 00:21:15,980
De här fräcka grejerna
792 00:21:15,980 --> 00:21:16,460
Har ju även
793 00:21:16,460 --> 00:21:18,260
Trasigt implementerade
794 00:21:18,260 --> 00:21:18,980
Protokoll då
795 00:21:18,980 --> 00:21:20,200
Och det som har varit
796 00:21:20,200 --> 00:21:21,260
Ganska traditionellt nu
797 00:21:21,260 --> 00:21:22,380
Som har funnits väldigt länge
798 00:21:22,380 --> 00:21:23,400
Det är ju
799 00:21:23,400 --> 00:21:24,480
Även VPS då
800 00:21:24,500 --> 00:21:25,980
Alltså WPS
801 00:21:25,980 --> 00:21:27,580
Och där
802 00:21:27,580 --> 00:21:28,180
Det är väl ett
803 00:21:28,180 --> 00:21:29,320
Praktexempel
804 00:21:29,320 --> 00:21:29,980
På en
805 00:21:29,980 --> 00:21:31,220
Poor design meets
806 00:21:31,220 --> 00:21:32,140
Poor implementation
807 00:21:32,140 --> 00:21:33,000
För det är
808 00:21:33,000 --> 00:21:34,120
Det är
809 00:21:34,120 --> 00:21:35,160
Det är faktiskt
810 00:21:35,160 --> 00:21:35,980
Riktigt dåligt
811 00:21:35,980 --> 00:21:37,440
Du får jättegärna förklara det
812 00:21:37,440 --> 00:21:37,700
Ja
813 00:21:37,700 --> 00:21:38,900
Jag ska förklara detta
814 00:21:38,900 --> 00:21:39,160
Jo
815 00:21:39,160 --> 00:21:40,480
Vad är då VPS
816 00:21:40,480 --> 00:21:41,460
VPS är
817 00:21:41,460 --> 00:21:42,240
Användarvänlighet
818 00:21:42,240 --> 00:21:43,180
Utav helvete
819 00:21:43,180 --> 00:21:44,680
Men det är typ det det är
820 00:21:44,680 --> 00:21:45,300
Och vad används det för
821 00:21:45,300 --> 00:21:47,060
VPS används för att
822 00:21:47,060 --> 00:21:47,940
Egentligen med
823 00:21:47,940 --> 00:21:48,940
Push of a button
824 00:21:48,940 --> 00:21:50,280
Se till att få
825 00:21:50,280 --> 00:21:51,060
Konnektivitet
826 00:21:51,060 --> 00:21:51,820
Mellan en klient
827 00:21:51,820 --> 00:21:52,360
Och en router
828 00:21:52,360 --> 00:21:54,140
Och det här
829 00:21:54,140 --> 00:21:54,320
Protokollet
830 00:21:54,500 --> 00:21:56,500
Bygger på en
831 00:21:56,500 --> 00:21:57,400
PIN-kod egentligen
832 00:21:57,400 --> 00:21:58,440
Kan man
833 00:21:58,440 --> 00:22:00,000
Kort förkorta det
834 00:22:00,000 --> 00:22:01,460
Och den här
835 00:22:01,460 --> 00:22:02,140
PIN-koden då
836 00:22:02,140 --> 00:22:02,760
Matas in
837 00:22:02,760 --> 00:22:03,540
Och stämmer den
838 00:22:03,540 --> 00:22:04,520
Överens med routern
839 00:22:04,520 --> 00:22:05,540
Så får man access
840 00:22:05,540 --> 00:22:06,720
Väldigt elementärt
841 00:22:06,720 --> 00:22:08,920
Det man har
842 00:22:08,920 --> 00:22:09,960
Kommit fram till då
843 00:22:09,960 --> 00:22:10,500
Att
844 00:22:10,500 --> 00:22:11,620
När jag skickar
845 00:22:11,620 --> 00:22:12,520
Min
846 00:22:12,520 --> 00:22:13,400
Autensering
847 00:22:13,400 --> 00:22:15,360
Så
848 00:22:15,360 --> 00:22:17,180
Så får jag
849 00:22:17,180 --> 00:22:18,280
Jag kan liksom
850 00:22:18,280 --> 00:22:19,620
Räkna ut av svaret
851 00:22:19,620 --> 00:22:20,060
Jag får
852 00:22:20,060 --> 00:22:21,020
Tillbaka från routern
853 00:22:21,020 --> 00:22:21,540
Oavsett om det är
854 00:22:21,540 --> 00:22:22,180
Rätt eller fel
855 00:22:22,180 --> 00:22:24,040
Jag får alltså
856 00:22:24,040 --> 00:22:24,440
Ett svar
857 00:22:24,440 --> 00:22:24,480
Tillbaka från routern
858 00:22:24,480 --> 00:22:26,480
Och med
859 00:22:27,140 --> 00:22:27,480
Felmeddelandet
860 00:22:28,200 --> 00:22:28,900
Som jag får tillbaka
861 00:22:28,900 --> 00:22:29,460
Från routern
862 00:22:29,460 --> 00:22:30,480
Så kan jag konstatera
863 00:22:31,200 --> 00:22:31,920
Om det är
864 00:22:31,920 --> 00:22:32,840
Första delen
865 00:22:32,840 --> 00:22:33,180
Utav
866 00:22:33,180 --> 00:22:34,460
Min PIN-kod som är fel
867 00:22:34,460 --> 00:22:34,960
Eller om det är
868 00:22:34,960 --> 00:22:35,480
Sista delen
869 00:22:35,480 --> 00:22:36,460
Av min PIN-kod som är fel
870 00:22:36,460 --> 00:22:37,660
PIN-kodens
871 00:22:37,660 --> 00:22:38,600
Totala längd
872 00:22:38,600 --> 00:22:39,000
Är
873 00:22:39,000 --> 00:22:40,080
Åtta tecken
874 00:22:40,080 --> 00:22:41,820
Så jag får reda på
875 00:22:41,820 --> 00:22:42,520
Antingen så är de
876 00:22:42,520 --> 00:22:43,700
Fyra första tecknena fel
877 00:22:43,700 --> 00:22:44,560
Eller så är de
878 00:22:44,560 --> 00:22:45,740
Fyra sista tecknena fel
879 00:22:45,740 --> 00:22:47,800
Det är ju
880 00:22:47,800 --> 00:22:48,540
Ganska dåligt
881 00:22:48,540 --> 00:22:49,180
För att
882 00:22:49,180 --> 00:22:50,080
Det blir ju ekvivalent
883 00:22:50,080 --> 00:22:51,140
Med en fyra teckens
884 00:22:51,140 --> 00:22:51,880
PIN-kod helt enkelt
885 00:22:51,880 --> 00:22:52,220
Ja
886 00:22:52,220 --> 00:22:53,720
Och det behövs inte
887 00:22:53,720 --> 00:22:54,420
Så många kombinationer
888 00:22:54,480 --> 00:22:55,680
För att
889 00:22:55,680 --> 00:22:56,920
Brutforsa den här
890 00:22:56,920 --> 00:22:57,880
Men ändå
891 00:22:57,880 --> 00:22:59,300
Sen är det ännu bättre
892 00:22:59,300 --> 00:23:01,060
För den åttonde siffran
893 00:23:01,060 --> 00:23:01,700
I
894 00:23:01,700 --> 00:23:03,160
I den här
895 00:23:03,160 --> 00:23:03,760
PIN-kods
896 00:23:03,760 --> 00:23:04,660
Hierarkin
897 00:23:04,660 --> 00:23:05,340
Det är en
898 00:23:05,340 --> 00:23:06,380
Checksumma
899 00:23:06,380 --> 00:23:07,480
Så den kan vi
900 00:23:07,480 --> 00:23:08,720
Så den kan vi skita i
901 00:23:08,720 --> 00:23:09,640
Redan från början då
902 00:23:09,640 --> 00:23:11,280
Så att vi har
903 00:23:11,280 --> 00:23:11,940
Egentligen
904 00:23:11,940 --> 00:23:12,660
Ja
905 00:23:12,660 --> 00:23:14,680
Vad ska jag se här
906 00:23:14,680 --> 00:23:15,440
Jag hade skrivit lite
907 00:23:15,440 --> 00:23:16,540
Fuskanteckningar här
908 00:23:16,540 --> 00:23:17,700
Men
909 00:23:17,700 --> 00:23:17,980
Men
910 00:23:17,980 --> 00:23:18,880
Vad som sker då
911 00:23:18,880 --> 00:23:19,280
Det är att
912 00:23:19,280 --> 00:23:19,840
Vi har ju
913 00:23:19,840 --> 00:23:20,660
Väldigt
914 00:23:20,660 --> 00:23:21,220
Väldigt
915 00:23:21,220 --> 00:23:21,680
Väldigt
916 00:23:21,680 --> 00:23:22,120
Väldigt
917 00:23:22,120 --> 00:23:22,520
Väldigt
918 00:23:22,520 --> 00:23:22,760
Väldigt
919 00:23:22,760 --> 00:23:23,620
Mycket mindre försök
920 00:23:23,620 --> 00:23:24,180
Innan vi lyckas
921 00:23:24,180 --> 00:23:24,460
Brutforsa
922 00:23:24,460 --> 00:23:24,900
Brutforsar de här
923 00:23:24,900 --> 00:23:25,480
Men det är alltså
924 00:23:25,480 --> 00:23:27,100
Vi snackar om sju asketecken
925 00:23:27,100 --> 00:23:29,420
Är det A till Z
926 00:23:29,420 --> 00:23:30,640
0 till 1
927 00:23:30,640 --> 00:23:31,020
Eller vad
928 00:23:31,020 --> 00:23:31,720
Eller 0 till 9
929 00:23:31,720 --> 00:23:33,080
Ja det är bara
930 00:23:33,080 --> 00:23:34,220
Det är bara siffror liksom
931 00:23:34,220 --> 00:23:34,980
Bara 0 till 9
932 00:23:34,980 --> 00:23:35,700
0 till 9
933 00:23:35,700 --> 00:23:37,600
Och det är
934 00:23:37,600 --> 00:23:38,960
Åtta siffror
935 00:23:38,960 --> 00:23:41,260
Varav den åttonde siffran
936 00:23:41,260 --> 00:23:41,780
Går bort
937 00:23:41,780 --> 00:23:42,460
11 000 kombinationer
938 00:23:43,860 --> 00:23:46,180
Har du räknat sju
939 00:23:46,180 --> 00:23:46,760
Vad är det
940 00:23:46,760 --> 00:23:47,460
Första om fyra
941 00:23:47,460 --> 00:23:48,440
Är 10 000
942 00:23:48,440 --> 00:23:50,100
Och sen är det tre till
943 00:23:50,100 --> 00:23:51,080
För de behöver inte hänga ihop
944 00:23:51,080 --> 00:23:51,880
De är ju delade på två
945 00:23:51,880 --> 00:23:52,680
Det är väl 20 000
946 00:23:52,680 --> 00:23:53,980
Ja
947 00:23:54,460 --> 00:23:55,940
11 000 kombinationer
948 00:23:55,940 --> 00:23:56,100
Ja
949 00:23:56,100 --> 00:23:57,220
Ish
950 00:23:57,220 --> 00:23:57,920
Mm
951 00:23:57,920 --> 00:23:58,580
Så det
952 00:23:58,580 --> 00:23:59,460
Och det vet man ju då
953 00:23:59,460 --> 00:24:00,720
Att om man inte sitter och
954 00:24:00,720 --> 00:24:02,400
Surfar internet på en miniräknare
955 00:24:02,400 --> 00:24:03,440
Så går det här ganska fort
956 00:24:03,440 --> 00:24:04,260
Att kalkylera
957 00:24:04,260 --> 00:24:05,000
Okej
958 00:24:05,000 --> 00:24:05,240
Men
959 00:24:05,240 --> 00:24:06,200
För mig
960 00:24:06,200 --> 00:24:07,380
För mig som inte använt
961 00:24:07,380 --> 00:24:07,880
RPS
962 00:24:07,880 --> 00:24:08,320
Vad
963 00:24:08,320 --> 00:24:10,960
Men då ska man trycka på knapparna
964 00:24:10,960 --> 00:24:11,240
På
965 00:24:11,240 --> 00:24:12,500
På två ställen
966 00:24:12,500 --> 00:24:13,500
Då går man in i
967 00:24:13,500 --> 00:24:14,680
På en Windows-maskin
968 00:24:14,680 --> 00:24:15,180
Så går man in
969 00:24:15,180 --> 00:24:16,060
Och så tror jag det finns
970 00:24:16,060 --> 00:24:16,940
En fin liten wizard
971 00:24:16,940 --> 00:24:18,200
Som man går in och säger
972 00:24:18,200 --> 00:24:18,960
Nu vill jag ansluta
973 00:24:18,960 --> 00:24:20,180
Mitt hemmanätverk
974 00:24:20,180 --> 00:24:20,520
Jaha
975 00:24:20,520 --> 00:24:21,940
Och så säger wizarden till det
976 00:24:21,940 --> 00:24:23,280
Gud vad fint
977 00:24:23,280 --> 00:24:24,160
Nu kan du gå
978 00:24:24,160 --> 00:24:25,220
Och trycka på din router
979 00:24:25,220 --> 00:24:26,560
Ja
980 00:24:26,560 --> 00:24:27,920
Så går man och trycker på sin router
981 00:24:27,920 --> 00:24:29,580
Och sen så handskakas det
982 00:24:29,580 --> 00:24:30,360
Det syns emellan
983 00:24:30,360 --> 00:24:31,320
Och sen är du
984 00:24:31,320 --> 00:24:32,160
Homsatt
985 00:24:32,160 --> 00:24:33,240
Men hur får folk ens veta
986 00:24:33,240 --> 00:24:34,420
På att den här funktionen finns
987 00:24:34,420 --> 00:24:34,740
Jag
988 00:24:34,740 --> 00:24:36,180
Klarar mig utan den
989 00:24:36,180 --> 00:24:37,300
Jag tror faktiskt
990 00:24:37,300 --> 00:24:38,440
Att jag har blivit drabbad
991 00:24:38,440 --> 00:24:38,920
Av den här
992 00:24:38,920 --> 00:24:39,900
För länge sedan
993 00:24:39,900 --> 00:24:43,600
Jag är osäker på
994 00:24:43,600 --> 00:24:43,900
Om det var
995 00:24:43,900 --> 00:24:44,660
Kom hem
996 00:24:44,660 --> 00:24:46,160
Som skickade ut den
997 00:24:46,160 --> 00:24:47,260
Man fick en cd-skiva
998 00:24:47,260 --> 00:24:47,720
Av kom hem
999 00:24:47,720 --> 00:24:49,020
Där de hade gjort en wizard
1000 00:24:49,020 --> 00:24:50,220
Jag tror det var det
1001 00:24:50,220 --> 00:24:51,800
Och det gick ut på samma
1002 00:24:51,800 --> 00:24:52,840
Som att stoppa in cd-skivan
1003 00:24:52,840 --> 00:24:53,740
Den drog igång
1004 00:24:53,740 --> 00:24:54,640
Den här wizarden
1005 00:24:54,640 --> 00:24:55,540
Och så gick man
1006 00:24:55,540 --> 00:24:56,500
Och tryckte på knappen
1007 00:24:56,500 --> 00:24:57,220
På routern
1008 00:24:57,220 --> 00:24:57,760
Och så var man
1009 00:24:57,760 --> 00:24:58,680
Magiskt handskakad
1010 00:24:58,680 --> 00:25:02,340
Och där är ju
1011 00:25:02,340 --> 00:25:03,440
Enda tipset egentligen
1012 00:25:03,440 --> 00:25:04,500
Det är stänga av det
1013 00:25:04,500 --> 00:25:05,880
Det är dåligt
1014 00:25:05,880 --> 00:25:07,000
Men behöver man stänga av det
1015 00:25:07,000 --> 00:25:08,120
Eller om man inte trycker
1016 00:25:08,120 --> 00:25:08,620
På knappen
1017 00:25:08,620 --> 00:25:09,740
Ja du måste stänga av det
1018 00:25:09,740 --> 00:25:10,420
För du kan alltid
1019 00:25:10,420 --> 00:25:11,040
Initiera den
1020 00:25:11,040 --> 00:25:11,820
Det är klienten som
1021 00:25:11,820 --> 00:25:13,040
Initierar handskakningen
1022 00:25:13,040 --> 00:25:14,360
Du måste inte trycka
1023 00:25:14,360 --> 00:25:15,140
På båda ställena
1024 00:25:15,140 --> 00:25:19,100
Om nätet godkänner
1025 00:25:19,100 --> 00:25:20,940
WPS
1026 00:25:20,940 --> 00:25:23,140
Så är det
1027 00:25:23,140 --> 00:25:23,720
På något sätt
1028 00:25:23,740 --> 00:25:24,000
På något vis
1029 00:25:24,000 --> 00:25:24,680
Så kan du
1030 00:25:24,680 --> 00:25:25,940
Ändå trycka
1031 00:25:25,940 --> 00:25:28,080
Det var det ni sa
1032 00:25:28,080 --> 00:25:29,260
Att det negativa svaret
1033 00:25:29,260 --> 00:25:30,700
Också har lagt in på magen
1034 00:25:30,700 --> 00:25:33,480
Sen är det intressant det här
1035 00:25:33,480 --> 00:25:34,720
Jag känner inte till det här
1036 00:25:34,720 --> 00:25:36,580
Med att den ger svar
1037 00:25:36,580 --> 00:25:37,520
Som gör att du kan
1038 00:25:37,520 --> 00:25:39,640
Halvera nyckelrymden
1039 00:25:39,640 --> 00:25:40,860
Men för jag
1040 00:25:40,860 --> 00:25:42,780
Vad jag hade läst
1041 00:25:42,780 --> 00:25:43,400
Så tror jag att
1042 00:25:43,400 --> 00:25:44,420
Det skulle ta uppemot
1043 00:25:44,420 --> 00:25:45,420
En 80 timmar
1044 00:25:45,420 --> 00:25:46,300
Att bruteforsa
1045 00:25:46,300 --> 00:25:47,720
WPA2
1046 00:25:47,720 --> 00:25:50,180
Med hjälp av Reaver
1047 00:25:50,180 --> 00:25:50,680
Till exempel
1048 00:25:50,680 --> 00:25:51,620
Att det är ändå
1049 00:25:51,620 --> 00:25:53,180
En tidsödande process
1050 00:25:53,180 --> 00:25:53,720
Nu är vi på
1051 00:25:53,740 --> 00:25:54,300
VPS
1052 00:25:54,300 --> 00:25:56,200
Ja precis
1053 00:25:56,200 --> 00:25:57,920
Men Reaver använder ju
1054 00:25:57,920 --> 00:25:59,180
Svagheter i
1055 00:25:59,180 --> 00:26:00,920
WPS
1056 00:26:00,920 --> 00:26:03,500
För att göra det
1057 00:26:03,500 --> 00:26:05,780
Okej men det kanske är mer
1058 00:26:05,780 --> 00:26:06,780
När man börjar en bruteforce
1059 00:26:06,780 --> 00:26:07,180
Ja
1060 00:26:07,180 --> 00:26:08,620
Men någonstans
1061 00:26:08,620 --> 00:26:09,540
Någonstans så tror jag
1062 00:26:09,540 --> 00:26:10,780
Att det ändå
1063 00:26:10,780 --> 00:26:11,680
Måste finnas
1064 00:26:11,680 --> 00:26:12,480
Någonting mer där
1065 00:26:12,480 --> 00:26:13,460
För att bruteforce
1066 00:26:13,460 --> 00:26:14,740
11 000 kombinationer
1067 00:26:14,740 --> 00:26:15,260
Borde gå på
1068 00:26:15,260 --> 00:26:16,200
Mindre än en kvart
1069 00:26:16,200 --> 00:26:17,120
Men det är ju inte en
1070 00:26:17,120 --> 00:26:20,020
Direkt halvering
1071 00:26:20,020 --> 00:26:20,740
Av svårigheten
1072 00:26:21,480 --> 00:26:21,980
Utan det är ju
1073 00:26:21,980 --> 00:26:22,720
En uppdelning
1074 00:26:22,720 --> 00:26:23,180
Som du sa
1075 00:26:23,180 --> 00:26:24,580
Du delar upp det
1076 00:26:24,580 --> 00:26:25,840
Först har du en bit
1077 00:26:25,840 --> 00:26:26,440
På fyra
1078 00:26:26,440 --> 00:26:27,260
Som du måste knäcka
1079 00:26:27,260 --> 00:26:28,360
Som du vet
1080 00:26:28,360 --> 00:26:28,920
När den är knäckt
1081 00:26:28,920 --> 00:26:29,980
Sen har du en
1082 00:26:29,980 --> 00:26:30,480
På tre
1083 00:26:30,480 --> 00:26:31,480
Som du måste knäcka
1084 00:26:31,480 --> 00:26:31,800
Som du vet
1085 00:26:31,800 --> 00:26:32,260
När den är knäckt
1086 00:26:32,260 --> 00:26:34,280
Vilket gör att det inte blir
1087 00:26:34,280 --> 00:26:35,200
En fyra
1088 00:26:35,200 --> 00:26:36,020
Utan det blir en fyra
1089 00:26:36,020 --> 00:26:37,460
Och en trea
1090 00:26:37,460 --> 00:26:37,880
Ja precis
1091 00:26:37,880 --> 00:26:39,020
Det är ännu värre
1092 00:26:39,020 --> 00:26:39,940
Än en halvering
1093 00:26:39,940 --> 00:26:40,460
Av nyckelrymna
1094 00:26:40,460 --> 00:26:40,780
Ja precis
1095 00:26:40,780 --> 00:26:41,320
Vad tänkte du säga
1096 00:26:41,320 --> 00:26:42,100
Halvering
1097 00:26:42,100 --> 00:26:43,860
Det är dåligt
1098 00:26:43,860 --> 00:26:45,380
Det här är katastrof
1099 00:26:45,380 --> 00:26:47,320
Ja
1100 00:26:47,320 --> 00:26:48,420
Därför är jag förvånad
1101 00:26:48,420 --> 00:26:48,920
Men ja
1102 00:26:48,920 --> 00:26:50,400
Jag får läsa på
1103 00:26:50,400 --> 00:26:50,840
Om Reaver
1104 00:26:50,840 --> 00:26:51,700
För att Reaver
1105 00:26:51,700 --> 00:26:52,980
Har ju funnits ett tag
1106 00:26:52,980 --> 00:26:53,380
För mig
1107 00:26:53,380 --> 00:26:54,200
Och att när den
1108 00:26:54,200 --> 00:26:55,160
Det kan ha varit så
1109 00:26:55,160 --> 00:26:55,720
Att när den fick
1110 00:26:55,720 --> 00:26:57,300
Ny fart
1111 00:26:57,300 --> 00:26:57,880
För
1112 00:26:57,880 --> 00:26:58,740
Var det ett år sedan
1113 00:26:58,740 --> 00:26:59,220
Eller något sådär
1114 00:26:59,220 --> 00:27:01,260
Då kan det ju ha varit så
1115 00:27:01,260 --> 00:27:01,880
Att de hade kommit på
1116 00:27:01,880 --> 00:27:02,720
Någon ny tuff version
1117 00:27:02,720 --> 00:27:03,180
Eller något sådär
1118 00:27:03,180 --> 00:27:04,440
För det var ju rubriken
1119 00:27:04,440 --> 00:27:05,060
När Reaver kom
1120 00:27:05,060 --> 00:27:05,500
Det var ju
1121 00:27:05,500 --> 00:27:06,560
VPA är knäckt
1122 00:27:06,560 --> 00:27:07,260
Ja
1123 00:27:07,260 --> 00:27:08,360
Men det var ju ljug
1124 00:27:08,360 --> 00:27:09,040
Om man ska vara helt ärlig
1125 00:27:09,040 --> 00:27:09,920
Det finns ju en bra
1126 00:27:09,920 --> 00:27:11,880
Smocon 2012
1127 00:27:11,880 --> 00:27:12,840
Finns ju en
1128 00:27:12,840 --> 00:27:15,180
VPS dragning där
1129 00:27:15,180 --> 00:27:16,280
Vi kan länka i
1130 00:27:16,280 --> 00:27:16,940
Shownotes
1131 00:27:16,940 --> 00:27:17,540
Där ser man
1132 00:27:17,540 --> 00:27:18,320
In action
1133 00:27:18,320 --> 00:27:19,840
Det
1134 00:27:19,840 --> 00:27:20,860
Ja
1135 00:27:20,860 --> 00:27:22,600
Det
1136 00:27:22,600 --> 00:27:22,900
Det
1137 00:27:22,900 --> 00:27:22,920
Det
1138 00:27:22,920 --> 00:27:22,940
Det
1139 00:27:22,940 --> 00:27:22,960
Det
1140 00:27:22,960 --> 00:27:22,980
Det
1141 00:27:22,980 --> 00:27:23,380
, det går fräckt
1142 00:27:23,380 --> 00:27:24,200
Det går fort
1143 00:27:24,200 --> 00:27:25,560
Smocon och Jakob Art
1144 00:27:25,560 --> 00:27:26,700
Ligger ju högt upp på listan
1145 00:27:26,700 --> 00:27:26,940
På
1146 00:27:26,940 --> 00:27:29,860
Saker som hade varit roligt
1147 00:27:29,860 --> 00:27:30,220
Att gå på
1148 00:27:30,220 --> 00:27:30,960
Absolut
1149 00:27:30,960 --> 00:27:32,280
Riktigt coola konferenser
1150 00:27:32,280 --> 00:27:34,640
Men rent krasst
1151 00:27:34,640 --> 00:27:35,160
Alltså även
1152 00:27:35,160 --> 00:27:36,600
Även om du stänger av
1153 00:27:36,600 --> 00:27:38,640
VPS
1154 00:27:38,640 --> 00:27:39,640
Och allting sånt där
1155 00:27:39,640 --> 00:27:40,120
Så är ju
1156 00:27:40,120 --> 00:27:41,620
Är ju inte
1157 00:27:41,620 --> 00:27:44,420
WPA oknäckbart
1158 00:27:44,420 --> 00:27:44,960
Om man
1159 00:27:44,960 --> 00:27:46,240
Om man slarvar med
1160 00:27:46,240 --> 00:27:47,000
Nej
1161 00:27:47,000 --> 00:27:48,060
Både SSID
1162 00:27:48,060 --> 00:27:48,920
Och framförallt
1163 00:27:48,920 --> 00:27:49,720
Kanske nyckel
1164 00:27:49,720 --> 00:27:51,440
Nyckelgenereringen då
1165 00:27:51,440 --> 00:27:52,220
Så
1166 00:27:52,220 --> 00:27:52,960
Tips
1167 00:27:52,960 --> 00:27:53,720
Sätt från coachen
1168 00:27:53,720 --> 00:27:54,200
Är att välja
1169 00:27:54,200 --> 00:27:55,500
Ett krångligt
1170 00:27:55,500 --> 00:27:56,280
Lösenord
1171 00:27:56,280 --> 00:27:56,780
Till
1172 00:27:56,780 --> 00:27:57,940
Nätverket
1173 00:27:57,940 --> 00:27:59,480
Och gärna lite längre
1174 00:27:59,480 --> 00:27:59,880
SSID
1175 00:27:59,880 --> 00:28:00,000
Nu har vi ju dessutom
1176 00:28:00,000 --> 00:28:00,720
Inne på WPA
1177 00:28:00,720 --> 00:28:02,300
WPA och WPA2
1178 00:28:02,300 --> 00:28:03,140
Är ju faktiskt
1179 00:28:03,140 --> 00:28:04,220
Två olika protokoll
1180 00:28:04,220 --> 00:28:04,500
Två skilda
1181 00:28:04,500 --> 00:28:05,220
Absolut
1182 00:28:05,220 --> 00:28:07,480
Och WPA
1183 00:28:07,480 --> 00:28:09,680
WPA är ju egentligen
1184 00:28:09,680 --> 00:28:10,380
Man bygger vidare
1185 00:28:10,380 --> 00:28:10,960
På webp
1186 00:28:10,960 --> 00:28:11,640
Och så gör man
1187 00:28:11,640 --> 00:28:13,100
En jättekonstig snurra
1188 00:28:13,100 --> 00:28:13,500
Som
1189 00:28:13,500 --> 00:28:16,020
Gör någonting konstigt
1190 00:28:16,020 --> 00:28:16,740
Med nycklarna
1191 00:28:16,740 --> 00:28:17,180
Som ska
1192 00:28:17,180 --> 00:28:18,960
Göra systemet
1193 00:28:18,960 --> 00:28:19,540
Oknäckbart
1194 00:28:19,540 --> 00:28:20,620
Och det dröjde ju
1195 00:28:20,620 --> 00:28:21,240
Några år sedan
1196 00:28:21,240 --> 00:28:21,600
Så
1197 00:28:21,600 --> 00:28:22,940
Kommer man på att
1198 00:28:22,940 --> 00:28:23,300
Visst
1199 00:28:23,300 --> 00:28:24,620
Det blir mer komplicerat
1200 00:28:24,620 --> 00:28:24,920
Men
1201 00:28:24,920 --> 00:28:26,920
Som en del hade förutspått
1202 00:28:26,920 --> 00:28:27,680
Så var det
1203 00:28:27,680 --> 00:28:28,780
Högst knäckbart
1204 00:28:28,780 --> 00:28:29,880
Det också
1205 00:28:29,880 --> 00:28:31,320
Brukar ofta svara så
1206 00:28:31,320 --> 00:28:32,660
Ja
1207 00:28:32,660 --> 00:28:33,640
De små
1208 00:28:33,640 --> 00:28:35,000
Alltså
1209 00:28:35,000 --> 00:28:36,100
Har en dålig
1210 00:28:36,100 --> 00:28:37,240
Grundkonstruktion
1211 00:28:37,240 --> 00:28:38,040
Och sen
1212 00:28:38,040 --> 00:28:39,260
Försöka patcha det
1213 00:28:39,260 --> 00:28:39,840
Med någon
1214 00:28:39,840 --> 00:28:40,220
Liten
1215 00:28:40,220 --> 00:28:41,360
Med någon
1216 00:28:41,360 --> 00:28:42,180
Liten smartpod
1217 00:28:42,180 --> 00:28:42,560
Runt
1218 00:28:42,560 --> 00:28:44,020
Det brukar vara jobbigt
1219 00:28:44,020 --> 00:28:44,980
Men
1220 00:28:44,980 --> 00:28:46,800
WPA2 då
1221 00:28:46,800 --> 00:28:47,920
Mm
1222 00:28:47,920 --> 00:28:49,480
Får man höra
1223 00:28:49,480 --> 00:28:49,900
Att det ska vara
1224 00:28:49,900 --> 00:28:50,900
Relativt säkert
1225 00:28:50,900 --> 00:28:52,620
I min värld
1226 00:28:52,620 --> 00:28:52,820
Men
1227 00:28:52,820 --> 00:28:54,680
Man ser en attack
1228 00:28:54,680 --> 00:28:55,280
Som till exempel
1229 00:28:55,280 --> 00:28:56,020
Brute force
1230 00:28:56,020 --> 00:28:56,660
Mm
1231 00:28:56,660 --> 00:28:57,860
Att
1232 00:28:57,860 --> 00:28:58,580
Att sitta och
1233 00:28:58,580 --> 00:28:58,880
Faktiskt
1234 00:28:58,880 --> 00:29:00,140
Gissa sig fram
1235 00:29:00,140 --> 00:29:01,360
Det är
1236 00:29:01,360 --> 00:29:02,580
En attack som fungerar
1237 00:29:02,580 --> 00:29:03,680
Det är helt korrekt
1238 00:29:03,680 --> 00:29:03,820
Ja
1239 00:29:03,820 --> 00:29:04,380
Mm
1240 00:29:04,380 --> 00:29:05,140
Det finns inget
1241 00:29:05,140 --> 00:29:06,580
Skydd i de här protokollen
1242 00:29:06,580 --> 00:29:07,640
För brute force
1243 00:29:07,640 --> 00:29:07,760
Jo
1244 00:29:07,760 --> 00:29:08,780
WPA2
1245 00:29:08,780 --> 00:29:09,980
Har man
1246 00:29:09,980 --> 00:29:10,860
Har man jobbat
1247 00:29:10,860 --> 00:29:11,460
För att
1248 00:29:11,460 --> 00:29:12,020
Absolut
1249 00:29:12,020 --> 00:29:12,920
Göra brute force
1250 00:29:12,920 --> 00:29:13,960
Alltså även
1251 00:29:13,960 --> 00:29:15,260
Offna en brute force
1252 00:29:15,260 --> 00:29:16,500
Är betydligt jobbigare
1253 00:29:16,500 --> 00:29:17,120
Med WPA2
1254 00:29:17,120 --> 00:29:17,340
Yes
1255 00:29:17,340 --> 00:29:18,400
Man har gjort vissa försök
1256 00:29:18,400 --> 00:29:19,500
Men det är definitivt
1257 00:29:19,500 --> 00:29:20,040
Gångbart
1258 00:29:20,040 --> 00:29:21,420
Absolut
1259 00:29:21,420 --> 00:29:22,000
Det är en attack
1260 00:29:22,000 --> 00:29:22,700
Som ofta är svår
1261 00:29:22,700 --> 00:29:23,200
Att skydda sig helt
1262 00:29:23,200 --> 00:29:23,520
Och de har även
1263 00:29:23,520 --> 00:29:24,680
De har lagt in ganska mycket
1264 00:29:24,680 --> 00:29:25,600
WPA2
1265 00:29:25,600 --> 00:29:26,960
Var ju en avsvärd förbättring
1266 00:29:26,960 --> 00:29:27,760
Mot WPA
1267 00:29:27,760 --> 00:29:29,440
Där har man ju lagt in
1268 00:29:29,440 --> 00:29:31,860
Hyfsade skydd
1269 00:29:31,860 --> 00:29:32,780
Mot männen i middel
1270 00:29:32,780 --> 00:29:34,020
Alltså infrastrukturell
1271 00:29:34,020 --> 00:29:34,680
Männen i middel
1272 00:29:34,680 --> 00:29:34,900
Mm
1273 00:29:34,900 --> 00:29:36,680
Hyfsad
1274 00:29:36,680 --> 00:29:37,200
Säger jag
1275 00:29:37,200 --> 00:29:37,940
Vi kommer prata om det
1276 00:29:37,940 --> 00:29:38,420
Lite senare
1277 00:29:38,420 --> 00:29:39,980
Man har lagt in
1278 00:29:39,980 --> 00:29:40,940
Lite bättre koll
1279 00:29:40,940 --> 00:29:42,180
På authentication forgery
1280 00:29:42,180 --> 00:29:42,600
Att man
1281 00:29:42,600 --> 00:29:43,400
Att man fejkar
1282 00:29:43,400 --> 00:29:44,100
Att man är någon annan
1283 00:29:44,100 --> 00:29:44,580
Till exempel
1284 00:29:44,580 --> 00:29:46,900
Replay-attacker
1285 00:29:46,900 --> 00:29:47,900
Att man
1286 00:29:47,900 --> 00:29:49,000
Spelar upp någonting
1287 00:29:49,000 --> 00:29:50,120
Som inte tillhör en själv
1288 00:29:50,120 --> 00:29:51,200
För att gaina
1289 00:29:51,200 --> 00:29:51,840
Authenticering
1290 00:29:51,840 --> 00:29:53,460
Vissa
1291 00:29:53,460 --> 00:29:54,280
Vissa koll
1292 00:29:54,280 --> 00:29:55,320
Även vad man kallar
1293 00:29:55,320 --> 00:29:56,180
Key-collisions
1294 00:29:56,180 --> 00:29:59,220
Och som du säger då Peter
1295 00:29:59,220 --> 00:30:00,000
Man har även lagt in
1296 00:30:00,000 --> 00:30:00,620
Viss kontroll
1297 00:30:00,620 --> 00:30:01,480
För brute force
1298 00:30:01,480 --> 00:30:02,440
Och dictionary-attacker
1299 00:30:02,440 --> 00:30:03,500
Sen har man även
1300 00:30:03,500 --> 00:30:04,420
Utökat
1301 00:30:04,420 --> 00:30:06,720
Funktionen i protokollen
1302 00:30:06,720 --> 00:30:07,880
Vad det jag nämnde
1303 00:30:07,880 --> 00:30:09,340
Det har jag inte alls
1304 00:30:09,340 --> 00:30:09,720
Nämnt än
1305 00:30:09,720 --> 00:30:10,320
Det var ju
1306 00:30:10,320 --> 00:30:11,380
Våran lilla dragning här innan
1307 00:30:11,380 --> 00:30:12,080
Men
1308 00:30:12,080 --> 00:30:12,420
Men
1309 00:30:12,420 --> 00:30:13,740
Vad man också har gjort
1310 00:30:13,740 --> 00:30:14,260
I WPA2
1311 00:30:14,260 --> 00:30:14,980
Det är att man har lite
1312 00:30:14,980 --> 00:30:15,680
Fräckare
1313 00:30:15,680 --> 00:30:16,720
Funktioner
1314 00:30:16,720 --> 00:30:17,780
Alltså funktionellt
1315 00:30:17,780 --> 00:30:19,280
Funktionell attribut
1316 00:30:19,280 --> 00:30:19,780
Kan man väl säga
1317 00:30:19,780 --> 00:30:21,120
Där man tillåter då
1318 00:30:21,120 --> 00:30:21,600
Till exempel att
1319 00:30:21,600 --> 00:30:22,280
Klienter
1320 00:30:22,280 --> 00:30:23,260
Om jag har en klient
1321 00:30:23,260 --> 00:30:25,520
Som precis har haft kontakt
1322 00:30:25,520 --> 00:30:26,200
Med en specifik
1323 00:30:26,200 --> 00:30:27,260
Accesspunkt
1324 00:30:27,260 --> 00:30:28,540
Så kan jag spara
1325 00:30:28,540 --> 00:30:29,840
Mina credentials
1326 00:30:29,840 --> 00:30:31,480
Så jag behöver inte
1327 00:30:31,480 --> 00:30:32,580
Autensera om igen då
1328 00:30:32,580 --> 00:30:33,220
Utan man kan köra
1329 00:30:33,220 --> 00:30:33,540
Något som heter
1330 00:30:33,540 --> 00:30:34,660
PMK-chaining då
1331 00:30:34,660 --> 00:30:35,440
Så att jag direkt
1332 00:30:35,440 --> 00:30:36,320
Kan köra vidare
1333 00:30:36,320 --> 00:30:38,000
Det är även att jag tillåter
1334 00:30:38,000 --> 00:30:38,440
Ja
1335 00:30:38,440 --> 00:30:39,360
Bara måste
1336 00:30:39,360 --> 00:30:40,580
Skilja på
1337 00:30:40,580 --> 00:30:43,280
Alltså WPA
1338 00:30:43,280 --> 00:30:45,220
Pre-shared key
1339 00:30:45,220 --> 00:30:46,180
WPA2
1340 00:30:46,180 --> 00:30:46,860
Pre-shared key
1341 00:30:46,860 --> 00:30:47,860
Som du kör på
1342 00:30:47,860 --> 00:30:48,680
En hemmaroter
1343 00:30:48,680 --> 00:30:49,880
Och enterprise
1344 00:30:49,880 --> 00:30:50,700
Absolut
1345 00:30:50,700 --> 00:30:51,280
Absolut
1346 00:30:51,280 --> 00:30:51,540
Så att vi inte
1347 00:30:51,540 --> 00:30:52,240
Blandar ihop
1348 00:30:52,240 --> 00:30:53,300
Och rör till det
1349 00:30:53,300 --> 00:30:53,640
För folk
1350 00:30:53,640 --> 00:30:54,460
Absolut
1351 00:30:54,460 --> 00:30:55,720
Absolut
1352 00:30:55,720 --> 00:30:56,860
Och sen har vi även då
1353 00:30:56,860 --> 00:30:57,300
Alltså
1354 00:30:57,300 --> 00:30:58,400
Vi har även något som heter
1355 00:30:58,400 --> 00:30:59,380
Pre-authenticate
1356 00:30:59,380 --> 00:30:59,960
I WPA2
1357 00:30:59,960 --> 00:31:01,200
Som vi gör att vi kan
1358 00:31:01,200 --> 00:31:02,980
Vara ansluten till en
1359 00:31:02,980 --> 00:31:03,780
Accesspunkt
1360 00:31:03,780 --> 00:31:04,760
Men samtidigt
1361 00:31:04,760 --> 00:31:05,760
Börja negocera
1362 00:31:05,760 --> 00:31:06,360
Med en annan
1363 00:31:06,360 --> 00:31:07,020
Accesspunkt
1364 00:31:07,020 --> 00:31:08,620
Så när vi närmar oss
1365 00:31:08,620 --> 00:31:09,620
När vi tappar kontakten
1366 00:31:09,620 --> 00:31:10,620
Så kan roamingen
1367 00:31:10,620 --> 00:31:11,720
Bli sömlös då
1368 00:31:11,720 --> 00:31:12,980
Nu pratar Jesper
1369 00:31:12,980 --> 00:31:13,840
Alltså om enterprise
1370 00:31:13,840 --> 00:31:15,680
Där du har en controller
1371 00:31:15,680 --> 00:31:16,700
Som hanterar
1372 00:31:16,700 --> 00:31:17,580
Handover
1373 00:31:17,580 --> 00:31:18,400
Men det här är
1374 00:31:18,400 --> 00:31:19,140
Det här är ett stöd
1375 00:31:19,140 --> 00:31:19,860
Som har kommit till
1376 00:31:19,860 --> 00:31:20,420
I WPA2
1377 00:31:20,420 --> 00:31:21,180
Som intäkts
1378 00:31:21,180 --> 00:31:22,500
Det fanns inte en möjlighet
1379 00:31:22,500 --> 00:31:23,440
Att köra i WPA då
1380 00:31:23,440 --> 00:31:24,440
Alltså vi kan ju nästan
1381 00:31:24,440 --> 00:31:25,180
Be om ursäkt för att
1382 00:31:25,180 --> 00:31:26,140
Det blir komplicerat
1383 00:31:26,140 --> 00:31:27,980
Men det är ju såhär
1384 00:31:27,980 --> 00:31:30,160
De här protokollen
1385 00:31:30,160 --> 00:31:31,140
Har ju blivit
1386 00:31:31,140 --> 00:31:32,300
Väldigt komplexa
1387 00:31:32,300 --> 00:31:33,540
Och börjat stödja
1388 00:31:33,540 --> 00:31:35,840
Stödja helt nya
1389 00:31:35,840 --> 00:31:36,380
Use case
1390 00:31:36,380 --> 00:31:36,960
Mot vad de
1391 00:31:36,960 --> 00:31:37,380
Vill
1392 00:31:37,380 --> 00:31:39,300
Mot vad man gjorde innan
1393 00:31:39,300 --> 00:31:40,380
Men tittar man på
1394 00:31:40,380 --> 00:31:41,500
Den enklaste då
1395 00:31:41,500 --> 00:31:42,660
WPA2
1396 00:31:42,660 --> 00:31:43,120
Som
1397 00:31:43,120 --> 00:31:44,840
Liksom
1398 00:31:44,840 --> 00:31:46,440
För hemmanätverk
1399 00:31:46,440 --> 00:31:47,840
Så på svaret på frågan
1400 00:31:47,840 --> 00:31:48,300
Om man har gjort
1401 00:31:48,300 --> 00:31:49,540
Någonting med brute force
1402 00:31:49,540 --> 00:31:50,140
Så
1403 00:31:50,140 --> 00:31:51,160
Så
1404 00:31:51,180 --> 00:31:51,540
載er
1405 00:31:51,540 --> 00:31:52,180
Har jag bestämt för mig
1406 00:31:52,180 --> 00:31:53,540
Att man har implementerat
1407 00:31:53,540 --> 00:31:57,400
Password derived key function
1408 00:31:57,400 --> 00:31:58,620
Vilket är ett avancerat sätt
1409 00:31:58,620 --> 00:31:59,020
Att säga
1410 00:31:59,020 --> 00:31:59,740
Att
1411 00:31:59,740 --> 00:32:01,240
Istället för att du använder
1412 00:32:01,240 --> 00:32:02,340
Vad någon skriver in
1413 00:32:02,340 --> 00:32:03,040
Direkt
1414 00:32:03,040 --> 00:32:04,780
Så gör man en massa
1415 00:32:04,780 --> 00:32:07,180
Beräkningsoperationer
1416 00:32:07,740 --> 00:32:09,440
För att röra sig från
1417 00:32:09,440 --> 00:32:11,060
Lösenordet
1418 00:32:11,060 --> 00:32:13,280
Till den lösenordsbaserade nyckeln
1419 00:32:13,280 --> 00:32:15,680
Vilket innebär att
1420 00:32:15,680 --> 00:32:17,180
Vill du testa
1421 00:32:19,180 --> 00:32:21,020
Vill du testa lösenordet
1422 00:32:21,020 --> 00:32:22,660
A och lösenordet B
1423 00:32:22,660 --> 00:32:24,900
Så istället för att det är
1424 00:32:24,900 --> 00:32:25,780
Två olika
1425 00:32:25,780 --> 00:32:27,480
Beräkningar du behöver göra
1426 00:32:27,480 --> 00:32:28,140
Så är det en
1427 00:32:28,140 --> 00:32:29,820
En väldigt stor mängd
1428 00:32:29,820 --> 00:32:30,960
Beräkningar du måste göra
1429 00:32:30,960 --> 00:32:32,340
För att testa
1430 00:32:32,340 --> 00:32:33,740
Både A och B
1431 00:32:33,740 --> 00:32:35,600
Så att man har helt enkelt
1432 00:32:35,600 --> 00:32:37,300
Man har kraftigt ökat
1433 00:32:37,300 --> 00:32:40,000
Mängden arbete
1434 00:32:40,000 --> 00:32:41,100
Som krävs
1435 00:32:41,100 --> 00:32:41,900
För att försöka göra
1436 00:32:41,900 --> 00:32:43,080
Brute force av nyckeln
1437 00:32:43,080 --> 00:32:44,200
Precis
1438 00:32:44,200 --> 00:32:46,180
Och det är ju därför
1439 00:32:46,180 --> 00:32:46,700
De här
1440 00:32:46,700 --> 00:32:49,620
Projekten på
1441 00:32:49,620 --> 00:32:51,000
Exempelvis
1442 00:32:51,020 --> 00:32:51,740
RenderLab
1443 00:32:51,740 --> 00:32:53,300
Har kommit fram
1444 00:32:53,300 --> 00:32:54,700
Där man försöker
1445 00:32:54,700 --> 00:32:57,100
Att förberäkna nyckeln
1446 00:32:57,100 --> 00:32:59,300
Och exempelvis
1447 00:32:59,300 --> 00:33:00,820
SSID används som salt
1448 00:33:00,820 --> 00:33:02,880
I den här operationen
1449 00:33:02,880 --> 00:33:03,680
Så därför så
1450 00:33:03,680 --> 00:33:05,520
En så kallad
1451 00:33:05,520 --> 00:33:06,260
Rainbow table
1452 00:33:06,260 --> 00:33:07,700
Med färdig uppslagna
1453 00:33:07,700 --> 00:33:09,380
Lösenord
1454 00:33:09,380 --> 00:33:11,840
Är bara effektiv
1455 00:33:11,840 --> 00:33:13,500
Mot SSID
1456 00:33:13,500 --> 00:33:14,180
Med samma
1457 00:33:14,180 --> 00:33:16,000
Samma namn
1458 00:33:16,000 --> 00:33:17,220
Linksys är dåligt
1459 00:33:17,220 --> 00:33:18,760
Linksys är ett jättedåligt
1460 00:33:18,760 --> 00:33:19,580
SSID
1461 00:33:19,580 --> 00:33:20,580
Så byt det
1462 00:33:20,580 --> 00:33:20,980
Om ni har
1463 00:33:20,980 --> 00:33:21,720
En Linksys router
1464 00:33:21,720 --> 00:33:22,980
Default känns som
1465 00:33:22,980 --> 00:33:23,700
En dålig grej också
1466 00:33:23,700 --> 00:33:24,440
Ja fast det kommer nog
1467 00:33:24,440 --> 00:33:24,880
Bara ner på
1468 00:33:24,880 --> 00:33:26,080
Fjärde, femte plats
1469 00:33:26,080 --> 00:33:26,360
Ja
1470 00:33:26,360 --> 00:33:27,700
Men ändå
1471 00:33:27,700 --> 00:33:28,440
D-Link
1472 00:33:28,440 --> 00:33:29,520
Linksys
1473 00:33:29,520 --> 00:33:30,440
Netgear
1474 00:33:30,440 --> 00:33:31,480
Netgear
1475 00:33:31,480 --> 00:33:32,240
Cisco
1476 00:33:32,240 --> 00:33:34,120
Nej
1477 00:33:34,120 --> 00:33:34,960
Obra
1478 00:33:34,960 --> 00:33:36,380
Common denominator
1479 00:33:36,380 --> 00:33:38,140
Men
1480 00:33:38,140 --> 00:33:39,760
Även om
1481 00:33:39,760 --> 00:33:40,980
VP8 nu har
1482 00:33:40,980 --> 00:33:41,440
En del skydd
1483 00:33:41,440 --> 00:33:42,040
Mot de här grunderna
1484 00:33:42,040 --> 00:33:42,860
Så förmodar jag att det finns
1485 00:33:42,860 --> 00:33:43,720
Svagigheter
1486 00:33:43,720 --> 00:33:44,960
Även i det protokollet
1487 00:33:44,960 --> 00:33:46,240
Vi har ju massa
1488 00:33:46,240 --> 00:33:47,420
Klassiska grejer
1489 00:33:47,420 --> 00:33:48,340
Just med
1490 00:33:48,340 --> 00:33:49,620
Trådlöst generellt
1491 00:33:49,620 --> 00:33:50,100
Vi har ju
1492 00:33:50,100 --> 00:33:51,460
Vi har ju möjligheten
1493 00:33:51,460 --> 00:33:52,800
Att kunna störa ut
1494 00:33:52,800 --> 00:33:53,800
Radiosignaler
1495 00:33:53,800 --> 00:33:54,380
Helt enkelt
1496 00:33:54,380 --> 00:33:55,540
Alltså sänka nätet
1497 00:33:55,540 --> 00:33:56,080
Genom att
1498 00:33:56,080 --> 00:33:57,520
Dra en mikro
1499 00:33:57,520 --> 00:33:58,040
Till exempel
1500 00:33:58,040 --> 00:33:59,700
Vilket har hänt
1501 00:33:59,700 --> 00:34:00,720
På vårt lunchrum här
1502 00:34:00,720 --> 00:34:01,520
Exempelvis
1503 00:34:01,520 --> 00:34:03,960
Vi har även
1504 00:34:03,960 --> 00:34:05,060
Möjlighet till dataflod
1505 00:34:05,060 --> 00:34:05,580
Så vi kan
1506 00:34:05,580 --> 00:34:06,520
Se till att
1507 00:34:06,520 --> 00:34:08,040
Göra våran accesspunkt
1508 00:34:08,040 --> 00:34:08,840
Väldigt upptagen
1509 00:34:08,840 --> 00:34:10,500
Vilket är tråkigt då
1510 00:34:10,500 --> 00:34:12,000
Men det är framförallt
1511 00:34:12,000 --> 00:34:12,880
En aisle of service
1512 00:34:12,880 --> 00:34:13,460
Ja
1513 00:34:13,460 --> 00:34:13,900
Det blir
1514 00:34:13,900 --> 00:34:15,300
Det går väl där under
1515 00:34:15,300 --> 00:34:17,980
Men all egentligen
1516 00:34:17,980 --> 00:34:18,500
Det är två
1517 00:34:18,500 --> 00:34:21,360
Ja vi kanske inte
1518 00:34:21,360 --> 00:34:21,900
Ska gå in på det
1519 00:34:21,900 --> 00:34:22,100
Men
1520 00:34:22,100 --> 00:34:23,320
Ja
1521 00:34:23,320 --> 00:34:24,240
Sen
1522 00:34:24,240 --> 00:34:25,460
Sen dåliga saker också
1523 00:34:25,460 --> 00:34:25,840
Det är att
1524 00:34:25,840 --> 00:34:27,540
De här pratar ju en del grejer
1525 00:34:27,540 --> 00:34:28,940
Så de pratar ju
1526 00:34:28,940 --> 00:34:29,380
Vid mun
1527 00:34:29,380 --> 00:34:30,140
Även om man inte är
1528 00:34:30,140 --> 00:34:31,040
Autenserad till dem
1529 00:34:31,040 --> 00:34:32,260
Så man kan ju få
1530 00:34:32,260 --> 00:34:33,100
Ganska mycket
1531 00:34:33,100 --> 00:34:35,160
Rekoninformation
1532 00:34:35,160 --> 00:34:36,480
Genom att lyssna på
1533 00:34:36,480 --> 00:34:38,380
Unprotected control
1534 00:34:38,380 --> 00:34:39,700
Management frames
1535 00:34:39,700 --> 00:34:41,160
Det får du förklara lite mer
1536 00:34:41,160 --> 00:34:43,920
Det är lite grymt häftigt
1537 00:34:43,920 --> 00:34:44,280
Vad är det?
1538 00:34:44,560 --> 00:34:46,200
I want that
1539 00:34:46,200 --> 00:34:48,240
Ja men den
1540 00:34:48,240 --> 00:34:49,480
Pratar lite vid mun
1541 00:34:49,480 --> 00:34:51,120
Den berättar
1542 00:34:51,120 --> 00:34:51,860
Den ger dig
1543 00:34:51,860 --> 00:34:53,300
Viktiga nyckelfunktioner
1544 00:34:53,300 --> 00:34:53,900
Om vad som händer
1545 00:34:53,900 --> 00:34:54,500
I infrastruktur
1546 00:34:54,500 --> 00:34:55,300
Och något som finns
1547 00:34:55,300 --> 00:34:56,920
Utan att man behöver vara
1548 00:34:56,920 --> 00:34:58,360
Särskilt autenserad
1549 00:34:58,360 --> 00:35:00,280
I monitoringssyfte
1550 00:35:00,280 --> 00:35:01,480
Eller för att
1551 00:35:01,480 --> 00:35:03,420
I control management syfte
1552 00:35:03,420 --> 00:35:04,580
Precis
1553 00:35:04,580 --> 00:35:05,740
Jag ska säga så att
1554 00:35:05,740 --> 00:35:06,600
Jag inte blandar ihop
1555 00:35:06,600 --> 00:35:07,560
Mina enterprise
1556 00:35:07,560 --> 00:35:09,600
Nu är vi på
1557 00:35:09,600 --> 00:35:10,500
Vi kan väl säga så att
1558 00:35:10,500 --> 00:35:11,580
Jag jobbar med wireless
1559 00:35:11,580 --> 00:35:13,200
I enterprise världen
1560 00:35:13,200 --> 00:35:14,720
Och
1561 00:35:14,720 --> 00:35:16,600
Det är väl där vi är
1562 00:35:16,600 --> 00:35:17,520
Det Jesper säger
1563 00:35:17,520 --> 00:35:18,160
Är inte nödvändigt
1564 00:35:18,160 --> 00:35:18,220
Men det är väl där vi är
1565 00:35:18,240 --> 00:35:19,020
Det är inte så applicerbart
1566 00:35:19,020 --> 00:35:19,980
På din hemmarator
1567 00:35:19,980 --> 00:35:22,140
Nej det är precis det jag säger
1568 00:35:22,140 --> 00:35:24,700
Och
1569 00:35:24,700 --> 00:35:27,420
Ja det är väl egentligen
1570 00:35:27,420 --> 00:35:28,160
För att
1571 00:35:28,160 --> 00:35:29,020
Vad ska man säga
1572 00:35:29,020 --> 00:35:30,300
Control management frames
1573 00:35:30,300 --> 00:35:31,240
Ger dig
1574 00:35:31,240 --> 00:35:33,360
Grundförutsättningar
1575 00:35:33,360 --> 00:35:34,400
För hur en autensering
1576 00:35:34,400 --> 00:35:34,900
Ska ske
1577 00:35:34,900 --> 00:35:38,140
Och då
1578 00:35:38,140 --> 00:35:39,600
Så det hjälper min attack
1579 00:35:39,600 --> 00:35:39,940
Egentligen
1580 00:35:39,940 --> 00:35:40,500
Varför ska jag
1581 00:35:40,500 --> 00:35:42,300
Så angripa jag lyssna på detta
1582 00:35:42,300 --> 00:35:43,060
Jo för att det hjälper mig
1583 00:35:43,060 --> 00:35:43,500
I min attack
1584 00:35:43,500 --> 00:35:44,940
Mer eller mindre
1585 00:35:44,940 --> 00:35:45,520
Ge mig information
1586 00:35:45,520 --> 00:35:48,060
Mer eller mindre
1587 00:35:48,060 --> 00:35:48,160
Ja
1588 00:35:48,160 --> 00:35:50,300
Ska se
1589 00:35:50,300 --> 00:35:53,000
Om jag kan förklara det
1590 00:35:53,000 --> 00:35:53,640
På ett bra sätt
1591 00:35:53,640 --> 00:35:56,280
Men
1592 00:35:56,280 --> 00:35:58,180
För att hoppa lite
1593 00:35:58,180 --> 00:35:59,380
Bara medan du kollar upp
1594 00:35:59,380 --> 00:35:59,620
Där
1595 00:35:59,620 --> 00:36:01,820
Vi diskuterade tidigare
1596 00:36:01,820 --> 00:36:02,820
Datorer som
1597 00:36:02,820 --> 00:36:03,920
Klienter
1598 00:36:03,920 --> 00:36:05,160
Som är ute och skriker
1599 00:36:05,160 --> 00:36:05,600
Efter
1600 00:36:05,600 --> 00:36:07,060
Trådlösa nätverk
1601 00:36:07,060 --> 00:36:07,700
Som är vanliga
1602 00:36:07,700 --> 00:36:09,520
Är det någonting
1603 00:36:09,520 --> 00:36:10,220
Som stämmer
1604 00:36:10,220 --> 00:36:11,200
Generellt
1605 00:36:11,200 --> 00:36:12,440
Vi har lekt lite
1606 00:36:12,440 --> 00:36:13,160
Med jazzhöger
1607 00:36:13,160 --> 00:36:13,640
Och så vidare
1608 00:36:13,640 --> 00:36:14,440
Här på kontoret
1609 00:36:14,440 --> 00:36:16,560
Som ju
1610 00:36:16,560 --> 00:36:17,320
Vad jag förstår
1611 00:36:17,320 --> 00:36:17,980
Bygger på
1612 00:36:17,980 --> 00:36:18,840
På den idén
1613 00:36:18,840 --> 00:36:19,360
Precis
1614 00:36:19,360 --> 00:36:21,120
Den lyssnar alltså
1615 00:36:21,120 --> 00:36:23,040
Efter en så kallad
1616 00:36:23,040 --> 00:36:24,080
Beacon request
1617 00:36:24,080 --> 00:36:26,520
Där klienten
1618 00:36:26,520 --> 00:36:27,460
Datorn ropar
1619 00:36:27,460 --> 00:36:28,300
Efter sitt
1620 00:36:28,300 --> 00:36:29,120
Hemmanät
1621 00:36:29,120 --> 00:36:29,480
Och säger
1622 00:36:29,480 --> 00:36:29,840
Hej
1623 00:36:29,840 --> 00:36:30,940
Är det någon här
1624 00:36:30,940 --> 00:36:32,300
Som heter
1625 00:36:32,300 --> 00:36:33,280
Linksys
1626 00:36:33,280 --> 00:36:35,480
Som jag kan få
1627 00:36:35,480 --> 00:36:36,160
Ansluta mot
1628 00:36:36,160 --> 00:36:36,680
Och sen så
1629 00:36:36,680 --> 00:36:37,340
Svarar då
1630 00:36:37,340 --> 00:36:38,280
Accesspunkten mig
1631 00:36:38,280 --> 00:36:38,540
Japp
1632 00:36:38,540 --> 00:36:39,500
Jag heter Linksys
1633 00:36:39,500 --> 00:36:40,780
Och du är välkommen
1634 00:36:40,780 --> 00:36:42,080
Att autentisera dig
1635 00:36:42,080 --> 00:36:42,480
Mot
1636 00:36:42,480 --> 00:36:44,940
Mitt nätverk
1637 00:36:44,940 --> 00:36:45,320
Och vips
1638 00:36:45,320 --> 00:36:45,720
Så har du en
1639 00:36:45,720 --> 00:36:46,500
Rogue access point
1640 00:36:46,500 --> 00:36:46,900
Ja
1641 00:36:46,900 --> 00:36:47,520
Och vips
1642 00:36:47,520 --> 00:36:48,820
Så om jag nu
1643 00:36:48,820 --> 00:36:51,140
Är elak då
1644 00:36:51,140 --> 00:36:52,200
Så kan jag ju säga
1645 00:36:52,200 --> 00:36:53,360
Att svara på
1646 00:36:53,360 --> 00:36:55,140
Vilken beacon request
1647 00:36:55,140 --> 00:36:55,820
Som helst
1648 00:36:55,820 --> 00:36:58,060
Och låt
1649 00:36:58,060 --> 00:36:59,280
Användaren ansluta
1650 00:36:59,280 --> 00:37:01,660
Oavsett lösenord
1651 00:37:01,660 --> 00:37:02,580
Oavsett lösenord
1652 00:37:02,580 --> 00:37:03,580
Eller egentligen
1653 00:37:03,580 --> 00:37:03,860
Så
1654 00:37:03,860 --> 00:37:05,400
Redan där
1655 00:37:05,400 --> 00:37:06,000
Så säger jag
1656 00:37:06,000 --> 00:37:06,820
Att jag är
1657 00:37:06,820 --> 00:37:08,100
Ett öppet
1658 00:37:08,100 --> 00:37:08,980
Trådlöst nät
1659 00:37:08,980 --> 00:37:10,280
Så effektivast
1660 00:37:10,280 --> 00:37:11,020
Är det ju om
1661 00:37:11,020 --> 00:37:12,720
Om folk har varit
1662 00:37:12,720 --> 00:37:13,700
Ute på hotell
1663 00:37:13,700 --> 00:37:14,200
Och liknande
1664 00:37:14,200 --> 00:37:14,920
Och surfat på
1665 00:37:14,920 --> 00:37:15,900
Hotelia homerun
1666 00:37:15,900 --> 00:37:16,420
Eller
1667 00:37:16,420 --> 00:37:17,380
Hittills
1668 00:37:17,520 --> 00:37:18,480
Hilton honors
1669 00:37:18,480 --> 00:37:18,980
Eller
1670 00:37:18,980 --> 00:37:20,180
McCarran
1671 00:37:20,180 --> 00:37:20,980
Wifi
1672 00:37:20,980 --> 00:37:22,140
Las Vegas
1673 00:37:22,140 --> 00:37:24,100
Just
1674 00:37:24,100 --> 00:37:24,700
Om man säger
1675 00:37:24,700 --> 00:37:26,020
Öppna trådlösa nät
1676 00:37:26,020 --> 00:37:26,480
Som
1677 00:37:26,480 --> 00:37:27,860
Som har någon form av
1678 00:37:27,860 --> 00:37:28,940
Captive portal
1679 00:37:28,940 --> 00:37:29,660
Som man
1680 00:37:29,660 --> 00:37:31,100
Skriver in något
1681 00:37:31,100 --> 00:37:32,120
Användarnamn och lösenord
1682 00:37:32,120 --> 00:37:32,760
På hotell
1683 00:37:32,760 --> 00:37:33,460
SJ är väl en klassik
1684 00:37:33,460 --> 00:37:33,900
SJ
1685 00:37:33,900 --> 00:37:34,480
Precis
1686 00:37:34,480 --> 00:37:35,640
Alltså sätta sig på
1687 00:37:35,640 --> 00:37:36,640
Centralstationen
1688 00:37:36,640 --> 00:37:37,680
I någon lounge
1689 00:37:37,680 --> 00:37:39,680
Och upp med en jazzsager
1690 00:37:39,680 --> 00:37:41,080
Robin Wood
1691 00:37:41,080 --> 00:37:42,840
Har gjort en liten
1692 00:37:42,840 --> 00:37:44,040
Variant
1693 00:37:44,040 --> 00:37:44,640
Av
1694 00:37:44,640 --> 00:37:45,640
Open
1695 00:37:45,640 --> 00:37:46,580
WRT
1696 00:37:46,580 --> 00:37:47,020
Som
1697 00:37:47,020 --> 00:37:48,060
Som svarar
1698 00:37:48,060 --> 00:37:48,420
På alla
1699 00:37:48,420 --> 00:37:49,260
Beacon requests
1700 00:37:49,260 --> 00:37:50,340
Och då kan man ju sen
1701 00:37:50,340 --> 00:37:52,020
Dirigera om
1702 00:37:52,020 --> 00:37:52,820
Den trafiken
1703 00:37:52,820 --> 00:37:53,260
Till
1704 00:37:53,260 --> 00:37:54,640
Till sin egen dator
1705 00:37:54,640 --> 00:37:56,020
När man sniffar lösenord
1706 00:37:56,020 --> 00:37:56,340
Och
1707 00:37:56,340 --> 00:37:57,480
Annat bra
1708 00:37:57,480 --> 00:37:58,660
Just det här tror jag mig
1709 00:37:58,660 --> 00:38:00,500
I den här
1710 00:38:00,500 --> 00:38:01,280
Filmen också
1711 00:38:01,280 --> 00:38:02,540
Den svenska filmen
1712 00:38:02,540 --> 00:38:02,980
Vilken sån
1713 00:38:02,980 --> 00:38:03,980
Vilken film
1714 00:38:03,980 --> 00:38:05,760
Vad är det hon heter
1715 00:38:05,760 --> 00:38:06,680
Den tuffa hackars
1716 00:38:06,680 --> 00:38:08,180
Tjejen
1717 00:38:08,180 --> 00:38:08,520
Ja
1718 00:38:08,520 --> 00:38:09,800
Stig Larsson
1719 00:38:09,800 --> 00:38:10,360
Stig Larsson
1720 00:38:10,360 --> 00:38:11,060
Böckerna
1721 00:38:11,060 --> 00:38:12,300
Girl with the dragon
1722 00:38:12,300 --> 00:38:13,440
Hon som lekte med elden
1723 00:38:13,440 --> 00:38:14,540
Där är det någon
1724 00:38:14,540 --> 00:38:16,200
Den coola hackaren
1725 00:38:16,200 --> 00:38:16,660
Vad han nu heter
1726 00:38:16,660 --> 00:38:16,980
Han sitter där
1727 00:38:16,980 --> 00:38:17,000
Och sitter där
1728 00:38:17,020 --> 00:38:17,740
I en hotell
1729 00:38:17,740 --> 00:38:18,180
Och jobbar ju
1730 00:38:18,180 --> 00:38:18,540
Och så
1731 00:38:18,540 --> 00:38:19,780
Kör han en
1732 00:38:19,780 --> 00:38:21,080
En sån rogue
1733 00:38:21,080 --> 00:38:21,640
Accesspunkt
1734 00:38:21,640 --> 00:38:22,640
Och väntar på att
1735 00:38:22,640 --> 00:38:23,700
En ondskefull i boven
1736 00:38:23,700 --> 00:38:24,940
Som sitter uppe på ett hotellrum
1737 00:38:24,940 --> 00:38:26,000
Ska dra igång sin maskin
1738 00:38:26,000 --> 00:38:26,480
Ja
1739 00:38:26,480 --> 00:38:28,020
Det är snyggt
1740 00:38:28,020 --> 00:38:29,120
Så att ifall man märker
1741 00:38:29,120 --> 00:38:30,200
Att man är ute någonstans
1742 00:38:30,200 --> 00:38:30,980
Och ser att
1743 00:38:30,980 --> 00:38:32,400
Här är jag plötsligt
1744 00:38:32,400 --> 00:38:33,320
Uppkopplad mot
1745 00:38:33,320 --> 00:38:34,160
Mitt hemmanät
1746 00:38:34,160 --> 00:38:35,620
Då är det någonting
1747 00:38:35,620 --> 00:38:37,000
Som är skumt
1748 00:38:37,000 --> 00:38:37,820
Så är det dåligt
1749 00:38:37,820 --> 00:38:38,420
Ja men bara
1750 00:38:38,420 --> 00:38:39,720
Generell awareness
1751 00:38:39,720 --> 00:38:40,320
Idag
1752 00:38:40,320 --> 00:38:41,540
Den existerar ju inte
1753 00:38:41,540 --> 00:38:42,700
Om man tänker
1754 00:38:42,700 --> 00:38:43,860
Man går runt
1755 00:38:43,860 --> 00:38:45,100
Och letar efter
1756 00:38:45,100 --> 00:38:47,000
Jag kan ju bara
1757 00:38:47,020 --> 00:38:48,560
Jag var i väg
1758 00:38:48,560 --> 00:38:49,320
Här under december
1759 00:38:49,320 --> 00:38:50,060
Utomlands
1760 00:38:50,060 --> 00:38:51,340
Med familjen
1761 00:38:51,340 --> 00:38:52,860
Och jag kan väl konstatera
1762 00:38:52,860 --> 00:38:53,780
Att min flickvän
1763 00:38:53,780 --> 00:38:54,960
Och awareness
1764 00:38:54,960 --> 00:38:56,140
Går inte så bra ihop
1765 00:38:56,140 --> 00:38:57,620
Där man då
1766 00:38:57,620 --> 00:38:58,800
Går med telefonen
1767 00:38:58,800 --> 00:39:00,060
Man klickar igång
1768 00:39:00,060 --> 00:39:00,480
Wifi
1769 00:39:00,480 --> 00:39:00,920
Och så går man
1770 00:39:00,920 --> 00:39:01,660
Finns det gratis wifi
1771 00:39:01,660 --> 00:39:02,000
Någonstans
1772 00:39:02,000 --> 00:39:02,720
Och det är liksom
1773 00:39:02,720 --> 00:39:04,140
Det är gratis wifi
1774 00:39:04,140 --> 00:39:05,180
Som är
1775 00:39:05,180 --> 00:39:05,900
Det är grejen
1776 00:39:05,900 --> 00:39:06,420
Och då är det ju
1777 00:39:06,420 --> 00:39:07,420
Okrypterat
1778 00:39:07,420 --> 00:39:08,340
Nu kör vi
1779 00:39:08,340 --> 00:39:08,800
Okej
1780 00:39:08,800 --> 00:39:09,440
Så gör man ju
1781 00:39:09,440 --> 00:39:09,980
När man är ute
1782 00:39:09,980 --> 00:39:11,040
Utomlands
1783 00:39:11,040 --> 00:39:12,400
Och det är ju
1784 00:39:12,400 --> 00:39:13,280
Det är ju såhär
1785 00:39:13,280 --> 00:39:15,280
Det är ju dåligt
1786 00:39:15,280 --> 00:39:16,480
Mental anteckning
1787 00:39:16,480 --> 00:39:16,860
Är nu faller
1788 00:39:16,860 --> 00:39:16,980
Lyssna på det
1789 00:39:16,980 --> 00:39:17,200
Lyssnare
1790 00:39:17,200 --> 00:39:18,580
Ni som är intresserade
1791 00:39:18,580 --> 00:39:20,080
Av Jespers framtida
1792 00:39:20,080 --> 00:39:20,800
Capture the flag
1793 00:39:20,800 --> 00:39:21,920
Hans flickvän
1794 00:39:21,920 --> 00:39:22,920
Är det svaga målet
1795 00:39:22,920 --> 00:39:23,520
Ni ska gå på
1796 00:39:23,520 --> 00:39:25,840
Tips från coachen
1797 00:39:25,840 --> 00:39:26,520
Det är sant faktiskt
1798 00:39:26,520 --> 00:39:27,420
Det är en ganska vanlig metod
1799 00:39:27,420 --> 00:39:28,380
Jag kände en kille
1800 00:39:28,380 --> 00:39:29,320
Eller kände en kille
1801 00:39:29,320 --> 00:39:29,980
Ska det sägas
1802 00:39:29,980 --> 00:39:30,880
Från
1803 00:39:30,880 --> 00:39:32,020
Kanada
1804 00:39:32,020 --> 00:39:33,940
Som brukade skryta lite
1805 00:39:33,940 --> 00:39:34,340
Med att han gjorde
1806 00:39:34,340 --> 00:39:35,440
Såna här saker
1807 00:39:35,440 --> 00:39:36,340
När man bestämt
1808 00:39:36,340 --> 00:39:37,700
Så åkte han över gränsen
1809 00:39:37,700 --> 00:39:38,100
Till USA
1810 00:39:38,100 --> 00:39:39,280
Satte sig på ett café
1811 00:39:39,280 --> 00:39:40,320
Någonstans inne i stan
1812 00:39:40,320 --> 00:39:41,480
Slängde upp sin
1813 00:39:41,480 --> 00:39:42,320
Rogue access point
1814 00:39:42,320 --> 00:39:43,160
Och så hade han byggt
1815 00:39:43,160 --> 00:39:43,540
Ett
1816 00:39:43,540 --> 00:39:45,360
Ett eget
1817 00:39:45,360 --> 00:39:46,220
Typ nät
1818 00:39:46,220 --> 00:39:47,700
Där han
1819 00:39:47,700 --> 00:39:47,980
Då
1820 00:39:47,980 --> 00:39:49,220
Surfar här
1821 00:39:49,220 --> 00:39:49,860
Kostar
1822 00:39:49,860 --> 00:39:50,720
En dollar
1823 00:39:50,720 --> 00:39:52,360
Men det här är amazing
1824 00:39:52,360 --> 00:39:53,260
Mer än vad man tror
1825 00:39:53,260 --> 00:39:53,920
Drar aldrig några pengar
1826 00:39:53,920 --> 00:39:54,600
Men sparar aldrig
1827 00:39:54,600 --> 00:39:55,260
Kreditkortsnummer
1828 00:39:55,260 --> 00:39:56,840
Svinbra
1829 00:39:56,840 --> 00:39:58,120
Men det här är mer än
1830 00:39:58,120 --> 00:39:58,820
Amazing än vad man tror
1831 00:39:58,820 --> 00:39:59,660
För folk är
1832 00:39:59,660 --> 00:40:01,940
Folk är inte så
1833 00:40:01,940 --> 00:40:02,860
Intresserade av
1834 00:40:02,860 --> 00:40:04,400
Alltså det är bara
1835 00:40:04,400 --> 00:40:05,140
Internetaccessen
1836 00:40:05,140 --> 00:40:05,740
Som är viktig
1837 00:40:05,740 --> 00:40:07,060
Jag vet att vi har
1838 00:40:07,060 --> 00:40:07,880
Haft en kollega
1839 00:40:07,880 --> 00:40:08,620
Jag ska inte outa någon
1840 00:40:08,620 --> 00:40:09,440
Men vi har haft en kollega
1841 00:40:09,440 --> 00:40:10,340
Som har haft ett
1842 00:40:10,340 --> 00:40:11,520
SSID publikt
1843 00:40:11,520 --> 00:40:12,260
Okrypterat
1844 00:40:12,260 --> 00:40:13,660
Som hette
1845 00:40:13,660 --> 00:40:14,820
Virus distribution
1846 00:40:14,820 --> 00:40:16,060
Central
1847 00:40:16,060 --> 00:40:17,500
Och vad det här
1848 00:40:17,500 --> 00:40:18,160
Nätverket gjorde
1849 00:40:18,160 --> 00:40:19,160
Det var precis det
1850 00:40:19,160 --> 00:40:21,000
Men det var ganska
1851 00:40:21,000 --> 00:40:21,820
Många då
1852 00:40:21,820 --> 00:40:22,460
Som tänkte att
1853 00:40:22,460 --> 00:40:22,800
Ja men
1854 00:40:22,800 --> 00:40:23,920
Det här verkar bra
1855 00:40:23,920 --> 00:40:25,760
Och blev då
1856 00:40:25,760 --> 00:40:26,520
Totallägda
1857 00:40:26,520 --> 00:40:27,040
Utav all
1858 00:40:27,040 --> 00:40:27,720
Milashes code
1859 00:40:27,720 --> 00:40:28,460
Som cirkulerade
1860 00:40:28,460 --> 00:40:28,720
I det här
1861 00:40:28,720 --> 00:40:29,500
Wifi-nätet då
1862 00:40:29,500 --> 00:40:30,980
Och det tycker jag är
1863 00:40:30,980 --> 00:40:32,380
Väldigt intressant
1864 00:40:32,380 --> 00:40:32,920
Att man
1865 00:40:32,920 --> 00:40:33,460
Ja men
1866 00:40:33,460 --> 00:40:35,180
Äns tänker att
1867 00:40:35,180 --> 00:40:36,180
Det här är nog en bra idé
1868 00:40:36,180 --> 00:40:37,000
Att ansluta till
1869 00:40:37,000 --> 00:40:37,860
Fast det låter som
1870 00:40:37,860 --> 00:40:38,460
Någonting jag hade kunnat
1871 00:40:38,460 --> 00:40:39,400
Tänka mig att ansluta till
1872 00:40:39,400 --> 00:40:40,420
Ja
1873 00:40:40,420 --> 00:40:41,540
Och sen hade du
1874 00:40:41,540 --> 00:40:42,880
Haft hela arbetsdagen
1875 00:40:42,880 --> 00:40:43,500
Förstörd genom att
1876 00:40:43,500 --> 00:40:43,920
Fixa i ordning
1877 00:40:43,920 --> 00:40:44,680
Din klient igen
1878 00:40:44,680 --> 00:40:45,980
En mycket roligare
1879 00:40:45,980 --> 00:40:46,540
Variant
1880 00:40:46,540 --> 00:40:47,280
Det är det som
1881 00:40:47,280 --> 00:40:48,440
Joshua Wright
1882 00:40:48,440 --> 00:40:49,200
Kör hemma hos sig
1883 00:40:49,200 --> 00:40:49,620
Det vill säga
1884 00:40:49,620 --> 00:40:51,000
Han har ett öppet
1885 00:40:51,000 --> 00:40:52,320
SSID som
1886 00:40:52,320 --> 00:40:54,020
Som faktiskt levererar
1887 00:40:54,020 --> 00:40:54,480
Internet
1888 00:40:54,480 --> 00:40:55,860
Men
1889 00:40:55,860 --> 00:40:57,380
Efter ett tag
1890 00:40:57,380 --> 00:40:58,140
Så börjar den liksom
1891 00:40:58,140 --> 00:40:58,980
Spela spratt
1892 00:40:58,980 --> 00:41:00,080
Med användaren
1893 00:41:00,080 --> 00:41:00,600
Och kör
1894 00:41:00,600 --> 00:41:01,540
Upside down
1895 00:41:01,540 --> 00:41:01,940
Till internet
1896 00:41:01,940 --> 00:41:03,320
Vänder bilder upp och ner
1897 00:41:03,320 --> 00:41:03,900
Och lite sådana
1898 00:41:03,900 --> 00:41:04,840
Varianter
1899 00:41:04,840 --> 00:41:06,100
Det är fruktansvärt roligt
1900 00:41:06,100 --> 00:41:07,320
Och det här är ju nästa
1901 00:41:07,320 --> 00:41:07,760
Det här är ju
1902 00:41:07,760 --> 00:41:08,540
Man in the middle
1903 00:41:08,540 --> 00:41:09,660
Pryl egentligen
1904 00:41:09,660 --> 00:41:10,220
Ja precis
1905 00:41:10,220 --> 00:41:10,900
Vilket
1906 00:41:10,900 --> 00:41:12,760
Vilket jag
1907 00:41:12,760 --> 00:41:14,040
Jag känner lite såhär
1908 00:41:14,040 --> 00:41:14,960
Att det är skillnad på
1909 00:41:14,960 --> 00:41:15,700
Man in the middle
1910 00:41:15,700 --> 00:41:15,960
Och man
1911 00:41:15,960 --> 00:41:16,560
the middle
1912 00:41:16,560 --> 00:41:18,900
Man kan göra
1913 00:41:18,900 --> 00:41:19,860
Infrastrukturell
1914 00:41:19,860 --> 00:41:20,600
Man in the middle
1915 00:41:20,600 --> 00:41:22,300
Med wifi prylar
1916 00:41:22,300 --> 00:41:23,600
Genom att man
1917 00:41:23,600 --> 00:41:24,320
Man
1918 00:41:24,320 --> 00:41:24,720
Man
1919 00:41:24,720 --> 00:41:26,540
Påtar sig rollen
1920 00:41:26,540 --> 00:41:27,580
Som en accesspunkt
1921 00:41:27,580 --> 00:41:28,560
Eller som en gateway
1922 00:41:28,560 --> 00:41:29,600
Kan vi bara
1923 00:41:29,600 --> 00:41:30,300
Backa
1924 00:41:30,300 --> 00:41:31,620
Innan vi går in på den
1925 00:41:31,620 --> 00:41:32,700
Så vill jag bara liksom
1926 00:41:32,700 --> 00:41:34,040
En gång för alla
1927 00:41:34,040 --> 00:41:34,560
Säga det att
1928 00:41:34,560 --> 00:41:35,320
Öppet
1929 00:41:35,320 --> 00:41:36,500
Trådlöst nät
1930 00:41:36,500 --> 00:41:37,600
Är trasigt
1931 00:41:37,600 --> 00:41:39,320
Sluta använda
1932 00:41:39,320 --> 00:41:40,280
Det spelar ingen roll
1933 00:41:40,280 --> 00:41:40,580
Om det är
1934 00:41:40,580 --> 00:41:41,440
Telia, Home Run
1935 00:41:41,440 --> 00:41:41,920
SJ
1936 00:41:41,920 --> 00:41:43,080
Whatever
1937 00:41:43,080 --> 00:41:45,000
Allting sånt
1938 00:41:45,000 --> 00:41:45,920
Är elakt
1939 00:41:45,920 --> 00:41:46,720
Av naturen
1940 00:41:46,720 --> 00:41:47,680
Om ni inte har en
1941 00:41:47,680 --> 00:41:49,300
En VPN gateway
1942 00:41:49,300 --> 00:41:50,060
Att köra emot
1943 00:41:50,060 --> 00:41:51,460
Så att det ni gör
1944 00:41:51,460 --> 00:41:52,440
På det trådlösa
1945 00:41:52,440 --> 00:41:53,420
Öppna nätet
1946 00:41:53,420 --> 00:41:54,140
Är hemligt
1947 00:41:54,140 --> 00:41:55,760
Men kör man
1948 00:41:55,760 --> 00:41:56,520
Facebook
1949 00:41:56,520 --> 00:41:57,620
Eller om man
1950 00:41:57,620 --> 00:41:58,360
Gmail
1951 00:41:58,360 --> 00:41:58,880
Eller
1952 00:41:58,880 --> 00:42:00,940
Var det än må vara
1953 00:42:00,940 --> 00:42:01,380
Så
1954 00:42:01,380 --> 00:42:02,480
Allting
1955 00:42:02,480 --> 00:42:04,020
Allting ni gör där
1956 00:42:04,020 --> 00:42:04,900
Kan
1957 00:42:04,900 --> 00:42:05,740
Vem som helst
1958 00:42:05,740 --> 00:42:06,600
Som sitter i närheten
1959 00:42:06,600 --> 00:42:07,180
Lyssna på
1960 00:42:07,180 --> 00:42:07,960
Och spela in
1961 00:42:07,960 --> 00:42:09,260
Och sen
1962 00:42:09,260 --> 00:42:09,720
Visst
1963 00:42:09,720 --> 00:42:11,420
Många av de här sajterna
1964 00:42:11,420 --> 00:42:12,040
Som jag nämnde nu
1965 00:42:12,040 --> 00:42:12,800
Använder ju
1966 00:42:12,800 --> 00:42:14,020
SSL
1967 00:42:14,020 --> 00:42:14,920
För att kryptera
1968 00:42:14,920 --> 00:42:15,540
Trafiken
1969 00:42:15,540 --> 00:42:15,800
Men
1970 00:42:15,800 --> 00:42:17,440
Jag tycker ändå
1971 00:42:17,440 --> 00:42:18,140
Det är ett
1972 00:42:18,140 --> 00:42:19,380
Bra tips
1973 00:42:19,380 --> 00:42:20,760
Är att inte använda
1974 00:42:20,760 --> 00:42:21,700
Öppna trådlösa nät
1975 00:42:21,700 --> 00:42:22,220
Alls
1976 00:42:22,220 --> 00:42:24,780
Det är ett jätteproblem
1977 00:42:24,780 --> 00:42:26,360
Att man rullade ut
1978 00:42:26,360 --> 00:42:27,600
Den här typen
1979 00:42:27,600 --> 00:42:29,100
Av nätverksteknologi
1980 00:42:29,100 --> 00:42:30,060
För det är
1981 00:42:30,060 --> 00:42:31,440
Egentligen
1982 00:42:31,440 --> 00:42:32,460
Om man ska vara krass
1983 00:42:32,460 --> 00:42:33,300
Så innan
1984 00:42:33,300 --> 00:42:34,140
VPA2
1985 00:42:34,140 --> 00:42:34,680
Så
1986 00:42:34,680 --> 00:42:35,840
Borde inte
1987 00:42:35,840 --> 00:42:36,420
Den typen
1988 00:42:36,420 --> 00:42:37,500
Av nätverksteknologi
1989 00:42:37,500 --> 00:42:38,560
Distribuerats
1990 00:42:38,560 --> 00:42:40,020
Till vanliga personer
1991 00:42:40,020 --> 00:42:42,100
Sen är det ju lite såhär
1992 00:42:42,100 --> 00:42:42,900
Man känner
1993 00:42:42,900 --> 00:42:43,860
Som man sitter på tåget
1994 00:42:43,860 --> 00:42:44,400
Och så såhär
1995 00:42:44,400 --> 00:42:44,760
Ja
1996 00:42:44,760 --> 00:42:45,760
Men det här
1997 00:42:45,760 --> 00:42:46,220
Det här är ju
1998 00:42:46,220 --> 00:42:47,240
Det här är ju ändå
1999 00:42:47,240 --> 00:42:48,140
SJs nät
2000 00:42:48,140 --> 00:42:49,640
Vad kan vara fel här
2001 00:42:49,640 --> 00:42:50,220
Och det är ju
2002 00:42:50,220 --> 00:42:50,720
Precis det
2003 00:42:50,720 --> 00:42:51,300
Och din granne
2004 00:42:51,300 --> 00:42:51,800
Precis
2005 00:42:51,800 --> 00:42:52,760
För de är ju så bra
2006 00:42:52,760 --> 00:42:53,740
På att leverera tågen
2007 00:42:53,740 --> 00:42:54,500
Ja men
2008 00:42:54,500 --> 00:42:55,480
Kalle Kula bredvid
2009 00:42:55,480 --> 00:42:56,760
Han är problemet
2010 00:42:56,760 --> 00:42:57,380
Eller någon
2011 00:42:57,380 --> 00:42:58,600
På någon plats
2012 00:42:58,600 --> 00:42:59,260
Är problemet
2013 00:42:59,260 --> 00:43:00,680
Internetet i sig
2014 00:43:00,680 --> 00:43:01,920
Framförallt
2015 00:43:01,920 --> 00:43:03,060
Om du sitter i
2016 00:43:03,060 --> 00:43:04,180
Alltså
2017 00:43:04,180 --> 00:43:05,080
Ju mer du är
2018 00:43:05,080 --> 00:43:05,900
Förstaklass
2019 00:43:05,900 --> 00:43:07,200
Och ju närmare du är
2020 00:43:07,200 --> 00:43:09,040
Affärs- och resenärområden
2021 00:43:09,040 --> 00:43:09,740
Desto mer oro
2022 00:43:09,740 --> 00:43:10,480
Du ska ju vara
2023 00:43:10,480 --> 00:43:11,620
Ja absolut
2024 00:43:11,620 --> 00:43:12,380
Det kan man ju hålla
2025 00:43:12,380 --> 00:43:12,840
Det är ju där de
2026 00:43:12,840 --> 00:43:14,840
Som är ute efter någonting
2027 00:43:14,840 --> 00:43:15,680
Det är ju dit
2028 00:43:15,680 --> 00:43:16,320
De kommer gå
2029 00:43:16,320 --> 00:43:18,400
Det är då man ser
2030 00:43:18,400 --> 00:43:19,160
Såna här härliga
2031 00:43:19,160 --> 00:43:21,840
Antenner
2032 00:43:21,840 --> 00:43:22,720
Antenner
2033 00:43:22,720 --> 00:43:23,140
Ja precis
2034 00:43:23,140 --> 00:43:23,840
Det är podcast
2035 00:43:23,840 --> 00:43:25,020
Det är inte video
2036 00:43:25,020 --> 00:43:26,300
Jag sitter och pekar på
2037 00:43:26,300 --> 00:43:27,280
Min Alfa här
2038 00:43:27,280 --> 00:43:28,020
Med en
2039 00:43:28,020 --> 00:43:29,180
Med en 5
2040 00:43:29,180 --> 00:43:30,040
5 dbs
2041 00:43:30,040 --> 00:43:30,740
Rundstrålan
2042 00:43:30,740 --> 00:43:31,280
Anten på
2043 00:43:31,280 --> 00:43:34,540
Ser man någon
2044 00:43:34,540 --> 00:43:35,840
Med en laptop
2045 00:43:35,840 --> 00:43:36,800
Och ett Alfa-kort
2046 00:43:36,800 --> 00:43:37,840
Kanske man inte ska använda
2047 00:43:37,840 --> 00:43:38,260
Wifi
2048 00:43:38,260 --> 00:43:39,220
Överhuvudtaget
2049 00:43:39,220 --> 00:43:40,420
I närheten
2050 00:43:40,420 --> 00:43:41,460
Och särskilt inte
2051 00:43:41,460 --> 00:43:42,120
Om man ser dem på
2052 00:43:42,120 --> 00:43:42,720
Starbucks
2053 00:43:42,720 --> 00:43:43,260
Eller
2054 00:43:43,260 --> 00:43:45,000
På SI
2055 00:43:45,000 --> 00:43:45,360
Eller
2056 00:43:45,360 --> 00:43:45,980
Motsvarande
2057 00:43:45,980 --> 00:43:46,560
Där det är en massa
2058 00:43:46,560 --> 00:43:47,120
Öppna
2059 00:43:47,120 --> 00:43:48,440
Öppna trådlösa nät
2060 00:43:48,440 --> 00:43:49,540
Precis
2061 00:43:49,540 --> 00:43:50,520
Typiskt dåligt
2062 00:43:50,520 --> 00:43:51,300
Men jag med
2063 00:43:51,300 --> 00:43:52,600
Vi har konstaterat då
2064 00:43:52,600 --> 00:43:53,780
Att öppna trådlösa nät
2065 00:43:53,780 --> 00:43:54,740
Big no no
2066 00:43:54,740 --> 00:43:56,280
Hemma ska du köra
2067 00:43:56,280 --> 00:43:57,020
WPA2
2068 00:43:57,020 --> 00:43:58,760
Allt annat är vansinne
2069 00:43:58,760 --> 00:44:00,340
Sen kan man ju välja
2070 00:44:00,340 --> 00:44:01,760
Vad är det
2071 00:44:01,760 --> 00:44:02,520
AES
2072 00:44:02,520 --> 00:44:03,380
Eller T-kipp
2073 00:44:03,380 --> 00:44:03,980
Eller vad är det man
2074 00:44:03,980 --> 00:44:04,860
Eller PSK
2075 00:44:04,860 --> 00:44:05,340
Det är en delvalet
2076 00:44:05,340 --> 00:44:06,060
Du gör när man väljer
2077 00:44:06,060 --> 00:44:07,420
Mellan WPA och WPA2
2078 00:44:07,420 --> 00:44:09,040
Ja men finns inte WPA2
2079 00:44:09,040 --> 00:44:10,240
Med flera olika val också
2080 00:44:10,240 --> 00:44:10,660
För mig
2081 00:44:10,660 --> 00:44:11,480
Antingen AES
2082 00:44:11,480 --> 00:44:12,180
Eller något annat
2083 00:44:12,180 --> 00:44:12,800
Mm
2084 00:44:12,800 --> 00:44:14,700
Fast det är då
2085 00:44:14,700 --> 00:44:15,680
Är det pass på den alltså
2086 00:44:15,680 --> 00:44:16,900
Inga takers
2087 00:44:16,900 --> 00:44:18,240
Ja fast det är då
2088 00:44:18,240 --> 00:44:18,860
Du går in på
2089 00:44:18,860 --> 00:44:20,000
Enterprise nivå va
2090 00:44:20,000 --> 00:44:21,040
CCN
2091 00:44:21,040 --> 00:44:21,840
CCNP
2092 00:44:21,840 --> 00:44:23,560
Kan du köra
2093 00:44:23,560 --> 00:44:23,860
Ja
2094 00:44:23,860 --> 00:44:25,680
Det är ju lämpligt
2095 00:44:25,680 --> 00:44:27,480
Men du kan köra
2096 00:44:27,480 --> 00:44:28,360
T-kipp
2097 00:44:28,360 --> 00:44:29,460
Med AES2
2098 00:44:29,460 --> 00:44:29,920
Också
2099 00:44:29,920 --> 00:44:30,800
Om jag inte minns
2100 00:44:30,800 --> 00:44:31,640
Helt fel
2101 00:44:31,640 --> 00:44:34,660
Det är lite olika väl
2102 00:44:34,660 --> 00:44:36,440
Mellan routrarna
2103 00:44:36,440 --> 00:44:36,940
Är det inte så
2104 00:44:36,940 --> 00:44:37,620
Det beror på
2105 00:44:37,620 --> 00:44:38,260
Vad de stör
2106 00:44:38,260 --> 00:44:38,840
Hemma på min
2107 00:44:38,840 --> 00:44:39,680
På min gata
2108 00:44:39,680 --> 00:44:40,100
Där jag bor
2109 00:44:40,100 --> 00:44:41,780
Så har jag för mig
2110 00:44:41,780 --> 00:44:42,440
Att jag kan välja
2111 00:44:42,440 --> 00:44:43,720
Även om jag gör WPA2
2112 00:44:43,720 --> 00:44:44,240
Så har jag sen
2113 00:44:44,240 --> 00:44:45,420
Två val
2114 00:44:45,420 --> 00:44:47,620
Är det AES
2115 00:44:47,620 --> 00:44:48,160
Och T-kipp
2116 00:44:48,160 --> 00:44:48,800
Man kan välja med den
2117 00:44:48,800 --> 00:44:49,140
Är det så
2118 00:44:49,140 --> 00:44:50,720
Ja
2119 00:44:50,720 --> 00:44:51,380
Eller
2120 00:44:51,380 --> 00:44:52,300
För PSK är det ju
2121 00:44:52,300 --> 00:44:52,980
I vilket fall som helst
2122 00:44:52,980 --> 00:44:53,340
Ja
2123 00:44:53,340 --> 00:44:55,260
Och det här har jag hört för mig
2124 00:44:55,260 --> 00:44:55,820
Att det var
2125 00:44:55,820 --> 00:44:57,240
Att AES är det shit
2126 00:44:57,240 --> 00:44:57,820
I det man ska köra
2127 00:44:57,820 --> 00:44:58,380
För T-kipp
2128 00:44:58,380 --> 00:44:59,220
Fanns det något hack mot
2129 00:44:59,220 --> 00:44:59,620
Har jag för mig
2130 00:44:59,620 --> 00:45:00,440
Ja men
2131 00:45:00,440 --> 00:45:02,160
T-kipp
2132 00:45:02,160 --> 00:45:03,360
Eller hur man nu väljer
2133 00:45:03,360 --> 00:45:03,840
Utan det
2134 00:45:03,840 --> 00:45:04,860
Det är ju klassiska
2135 00:45:04,860 --> 00:45:05,640
Gamla WPA
2136 00:45:05,640 --> 00:45:07,080
Ja
2137 00:45:07,080 --> 00:45:07,960
Var det någon
2138 00:45:07,960 --> 00:45:08,960
Någon hybrider då kanske
2139 00:45:08,960 --> 00:45:10,020
Jag tror att många
2140 00:45:10,020 --> 00:45:10,620
Av de här
2141 00:45:10,620 --> 00:45:12,100
Alltså det heter lite
2142 00:45:12,100 --> 00:45:12,640
Olika
2143 00:45:12,640 --> 00:45:13,860
I olika routerprogram
2144 00:45:13,860 --> 00:45:14,220
Men jag tror
2145 00:45:14,240 --> 00:45:15,120
Det är det som är grejen
2146 00:45:15,120 --> 00:45:15,340
Men
2147 00:45:15,340 --> 00:45:15,880
Ja
2148 00:45:15,880 --> 00:45:17,040
Jag tror att det ska bli
2149 00:45:17,040 --> 00:45:18,220
Få granoglista med det här
2150 00:45:18,220 --> 00:45:19,940
WEP och WPA
2151 00:45:19,940 --> 00:45:20,640
Använder väl
2152 00:45:20,640 --> 00:45:21,720
En annan klipp
2153 00:45:21,720 --> 00:45:22,120
Är det inte så
2154 00:45:22,120 --> 00:45:22,620
Att WPA2
2155 00:45:22,620 --> 00:45:23,360
Kör AES
2156 00:45:23,360 --> 00:45:24,120
Rakt igenom
2157 00:45:24,120 --> 00:45:24,660
Och så är det
2158 00:45:24,660 --> 00:45:25,400
T-kipp
2159 00:45:25,400 --> 00:45:25,980
Eller
2160 00:45:25,980 --> 00:45:26,840
SCC
2161 00:45:26,840 --> 00:45:27,260
MP
2162 00:45:27,260 --> 00:45:27,820
Är det inte så
2163 00:45:27,820 --> 00:45:28,940
Eller jag kanske har
2164 00:45:28,940 --> 00:45:29,800
Missförstått det här
2165 00:45:29,800 --> 00:45:31,580
Det är väl T-kipp
2166 00:45:31,580 --> 00:45:31,920
Och
2167 00:45:31,920 --> 00:45:33,560
Allting är väl AES
2168 00:45:33,560 --> 00:45:34,080
Är det inte så
2169 00:45:34,080 --> 00:45:36,200
T-kipp
2170 00:45:36,200 --> 00:45:38,160
Kommer inte in som
2171 00:45:38,160 --> 00:45:39,140
I WPA
2172 00:45:39,140 --> 00:45:39,940
Som ett hack
2173 00:45:39,940 --> 00:45:40,780
Runt hur man använder
2174 00:45:40,780 --> 00:45:41,580
RC4
2175 00:45:41,580 --> 00:45:41,980
Ja
2176 00:45:41,980 --> 00:45:43,560
Okej
2177 00:45:43,560 --> 00:45:44,160
Det här är uppenbart
2178 00:45:44,240 --> 00:45:45,520
Någonting vi inte reder ut
2179 00:45:45,520 --> 00:45:45,920
Här och nu
2180 00:45:45,920 --> 00:45:46,280
Utan
2181 00:45:46,280 --> 00:45:47,260
Vi är lite osäkra
2182 00:45:47,260 --> 00:45:48,980
Vi ledde in det i
2183 00:45:48,980 --> 00:45:50,220
Rata-sektionen med en gång
2184 00:45:50,220 --> 00:45:51,180
Vi hade fel redan
2185 00:45:51,180 --> 00:45:51,640
Från början
2186 00:45:51,640 --> 00:45:52,900
Jag reagerade bara på
2187 00:45:52,900 --> 00:45:54,320
BMI förkortningar
2188 00:45:54,320 --> 00:45:54,840
Per mening
2189 00:45:54,840 --> 00:45:55,340
Ja
2190 00:45:55,340 --> 00:45:56,240
Det kan vi också
2191 00:45:56,240 --> 00:45:57,440
T-kipp är väl
2192 00:45:57,440 --> 00:45:58,260
Egentligen bara
2193 00:45:58,260 --> 00:46:00,120
En integritetscheck
2194 00:46:00,120 --> 00:46:00,780
Om jag inte
2195 00:46:00,780 --> 00:46:01,440
Nej
2196 00:46:01,440 --> 00:46:02,460
Det är en
2197 00:46:02,460 --> 00:46:04,400
Integrity
2198 00:46:04,400 --> 00:46:04,440
Integrity
2199 00:46:04,440 --> 00:46:05,240
På intervall
2200 00:46:05,240 --> 00:46:05,840
Eller någonting sådär
2201 00:46:05,840 --> 00:46:06,240
Nej alltså
2202 00:46:06,240 --> 00:46:07,140
Den håller på att ändra
2203 00:46:07,140 --> 00:46:07,980
Nyckeln hela tiden
2204 00:46:07,980 --> 00:46:08,520
Ja så är det
2205 00:46:08,520 --> 00:46:09,600
Så att du har
2206 00:46:09,600 --> 00:46:11,400
Du har en nyckel
2207 00:46:11,400 --> 00:46:12,200
Men T-kipp
2208 00:46:12,200 --> 00:46:12,920
Gör någon
2209 00:46:12,920 --> 00:46:13,540
Myskopril
2210 00:46:13,540 --> 00:46:13,900
Så att den
2211 00:46:13,900 --> 00:46:14,660
Byter nyckeln
2212 00:46:14,660 --> 00:46:15,340
Hela tiden
2213 00:46:15,340 --> 00:46:16,840
Fast alla som är med
2214 00:46:16,840 --> 00:46:17,360
I nätet
2215 00:46:17,360 --> 00:46:18,280
Vet hur nyckeln
2216 00:46:18,280 --> 00:46:18,960
Kommer bytas
2217 00:46:18,960 --> 00:46:19,420
Hela tiden
2218 00:46:19,420 --> 00:46:20,180
Ah
2219 00:46:20,180 --> 00:46:21,300
Vad tror ni om att
2220 00:46:21,300 --> 00:46:22,280
Vi låter den frågan bero
2221 00:46:22,280 --> 00:46:22,600
Ja
2222 00:46:22,600 --> 00:46:24,020
Jag fick inte alls
2223 00:46:24,020 --> 00:46:24,520
Den responsen
2224 00:46:24,520 --> 00:46:24,720
Jag tror det var en
2225 00:46:24,720 --> 00:46:25,440
Editpoint
2226 00:46:25,440 --> 00:46:27,120
Jag fick inte alls
2227 00:46:27,120 --> 00:46:27,620
Den responsen
2228 00:46:27,620 --> 00:46:28,300
Jag hade tänkt mig på den
2229 00:46:28,300 --> 00:46:29,060
Jag tänkte jag skulle få
2230 00:46:29,060 --> 00:46:30,780
En sjö av kunskap
2231 00:46:30,780 --> 00:46:31,700
Över mig
2232 00:46:31,700 --> 00:46:32,700
Så intvalligt
2233 00:46:32,700 --> 00:46:33,160
Nej alltså
2234 00:46:33,160 --> 00:46:33,980
Jag tror såhär
2235 00:46:33,980 --> 00:46:35,520
Grejerna har ju
2236 00:46:35,520 --> 00:46:36,780
Hetat väldigt mycket
2237 00:46:36,780 --> 00:46:37,380
Olika
2238 00:46:37,380 --> 00:46:38,580
Inom olika grejer
2239 00:46:38,580 --> 00:46:39,420
Och jag gör en
2240 00:46:39,420 --> 00:46:39,980
Snabb googling
2241 00:46:39,980 --> 00:46:40,700
Och konstaterar att
2242 00:46:40,700 --> 00:46:41,660
Googles varumärken
2243 00:46:41,660 --> 00:46:42,640
Det verkar vara en
2244 00:46:42,640 --> 00:46:43,500
Diskussionspunkt
2245 00:46:43,500 --> 00:46:44,680
Som flera är förvirrade
2246 00:46:44,680 --> 00:46:44,940
Över
2247 00:46:44,940 --> 00:46:46,240
Härligt
2248 00:46:46,240 --> 00:46:47,480
Så den snabba
2249 00:46:47,480 --> 00:46:48,200
Tjugoglingen
2250 00:46:48,200 --> 00:46:49,280
Under podcasten
2251 00:46:49,280 --> 00:46:50,200
Den hjälpte inte mig
2252 00:46:50,200 --> 00:46:50,840
Till att få ett svar
2253 00:46:50,840 --> 00:46:51,980
Precis
2254 00:46:51,980 --> 00:46:52,700
Det borde vi kanske
2255 00:46:52,700 --> 00:46:54,640
Inte tillåta framöver
2256 00:46:54,640 --> 00:46:55,120
Så man vet att
2257 00:46:55,120 --> 00:46:56,360
Den kunskapen man har med sig
2258 00:46:56,360 --> 00:46:57,020
Det är den man
2259 00:46:57,020 --> 00:46:58,980
Visar
2260 00:46:58,980 --> 00:46:59,900
Så är det väl
2261 00:46:59,900 --> 00:47:00,680
Ja precis
2262 00:47:00,680 --> 00:47:03,220
Ja
2263 00:47:03,220 --> 00:47:04,780
Var det allt jag hade
2264 00:47:04,780 --> 00:47:05,120
På
2265 00:47:05,120 --> 00:47:06,360
Nej det tycker jag inte
2266 00:47:06,360 --> 00:47:06,940
Okej
2267 00:47:06,940 --> 00:47:07,960
Jag tycker att vi ska
2268 00:47:07,960 --> 00:47:09,100
Prata lite om
2269 00:47:09,100 --> 00:47:10,120
Vad kan man då göra
2270 00:47:10,120 --> 00:47:10,860
Med sina
2271 00:47:10,860 --> 00:47:12,980
Lite fräckare nätverk
2272 00:47:12,980 --> 00:47:13,460
För
2273 00:47:13,460 --> 00:47:13,780
Att
2274 00:47:13,780 --> 00:47:15,240
Kontrollera sig själva
2275 00:47:15,240 --> 00:47:16,180
Vad kan man
2276 00:47:16,180 --> 00:47:17,220
Implementera
2277 00:47:17,220 --> 00:47:18,820
Förresten jag har ett svar här
2278 00:47:18,820 --> 00:47:19,060
Kör
2279 00:47:19,060 --> 00:47:20,340
På den
2280 00:47:20,340 --> 00:47:22,000
En del raters
2281 00:47:22,000 --> 00:47:22,940
Här står det på en
2282 00:47:22,940 --> 00:47:24,140
En sida
2283 00:47:24,140 --> 00:47:25,000
Som försöker förklara
2284 00:47:25,000 --> 00:47:25,380
För mig
2285 00:47:25,380 --> 00:47:26,060
De säger att
2286 00:47:26,060 --> 00:47:27,180
En del raters
2287 00:47:27,180 --> 00:47:28,460
Tillåter en att välja
2288 00:47:28,460 --> 00:47:29,140
Alternativet
2289 00:47:29,140 --> 00:47:30,500
TKIP
2290 00:47:30,500 --> 00:47:31,780
År AES
2291 00:47:31,780 --> 00:47:32,580
Det vill säga att
2292 00:47:32,580 --> 00:47:33,420
Båda finns
2293 00:47:33,420 --> 00:47:34,420
Med alternativen
2294 00:47:34,420 --> 00:47:35,040
Okej
2295 00:47:35,040 --> 00:47:36,440
Och det innebär att
2296 00:47:36,440 --> 00:47:37,780
När man ansluter
2297 00:47:37,780 --> 00:47:38,540
Så kommer de se
2298 00:47:38,540 --> 00:47:39,280
Är det en
2299 00:47:39,280 --> 00:47:40,520
Gammal
2300 00:47:40,520 --> 00:47:41,320
Ljandödd klient
2301 00:47:41,320 --> 00:47:42,120
Som inte förstår
2302 00:47:42,120 --> 00:47:42,760
VPA2
2303 00:47:42,760 --> 00:47:43,360
Då kommer de
2304 00:47:43,360 --> 00:47:44,060
Snacka VPA
2305 00:47:44,060 --> 00:47:44,600
Med
2306 00:47:44,600 --> 00:47:46,000
Den som gör
2307 00:47:46,000 --> 00:47:47,120
Läggas i anslutningen
2308 00:47:47,120 --> 00:47:47,880
Medans
2309 00:47:47,880 --> 00:47:49,260
Moderna klienter
2310 00:47:49,260 --> 00:47:49,840
Som ansluter
2311 00:47:49,840 --> 00:47:50,760
Så kommer man köra
2312 00:47:50,760 --> 00:47:51,960
VPA2
2313 00:47:51,960 --> 00:47:52,520
Så att
2314 00:47:52,520 --> 00:47:53,720
Det finns ett
2315 00:47:53,720 --> 00:47:54,880
VPA2 alternativ
2316 00:47:54,880 --> 00:47:55,400
För att köra
2317 00:47:55,400 --> 00:47:56,520
VPA och
2318 00:47:56,520 --> 00:47:57,720
VPA2
2319 00:47:57,720 --> 00:47:58,740
Samtidigt
2320 00:47:58,740 --> 00:48:00,180
Så det
2321 00:48:00,180 --> 00:48:01,840
Då hoppas vi
2322 00:48:01,840 --> 00:48:02,520
Att det bara är
2323 00:48:02,520 --> 00:48:03,420
Den bastaden
2324 00:48:03,420 --> 00:48:03,940
Som finns
2325 00:48:03,940 --> 00:48:04,460
Men det kan
2326 00:48:04,460 --> 00:48:05,120
Vi
2327 00:48:05,120 --> 00:48:07,100
Vi lovar inte
2328 00:48:07,100 --> 00:48:07,600
Att det inte finns
2329 00:48:07,600 --> 00:48:08,060
Några fler
2330 00:48:08,060 --> 00:48:09,080
Konstiga kombinationer
2331 00:48:09,080 --> 00:48:09,500
Nej
2332 00:48:09,500 --> 00:48:11,980
Jesper
2333 00:48:11,980 --> 00:48:13,000
Yes
2334 00:48:13,000 --> 00:48:14,600
Vad
2335 00:48:14,600 --> 00:48:15,940
Vad vill du lägga in
2336 00:48:15,940 --> 00:48:17,120
Jag tar gärna
2337 00:48:17,120 --> 00:48:17,760
En sån här
2338 00:48:17,760 --> 00:48:18,160
En dragning
2339 00:48:18,160 --> 00:48:19,040
Alltså
2340 00:48:19,040 --> 00:48:19,920
Lite från
2341 00:48:19,920 --> 00:48:20,260
Vilka
2342 00:48:20,260 --> 00:48:20,940
Okej nu kör vi
2343 00:48:20,940 --> 00:48:21,980
Nu sitter jag hemma
2344 00:48:21,980 --> 00:48:22,780
Och kör med VPA2
2345 00:48:22,780 --> 00:48:24,080
Jag har valt ett jävligt långt
2346 00:48:24,080 --> 00:48:24,500
SSID
2347 00:48:24,500 --> 00:48:25,720
Och svåra lösenord
2348 00:48:25,720 --> 00:48:27,000
Vad finns det för hot
2349 00:48:27,000 --> 00:48:28,560
I min miljö
2350 00:48:28,560 --> 00:48:30,300
Alltså är vi hemma
2351 00:48:30,300 --> 00:48:31,140
Jag skulle säga
2352 00:48:31,140 --> 00:48:32,100
Hemma
2353 00:48:32,100 --> 00:48:33,120
Hemma är du aldrig
2354 00:48:33,120 --> 00:48:33,580
Alltså det
2355 00:48:33,580 --> 00:48:35,040
Allting går ju
2356 00:48:35,040 --> 00:48:35,460
Att knäcka
2357 00:48:35,460 --> 00:48:36,280
Det är en fråga om tid
2358 00:48:36,280 --> 00:48:36,760
Och
2359 00:48:36,760 --> 00:48:38,060
Och
2360 00:48:38,060 --> 00:48:39,700
Pengar
2361 00:48:39,700 --> 00:48:40,600
Computing
2362 00:48:40,600 --> 00:48:42,140
Computing power
2363 00:48:42,140 --> 00:48:42,620
Ja precis
2364 00:48:42,620 --> 00:48:43,540
Är det någon annan väg
2365 00:48:43,540 --> 00:48:44,020
Än brute force
2366 00:48:44,020 --> 00:48:45,480
Inte om du har valt
2367 00:48:45,480 --> 00:48:46,200
Ett klokt
2368 00:48:46,200 --> 00:48:49,400
Ett klokt SSID
2369 00:48:49,400 --> 00:48:49,780
Och
2370 00:48:49,780 --> 00:48:52,140
En slumpmässig nyckel
2371 00:48:52,140 --> 00:48:53,220
Så är det
2372 00:48:53,220 --> 00:48:54,360
Brute force som gäller
2373 00:48:54,360 --> 00:48:55,620
Men jag menar
2374 00:48:55,620 --> 00:48:56,200
Om jag inte har valt
2375 00:48:56,200 --> 00:48:57,060
En slumpmässig nyckel
2376 00:48:57,060 --> 00:48:57,440
Så är det väl
2377 00:48:57,440 --> 00:48:58,180
Någon form av
2378 00:48:58,180 --> 00:48:59,180
Alltså det är dictionary
2379 00:48:59,180 --> 00:48:59,580
I alla fall
2380 00:48:59,580 --> 00:49:00,280
Ja absolut
2381 00:49:00,280 --> 00:49:02,620
Och då är det ju
2382 00:49:02,620 --> 00:49:03,080
Attacker
2383 00:49:03,080 --> 00:49:04,560
Oftast offline attacker
2384 00:49:04,560 --> 00:49:05,320
Med hjälp av
2385 00:49:05,320 --> 00:49:07,300
En inspelad handskakning
2386 00:49:07,300 --> 00:49:09,380
Från ditt nät
2387 00:49:09,380 --> 00:49:09,820
Ja just det
2388 00:49:09,820 --> 00:49:11,160
Som man använder
2389 00:49:11,160 --> 00:49:12,100
Och
2390 00:49:12,100 --> 00:49:12,220
Och
2391 00:49:12,220 --> 00:49:12,240
Och
2392 00:49:12,240 --> 00:49:12,260
Och
2393 00:49:12,260 --> 00:49:12,280
Och
2394 00:49:12,280 --> 00:49:12,300
Och
2395 00:49:12,300 --> 00:49:12,320
Och
2396 00:49:12,320 --> 00:49:12,340
Och
2397 00:49:12,340 --> 00:49:12,360
Och
2398 00:49:12,360 --> 00:49:12,400
Och
2399 00:49:12,400 --> 00:49:12,460
Och
2400 00:49:12,460 --> 00:49:12,480
Och
2401 00:49:12,620 --> 00:49:13,660
, men
2402 00:49:13,660 --> 00:49:15,000
Men rent krasst
2403 00:49:15,000 --> 00:49:15,440
Så ska jag säga
2404 00:49:15,440 --> 00:49:16,480
Att har du
2405 00:49:16,480 --> 00:49:17,700
Har du en bra nyckel
2406 00:49:17,700 --> 00:49:18,080
På ditt
2407 00:49:18,080 --> 00:49:20,720
VPA2 nät
2408 00:49:20,720 --> 00:49:21,160
Och
2409 00:49:21,160 --> 00:49:23,200
Och inte
2410 00:49:23,200 --> 00:49:24,520
Håller på med
2411 00:49:24,520 --> 00:49:26,160
Hemligheter
2412 00:49:26,160 --> 00:49:26,720
Som har med
2413 00:49:26,720 --> 00:49:27,500
Rikets säkerhet
2414 00:49:27,500 --> 00:49:27,720
Att göra
2415 00:49:27,720 --> 00:49:28,200
Så är du
2416 00:49:28,200 --> 00:49:29,160
Tror jag inte
2417 00:49:29,160 --> 00:49:29,900
Att du är
2418 00:49:29,900 --> 00:49:31,280
Den lägst hängande
2419 00:49:31,280 --> 00:49:32,500
Frukten på gatan
2420 00:49:32,500 --> 00:49:33,080
Och
2421 00:49:33,080 --> 00:49:34,720
Någonstans där
2422 00:49:34,720 --> 00:49:35,260
Får man väl göra
2423 00:49:35,260 --> 00:49:36,160
Sin riskanalys
2424 00:49:36,160 --> 00:49:36,620
Men att
2425 00:49:36,620 --> 00:49:37,960
Att gå hela vägen
2426 00:49:37,960 --> 00:49:39,060
Till att implementera
2427 00:49:39,060 --> 00:49:40,320
Trådlös
2428 00:49:40,320 --> 00:49:40,960
IDS
2429 00:49:40,960 --> 00:49:41,360
Och
2430 00:49:41,360 --> 00:49:42,360
Och
2431 00:49:42,360 --> 00:49:43,360
, och
2432 00:49:43,360 --> 00:49:44,440
Wireless LAN-controllers
2433 00:49:44,440 --> 00:49:44,860
Hemma
2434 00:49:44,860 --> 00:49:47,140
Det är bara sjuka människor
2435 00:49:47,140 --> 00:49:47,920
Som jag som gör
2436 00:49:47,920 --> 00:49:50,100
Sätt upp en honeypot
2437 00:49:50,100 --> 00:49:50,760
Med web i stället
2438 00:49:50,760 --> 00:49:51,820
Ja, varför inte?
2439 00:49:52,140 --> 00:49:52,400
Men
2440 00:49:52,400 --> 00:49:53,580
Jag har inte alla det
2441 00:49:53,580 --> 00:49:54,120
Men
2442 00:49:54,120 --> 00:49:55,400
Vad tänkte jag på
2443 00:49:55,400 --> 00:49:56,740
Finns det några
2444 00:49:56,740 --> 00:49:58,620
Tidsuppskattningar här?
2445 00:49:58,740 --> 00:49:59,140
Vad skulle det
2446 00:49:59,140 --> 00:49:59,980
Vad är tid?
2447 00:50:00,440 --> 00:50:01,240
Vad är det man kan
2448 00:50:01,240 --> 00:50:01,920
Brute-forsa?
2449 00:50:02,060 --> 00:50:03,000
Är det ungefär motsvarande
2450 00:50:03,000 --> 00:50:04,040
I andra teknologier?
2451 00:50:04,180 --> 00:50:05,160
Alltså password-hashing
2452 00:50:05,160 --> 00:50:06,000
Och sådana saker
2453 00:50:06,000 --> 00:50:07,540
Alltså idag finns det ju
2454 00:50:07,540 --> 00:50:07,960
Till och med
2455 00:50:07,960 --> 00:50:10,140
Molnbaserade tjänster
2456 00:50:10,140 --> 00:50:10,600
För detta
2457 00:50:10,600 --> 00:50:12,040
Om du går
2458 00:50:12,040 --> 00:50:13,080
Söker på
2459 00:50:13,080 --> 00:50:14,500
WPA2
2460 00:50:14,500 --> 00:50:15,800
Cracking
2461 00:50:15,800 --> 00:50:16,320
Så finns det
2462 00:50:16,320 --> 00:50:17,600
Ett Amazon-moln
2463 00:50:17,600 --> 00:50:18,960
Som med hjälp av
2464 00:50:18,960 --> 00:50:21,080
Rainbow Tables
2465 00:50:21,080 --> 00:50:22,180
Och GPU-er
2466 00:50:22,180 --> 00:50:22,860
Knäcker
2467 00:50:22,860 --> 00:50:24,920
Knäcker dina
2468 00:50:24,920 --> 00:50:26,540
WPA2-lösenord
2469 00:50:26,540 --> 00:50:27,260
Om det
2470 00:50:27,260 --> 00:50:28,600
Om det är vanliga
2471 00:50:28,600 --> 00:50:29,760
Ordlisteord
2472 00:50:29,760 --> 00:50:30,240
Du använder
2473 00:50:30,240 --> 00:50:31,100
Molnet
2474 00:50:31,100 --> 00:50:31,860
Det är tuffa grejer
2475 00:50:31,860 --> 00:50:32,420
Ja, precis
2476 00:50:32,420 --> 00:50:34,100
Och jag menar
2477 00:50:34,100 --> 00:50:35,020
För någon med
2478 00:50:35,020 --> 00:50:36,300
Obegränsat med resurser
2479 00:50:36,300 --> 00:50:36,840
Så kan man ju alltid
2480 00:50:36,840 --> 00:50:37,440
Köpa sig
2481 00:50:37,440 --> 00:50:38,500
Ett eget
2482 00:50:38,500 --> 00:50:39,460
Beräkningskluster
2483 00:50:39,460 --> 00:50:39,960
På Amazon
2484 00:50:39,960 --> 00:50:40,740
Och
2485 00:50:40,740 --> 00:50:41,040
Och köra
2486 00:50:41,040 --> 00:50:41,760
Och köra
2487 00:50:41,760 --> 00:50:42,600
Ren
2488 00:50:42,600 --> 00:50:43,760
Brute Force
2489 00:50:43,760 --> 00:50:45,340
Man kan ju också
2490 00:50:45,340 --> 00:50:47,020
Väljer du ett lite längre
2491 00:50:47,020 --> 00:50:47,740
Lösenord
2492 00:50:47,740 --> 00:50:49,100
Det dessutom
2493 00:50:49,100 --> 00:50:50,080
Är på svenska
2494 00:50:50,080 --> 00:50:51,540
Och du råkar med
2495 00:50:51,540 --> 00:50:52,940
Någon felstavning
2496 00:50:52,940 --> 00:50:54,600
Då är det nog
2497 00:50:54,600 --> 00:50:55,220
Ganska lugnt
2498 00:50:55,220 --> 00:50:55,400
Alltså
2499 00:50:55,400 --> 00:50:55,920
Då får det vara
2500 00:50:55,920 --> 00:50:56,440
En väldigt
2501 00:50:56,440 --> 00:50:58,540
Speciell angripare
2502 00:50:58,540 --> 00:50:59,280
För att ta det här
2503 00:50:59,280 --> 00:51:00,680
Felstavningar är generellt
2504 00:51:00,680 --> 00:51:01,440
Bra när det gäller
2505 00:51:01,440 --> 00:51:02,140
Lösenord
2506 00:51:02,140 --> 00:51:04,100
Jag kan säga det
2507 00:51:04,100 --> 00:51:04,840
Jag har lämnat ut
2508 00:51:04,840 --> 00:51:05,960
Lösenord till personer
2509 00:51:05,960 --> 00:51:06,800
Som behövt lösenord
2510 00:51:06,800 --> 00:51:07,440
Och de har inte
2511 00:51:07,440 --> 00:51:08,380
Klarat att logga in
2512 00:51:08,380 --> 00:51:09,220
Och senare har de
2513 00:51:09,220 --> 00:51:09,860
Berättat för mig
2514 00:51:09,860 --> 00:51:11,320
Att vi har stavat fel
2515 00:51:11,320 --> 00:51:11,600
Och jag
2516 00:51:11,760 --> 00:51:12,860
Vadå
2517 00:51:12,860 --> 00:51:13,900
Är det inte dyslektiskt
2518 00:51:13,900 --> 00:51:14,980
Jag kan inte ta ansvar för det
2519 00:51:14,980 --> 00:51:15,780
Nu förstår jag
2520 00:51:15,780 --> 00:51:16,760
Jesper
2521 00:51:16,760 --> 00:51:17,980
Varför du inte skrev
2522 00:51:17,980 --> 00:51:18,960
Kontakt
2523 00:51:18,960 --> 00:51:19,340
Att
2524 00:51:19,340 --> 00:51:20,860
Sakerhetspodcasten.se
2525 00:51:20,860 --> 00:51:21,420
I Twitter
2526 00:51:21,420 --> 00:51:22,780
För grejen du skickade
2527 00:51:22,780 --> 00:51:23,200
Förut idag
2528 00:51:23,200 --> 00:51:23,780
Du skrev
2529 00:51:23,780 --> 00:51:24,300
Konakt
2530 00:51:24,300 --> 00:51:25,580
Men det var ju för att
2531 00:51:25,580 --> 00:51:27,140
Det var en medveten
2532 00:51:27,140 --> 00:51:27,560
Felstavning
2533 00:51:27,560 --> 00:51:27,920
Absolut
2534 00:51:27,920 --> 00:51:28,820
Absolut
2535 00:51:28,820 --> 00:51:29,540
Smart
2536 00:51:29,540 --> 00:51:30,280
Jag tänkte här
2537 00:51:30,280 --> 00:51:31,000
Om vi ändå är lite
2538 00:51:31,000 --> 00:51:31,780
Offa här
2539 00:51:31,780 --> 00:51:32,460
Så kan jag säga det
2540 00:51:32,460 --> 00:51:32,700
Att
2541 00:51:32,700 --> 00:51:34,960
Vince Cassell
2542 00:51:34,960 --> 00:51:35,420
I
2543 00:51:35,420 --> 00:51:37,420
Prozit
2544 00:51:37,420 --> 00:51:38,400
Ja
2545 00:51:38,400 --> 00:51:39,220
Jag vet inte
2546 00:51:39,220 --> 00:51:40,400
Vilket land han kan vara ifrån
2547 00:51:40,400 --> 00:51:40,700
Men
2548 00:51:40,700 --> 00:51:43,500
I ett Cisco-forum
2549 00:51:43,500 --> 00:51:44,260
Han har då
2550 00:51:44,260 --> 00:51:45,760
Förmodligen
2551 00:51:45,760 --> 00:51:46,500
För att hjälpa alla
2552 00:51:46,500 --> 00:51:47,060
Som undrar
2553 00:51:47,060 --> 00:51:48,300
Om deras fildelning
2554 00:51:48,300 --> 00:51:48,680
Går
2555 00:51:48,680 --> 00:51:50,240
Snabbare eller långsammare
2556 00:51:50,240 --> 00:51:51,700
Beror det på säkerhetsvalen
2557 00:51:51,700 --> 00:51:52,680
Så berättar han då att
2558 00:51:52,680 --> 00:51:53,880
Lite drygt
2559 00:51:53,880 --> 00:51:54,840
22 megabyte
2560 00:51:54,840 --> 00:51:55,600
Får du om du inte har
2561 00:51:55,600 --> 00:51:56,260
Någon
2562 00:51:56,260 --> 00:51:57,460
Wifi-säkerhet
2563 00:51:57,460 --> 00:51:58,680
Om du har
2564 00:51:58,680 --> 00:52:00,100
VPA2
2565 00:52:00,100 --> 00:52:00,960
I
2566 00:52:00,960 --> 00:52:01,980
AES-läget
2567 00:52:01,980 --> 00:52:02,320
Det vill säga
2568 00:52:02,320 --> 00:52:04,160
Riktiga VPA2-läget
2569 00:52:04,160 --> 00:52:05,560
Då får du också
2570 00:52:05,560 --> 00:52:06,940
22 megabit
2571 00:52:06,940 --> 00:52:07,440
Per sekund
2572 00:52:07,440 --> 00:52:07,740
Så att
2573 00:52:07,740 --> 00:52:08,560
De är
2574 00:52:08,560 --> 00:52:10,400
Exakt samma
2575 00:52:10,400 --> 00:52:12,900
Och om du däremot
2576 00:52:12,900 --> 00:52:13,400
Kör
2577 00:52:13,400 --> 00:52:14,240
TKIP
2578 00:52:14,240 --> 00:52:14,560
Den här
2579 00:52:14,560 --> 00:52:15,360
Temporal
2580 00:52:15,360 --> 00:52:15,820
Key
2581 00:52:15,820 --> 00:52:16,900
Någonting
2582 00:52:16,900 --> 00:52:17,360
Någonting
2583 00:52:17,360 --> 00:52:17,940
Protokoll
2584 00:52:17,940 --> 00:52:19,520
Integrity
2585 00:52:19,520 --> 00:52:19,980
Protokoll
2586 00:52:19,980 --> 00:52:20,700
Ja
2587 00:52:20,700 --> 00:52:21,780
Då tappar du
2588 00:52:21,780 --> 00:52:22,700
Nästan en megabit
2589 00:52:22,700 --> 00:52:23,280
Per sekund
2590 00:52:23,280 --> 00:52:23,680
Så att
2591 00:52:23,680 --> 00:52:25,640
Välja det säkrare
2592 00:52:25,640 --> 00:52:26,400
Vad det är
2593 00:52:26,400 --> 00:52:26,820
Lika
2594 00:52:26,820 --> 00:52:27,920
Starkt
2595 00:52:27,920 --> 00:52:28,320
Som att
2596 00:52:28,320 --> 00:52:29,520
Välja ingen säkerhet
2597 00:52:29,520 --> 00:52:30,600
Eller lika snabbt
2598 00:52:30,600 --> 00:52:31,740
Som att välja ingen säkerhet
2599 00:52:31,740 --> 00:52:33,420
Så om du inte har
2600 00:52:33,420 --> 00:52:34,380
Någon jättedålig
2601 00:52:34,380 --> 00:52:34,880
Hårdvara
2602 00:52:34,880 --> 00:52:35,200
Så
2603 00:52:35,200 --> 00:52:37,120
Så finns det faktiskt
2604 00:52:37,120 --> 00:52:37,460
Ingen
2605 00:52:37,460 --> 00:52:37,880
Nämnvärd
2606 00:52:37,880 --> 00:52:38,840
Performance overhead
2607 00:52:38,840 --> 00:52:39,360
Med att göra
2608 00:52:39,360 --> 00:52:40,000
Det bra
2609 00:52:40,000 --> 00:52:41,440
Säkerhetsvalet
2610 00:52:41,440 --> 00:52:42,920
Men bäst du
2611 00:52:42,920 --> 00:52:43,560
Att köra trådat
2612 00:52:43,560 --> 00:52:45,760
Det verkar
2613 00:52:45,760 --> 00:52:46,880
Jäkla krångligt
2614 00:52:46,880 --> 00:52:47,580
Att dra kablar
2615 00:52:47,580 --> 00:52:48,360
Det känns
2616 00:52:48,360 --> 00:52:48,660
Lite
2617 00:52:48,660 --> 00:52:49,280
2000
2618 00:52:49,280 --> 00:52:51,460
Ja men
2619 00:52:51,460 --> 00:52:52,240
Någonstans
2620 00:52:52,240 --> 00:52:54,420
Det är ju ändå
2621 00:52:54,420 --> 00:52:59,120
Det är ju ändå
2622 00:52:59,120 --> 00:52:59,640
Det som
2623 00:52:59,640 --> 00:53:00,480
Som känns
2624 00:53:00,480 --> 00:53:01,540
Känns tryggast
2625 00:53:01,540 --> 00:53:02,040
Om man har
2626 00:53:02,040 --> 00:53:03,320
Verkliga hemligheter
2627 00:53:03,320 --> 00:53:03,660
Jag menar
2628 00:53:03,660 --> 00:53:04,320
Det finns ju
2629 00:53:04,320 --> 00:53:06,680
Företag som inte tillåter
2630 00:53:06,680 --> 00:53:08,640
Trådlösa nät
2631 00:53:08,640 --> 00:53:09,980
Av den anledningen
2632 00:53:09,980 --> 00:53:11,280
Just för att
2633 00:53:11,280 --> 00:53:12,060
Det är en
2634 00:53:12,060 --> 00:53:13,280
Osäkerhetsfaktor
2635 00:53:13,280 --> 00:53:13,940
Ja alltså
2636 00:53:13,940 --> 00:53:14,680
Det kan ju vara så
2637 00:53:14,680 --> 00:53:15,820
Att det dyker upp
2638 00:53:15,820 --> 00:53:16,360
Någonting
2639 00:53:16,360 --> 00:53:17,760
Framöver
2640 00:53:17,760 --> 00:53:19,740
Och i bara
2641 00:53:19,740 --> 00:53:20,340
Den tiden
2642 00:53:20,340 --> 00:53:20,940
Innan du har
2643 00:53:20,940 --> 00:53:21,440
Patchat
2644 00:53:21,440 --> 00:53:22,460
Eller bytt ditt system
2645 00:53:22,460 --> 00:53:23,760
Så ligger du där
2646 00:53:23,760 --> 00:53:24,200
Ute i luften
2647 00:53:24,200 --> 00:53:24,780
Och alla kan ju
2648 00:53:24,780 --> 00:53:25,420
Lyssna på den
2649 00:53:25,420 --> 00:53:26,500
Det är ju svårare
2650 00:53:26,500 --> 00:53:27,360
För någon att komma in
2651 00:53:27,360 --> 00:53:28,020
På ditt tråd där
2652 00:53:28,020 --> 00:53:29,580
Har vi några sista ord
2653 00:53:29,580 --> 00:53:30,180
På ämnet här
2654 00:53:30,180 --> 00:53:30,900
Jag tror att vi kommer
2655 00:53:30,900 --> 00:53:31,420
Ha för anledning
2656 00:53:31,420 --> 00:53:32,100
Att komma tillbaka
2657 00:53:32,100 --> 00:53:34,220
Till trådlösa nät
2658 00:53:34,220 --> 00:53:35,060
Framöver
2659 00:53:35,060 --> 00:53:35,960
Nej jag tror det
2660 00:53:35,960 --> 00:53:36,360
Men
2661 00:53:36,360 --> 00:53:38,800
Kanske inte nödvändigtvis
2662 00:53:38,800 --> 00:53:39,540
Så hårt
2663 00:53:39,540 --> 00:53:40,360
Fokusera på wifi
2664 00:53:40,360 --> 00:53:41,160
Det finns ju annat
2665 00:53:41,160 --> 00:53:42,280
Som flyger i luften också
2666 00:53:42,280 --> 00:53:43,460
Som kan vara intressant
2667 00:53:43,460 --> 00:53:44,560
Zigbee
2668 00:53:44,560 --> 00:53:45,500
Till exempel
2669 00:53:45,500 --> 00:53:45,960
Precis
2670 00:53:45,960 --> 00:53:46,780
Vi har ju fått
2671 00:53:46,780 --> 00:53:47,620
Förfrågan här
2672 00:53:47,620 --> 00:53:48,780
Om vi inte ska göra
2673 00:53:48,780 --> 00:53:49,780
Ett avsnitt om smarta hem
2674 00:53:49,780 --> 00:53:50,220
Ja
2675 00:53:50,220 --> 00:53:50,940
Och jag tror att det
2676 00:53:50,940 --> 00:53:51,780
Kan nog ligga i luften
2677 00:53:51,780 --> 00:53:53,260
Ja jag ser fram emot det
2678 00:53:53,260 --> 00:53:55,680
Smart allting
2679 00:53:55,680 --> 00:53:56,720
Jag vet inte hur smart
2680 00:53:56,720 --> 00:53:57,240
Det är egentligen
2681 00:53:57,240 --> 00:53:58,020
Att implementera
2682 00:53:58,020 --> 00:53:58,640
Smarta hem
2683 00:53:58,640 --> 00:53:58,900
Men vi
2684 00:53:58,900 --> 00:54:00,080
Såg ni den smarta toaletten
2685 00:54:00,080 --> 00:54:01,340
Nej jag har faktiskt inte gjort
2686 00:54:01,340 --> 00:54:01,940
Den kan vi också
2687 00:54:01,940 --> 00:54:02,860
Prata till ett avsnitt om
2688 00:54:02,860 --> 00:54:03,700
Det är ju vad man
2689 00:54:03,700 --> 00:54:04,720
Kallar en udda vektor
2690 00:54:04,720 --> 00:54:05,040
Ja
2691 00:54:05,040 --> 00:54:05,540
Det är inte
2692 00:54:05,540 --> 00:54:06,400
Inte om fings
2693 00:54:06,400 --> 00:54:06,940
Eller
2694 00:54:06,940 --> 00:54:08,000
Internet
2695 00:54:08,000 --> 00:54:09,000
Av vulnerabilities
2696 00:54:09,000 --> 00:54:09,480
Ja
2697 00:54:09,480 --> 00:54:10,320
Det var någon som sa
2698 00:54:10,320 --> 00:54:11,180
Det var
2699 00:54:11,180 --> 00:54:12,940
Jag tror det var
2700 00:54:12,940 --> 00:54:13,740
Troy Hunt som gjorde
2701 00:54:13,740 --> 00:54:14,900
En blogpost om det
2702 00:54:14,900 --> 00:54:15,380
Alltså var det någon
2703 00:54:15,380 --> 00:54:16,120
I Twitter som sa
2704 00:54:16,120 --> 00:54:17,280
You missed
2705 00:54:17,280 --> 00:54:18,640
The obvious
2706 00:54:18,640 --> 00:54:19,680
Opportunity
2707 00:54:19,680 --> 00:54:20,120
To use
2708 00:54:20,120 --> 00:54:21,600
The term
2709 00:54:21,600 --> 00:54:22,500
Shit code
2710 00:54:22,500 --> 00:54:26,440
Nej men
2711 00:54:26,440 --> 00:54:28,540
Men det får bli
2712 00:54:28,540 --> 00:54:29,680
Ett kommande avsnitt
2713 00:54:29,680 --> 00:54:30,140
Helt enkelt
2714 00:54:30,140 --> 00:54:30,860
Precis
2715 00:54:30,860 --> 00:54:31,720
Jag tror vi får
2716 00:54:31,720 --> 00:54:32,920
Bordlägga
2717 00:54:32,920 --> 00:54:33,960
Definitivt
2718 00:54:33,960 --> 00:54:34,540
Diskussionen
2719 00:54:34,540 --> 00:54:35,360
Och eftersom vi kommer
2720 00:54:35,360 --> 00:54:36,200
Tillbaka dit
2721 00:54:36,200 --> 00:54:37,460
Så får ni väldigt gärna
2722 00:54:37,460 --> 00:54:38,260
Skicka in några frågor
2723 00:54:38,260 --> 00:54:39,020
På det här ämnet
2724 00:54:39,020 --> 00:54:39,460
Är det någonting
2725 00:54:39,460 --> 00:54:40,060
Ni vill att vi ska
2726 00:54:40,060 --> 00:54:41,540
Dyka lite djupare i
2727 00:54:41,540 --> 00:54:42,640
Eller har ni någonting
2728 00:54:42,640 --> 00:54:43,820
Som nör
2729 00:54:43,820 --> 00:54:44,640
Närliggande ämnen
2730 00:54:44,640 --> 00:54:45,660
Skicka då det
2731 00:54:45,660 --> 00:54:46,440
Till kontakt
2732 00:54:46,440 --> 00:54:48,100
Att saklighetspodcasten.se
2733 00:54:48,100 --> 00:54:50,180
Eller gå in på Twitter
2734 00:54:50,180 --> 00:54:51,240
Och följ vårat
2735 00:54:51,240 --> 00:54:52,160
Twitterkonto där
2736 00:54:52,160 --> 00:54:53,760
Att sakpodcasten
2737 00:54:53,760 --> 00:54:54,300
Tror jag det är
2738 00:54:54,300 --> 00:54:55,300
Och det kan ni
2739 00:54:55,300 --> 00:54:55,980
För övrigt göra
2740 00:54:55,980 --> 00:54:56,420
Ändå
2741 00:54:56,420 --> 00:54:57,160
Ifall ni
2742 00:54:57,160 --> 00:54:58,140
Så vill
2743 00:54:58,140 --> 00:54:59,260
Vi skickar ut
2744 00:54:59,260 --> 00:55:00,000
Uppdateringar
2745 00:55:00,000 --> 00:55:01,140
Kring nya avsnitt
2746 00:55:01,140 --> 00:55:02,060
När de spelas in
2747 00:55:02,060 --> 00:55:03,580
Tar in lyssnarfrågor
2748 00:55:03,580 --> 00:55:04,220
Och är allmänt
2749 00:55:04,220 --> 00:55:05,100
Trevliga
2750 00:55:05,100 --> 00:55:06,180
Så gå in på Twitter
2751 00:55:06,180 --> 00:55:06,680
Och följ
2752 00:55:06,680 --> 00:55:08,160
Att sakpodcasten
2753 00:55:08,160 --> 00:55:09,440
Så
2754 00:55:09,460 --> 00:55:10,460
Men det var allt
2755 00:55:10,460 --> 00:55:11,160
För den här gången
2756 00:55:11,160 --> 00:55:12,620
Jag heter Johan Rudberg Möller
2757 00:55:12,620 --> 00:55:13,240
Med mig idag
2758 00:55:13,240 --> 00:55:13,640
Så hade jag
2759 00:55:13,640 --> 00:55:14,540
Peter Magnusson
2760 00:55:14,540 --> 00:55:15,180
Hejdå
2761 00:55:15,180 --> 00:55:16,340
Mattias Idager
2762 00:55:16,340 --> 00:55:17,020
Yo
2763 00:55:17,020 --> 00:55:18,100
Rickard Bortfors
2764 00:55:18,100 --> 00:55:18,540
Hejdå
2765 00:55:18,540 --> 00:55:19,480
Och Jesper Larsson
2766 00:55:19,480 --> 00:55:20,160
Hejdå
2767 00:55:20,160 --> 00:55:20,640
Hej