Хотите узнать, как хакеры могут взломать вашу точку доступа wi-fi? Тогда эта статья для вас!
Существует несколько способов взлома сети wi-fi.
Атака на WPS.
Производится несколькими разными способами, но суть обычно в подборе PIN кода роутера. Реализовать можно как с Windows, Linux и даже с Android телефона.
Для Windows используется программы Dumpper и JumpStart
https://sourceforge.net/projects/dumpper/
Для работы Dumpper нужен NET Framework 4.0
После запуска программы Dumpper сперва обновим её на вкладке Update
Далее переходим на вкладку WPS, и после нажатия Scan видим список точек доступа wi-fi которые есть вокруг. Нажав на любую увидим в нижней части окна её pin код.
С помощью Jump Start пробуем подключиться к точке доступа через её PIN. Инструкция по Jump Start и ссылка на скачивание:
http://softbaze.ru/skachat-besplatno-jumpstart-for-wireless-wi-fi/
Андроид
Если у вас есть рутованный телефон с Андроид выше 5.1 то можете скачать с Google Play программу AndroDumpper. Предварительно скачайте и установите BusyBox.
Запустив программу AndroDumper увидите список точек доступа WPS и кнопку Подключиться под каждой из них. При нажатии на эту кнопку будет предложено два способа взлома - выбирайте ROOT (у вас должен быть рут на телефоне), после этого пробуйте сперва стандартный PIN потом брутфорс.
Кроме того атаку на WPS можно легко выполнить из-под Kali linux с помощью программы wifite
Запустив программу, подождите пока она покажет список точек доступа, нажмите Ctrl+C и введя слово all нажмите Enter, программа попробует взломать все доступные точки доступа которые есть вокруг. Если взлом WPS будет успешен, на экране покажет пароль от взломанной точки.
Взлом перехватом хэндшейков
С помощью той же программы wifite можно взломать точки доступа в которых выключен WPS. Для этого хакер ждёт пока к какой-либо точке доступа подключатся её клиенты, потом запускает wifite и деавторизует клиента от его точки. Компьютер клиента пытается восстановить связь с точкой доступа, и посылает сигнал называемый рукопожатием (хэндшейк). Этот сигнал перехватывается и сохраняется в файле с расширением .cap
Далее можно попробовать сбрутить хэш самостоятельно с помощью pyrit
либо за символическую плату в 100 рублей поручить эту работу специальному сервису куда можно загрузить .cap файл и ждать взлома
Еще подобный сервис:
https://www.onlinehashcrack.com
Хэндшейки подбирают где-то за пару дней, иногда быстрее.
Деавторизация пользователя, и создание фальшивой точки доступа, с целью убедить пользователя ввести пароль от wi-fi и перехватить его.
Обычно применяется утилита Fluxion. Нужно только заменить в ней шаблон который просит пользователя ввести пароль от wi-fi на что-то более убедительное и на русском языке. Подробнее тут:
Как защитить свою точку доступа от взлома? Выключите WPS и поставьте на точку доступа очень длинный и сложный букво-циферный пароль. Не вводите wi-fi пароль, если система попросит вас это сделать в браузере, или в каком-то нестандартном окне.
хорошие советы, буду знать как защититься
Здравствуйте!
Пост получился очень %хорошо
Ваш пост поддержан в рамках программы "Поддержка авторского уникального контента"
Желаем вам творческого роста и увеличения авторских наград.
Спасибо! ))
Хорошая статья, спасибо! А если пароль из 32 символов, его уже никак не подобрать?
Всё зависит от желания и упорства ))
Если цель оправдывает средства )
Ваш пост поддержали следующие Инвесторы Сообщества "Добрый кит":
spinner, xroni, chiliec, polyideic, archibald116, svetlanaaa, la-bella-vita, tandemus, yurgent71, romannn, ovtretya, yudina-cat, gapel, vika-teplo, kondratij, myhardmoney, dmitrijv, talia, ondantr, lokkie, vealis, all91, skiexpert, liseykina, wedge, ksantoprotein, amidabudda, galinakim, vlad1m1r, bounty-compaing, verdon, kito-boy, vsebudethorosho, izbushka, anastassiya-yun, cryptoblog
Поэтому я тоже проголосовал за него!
Узнать подробности о сообществе можно тут:
Разрешите представиться - Кит Добрый
Правила
Инструкция по внесению Инвестиционного взноса
Вы тоже можете стать Инвестором и поддержать проект!!!
Если Вы хотите отказаться от поддержки Доброго Кита, то ответьте на этот комментарий командой "!нехочу"
dobryj.kit теперь стал Делегатом! Ваш голос важен для всего сообщества!!!
Поддержите нас на странице https://golos.io/~witnesses, вот так:
Хорошая статья, и такая подробная ) Я бы даже начала её не с "Хотите узнать, как хакеры могут взломать вашу точку доступа wi-fi?", а словами "Хотите взломать соседский wi-fi?" ;)
У того же Карате есть 2 применения, нападать и обороняться. Лучшая защита это нападение и знание приемов противника. @pythono спасибо за пост, про Kali Linux не знал, честно.
Kali это вообще очень полезная штука для пентестинга всего включая сайты, сервера, и локальные машины. Вот сайт про инструменты этого дистрибутива:
https://kali.tools/
Спасибо, знал только его назначении как Родительский контроль в домашней сети, и то поверхностно.
Да вы наверное прикалываетесь )) Kali linux (http://kali.org) создан на основе всем известного хакерского линукс дистрибутива BackTrack. Я думал про Kali все знают, я про него узнал задолго до всех остальных программ описанных в статье. Если вам интересна тема информационной безопасности то очень советую скачать этот линукс и изучить его инструменты. Особенно обратите внимание на Burp Suite, Metasploit Frameworfk, Maltego ну и wifite
Совершенно верно, @iot, и у карате, и у чувства юмора :)
По wps в новых модемах почти анриал, бо блок стоит на 5-20 попыток.Самое действенное - открытая точка с блоком по mac)
Согласен, новые модели особенно TP-link трудно взломать через WPS, но вполне реально перехватить хэндшейк и подобрать хэш. Если пароль не сверхсложный, то подберется быстро, я и сервисы для этого чуть выше написал.
Согласен, но если есть время и хорошая видюшка(1080 на моем примере), то элкомсофт 8-ми знак подбирает за 25-30 минут.
не спорю. у меня интегрированное видео в ноуте поэтому я не заморачивался на нем брутить ))
На моем ноуте, хз какая видяшка даже, радик 86хх, 14 часов перебор 8-ми знака)
@pythono Поздравляю! Вы добились некоторого прогресса на Голосе и были награждены следующими новыми бейджами:
Награда за количество опубликованных постов
Вы можете нажать на любой бейдж, чтобы увидеть свою страницу на Доске Почета.
Чтобы увидеть больше информации о Доске Почета, нажмите здесь
Если вы больше не хотите получать уведомления, ответьте на этот комментарий словом
стоп