Как да разбием паролата от wifi рутера. Хакнат wi-fi. Какво да правим

Днес Wi-Fi рутер се предлага в почти всеки дом, където има лаптоп или смартфон. Отворете списъка с наличните мрежи. Колко съседни безжични мрежи вижда вашия лаптоп? И това просто идва. Но освен възможността за използване на безжични мрежи, много е желателно да знаете основите на настройките за сигурност на wi-fi.

Защо те хакнат Wi-Fi

Най-често Wi-Fi мрежите се хакват поради следните причини:

1. Получете достъп до някой друг интернет канал, за да не харчите пари за връзката си.

2. От хулигански мотиви.

Това включва:

  • стремежът на младите хакери да практикуват в хакването на W-Fi мрежи. Често ученици или студенти, които са чели различни инструкции за хакерство, се занимават с такова безделие.
  • просто желание да се дразнят съседите (смяна на мрежовия ключ за сигурност или нулиране на настройките, така че интернет да спре да работи);

3. Комбинираната ситуация, когато целта е да се възбуди както вълнението от хакването, така и последващото придобиване на “свободния” интернет.

Как да се справи с Wi-Fi

1. В около 90% от случаите интернет е откраднат незащитени Wi-Fi мрежи, В този случай това дори не е хакерство, а по-скоро небрежност или некомпетентност на собственика на рутера. Съответно, за да получат достъп до отворена мрежа, хакерът е напълно ненужен.

2. Много често се качват прост ключ за защита   (популярно - „Wi-Fi парола“). Изненадани сте, но много голям брой хора като ключ за сигурност инсталира:

  • 12345678;
  • 1234567890;
  • qWERTY;
  • името на самата безжична мрежа (да, ключът за сигурност е същият като SSID! Смешно е, но има много такива случаи);
  • датата на раждане;
  • мобилния си номер.

В последните две версии най-важното е да се извика името на мрежата. Така че всички съседи могат да познаят чийто телефонен номер или чиято дата на раждане трябва да бъде въведена като парола.

3. И разбира се, използването на хакерски технологии: различни уязвимости, софтуер за хакване или характеристики на различни модели оборудване.

Грубата сила е доста популярна. Това е автоматизиран метод за груба сила. Често програмите за груба употреба не търсят просто всички опции за пароли, а използват основата на най-често използваните пароли.

Също така има уязвимости както в механизмите за сигурност, така и в някои Wi-Fi функции. Например, НЕ   Тя се препоръчва:

  • поддържате WPS (Wi-Fi Protected Setup) активирана;
  • използвайте типа WEP и WPA за защита. (Вместо това използвайте WPA2).

Признаци за хакване на Wi-Fi

Следните алармени звънци могат да показват, че вашият wi-fi е хакнат.

1. Периодично намалява скоростта на достъп до интернет

Ако скоростта на зареждане на страници в браузъра е намаляла, или онлайн видеото периодично се забавя.

2. Всички устройства (лаптоп, смартфон, таблет) са изключени от Wi-Fi мрежата, но индикаторът Wi-Fi активно мига на маршрутизатора.

Преди да повярвате на тази функция, уверете се, че Wi-Fi е изключен на всички устройства.

3. В настройките на маршрутизатора се показва неизвестен DHCP клиент.

Отидете в настройките на маршрутизатора и проверете дали няма DHCP клиенти, които са ви неизвестни:

Редки признаци, че вашият Wi-Fi е хакнал

4. Невъзможно е да въведете настройките на маршрутизатора.

Има известна вероятност някой да смени паролата.

5. Не може да се свърже към безжична мрежа

Някой е променил SSID или ключа за безжична защита.

За пореден път целта на хакването е да се получи достъп до интернет на сметка на някой друг. В този случай, нападателят не е изгодно да променя параметрите на безжичната мрежа. Точно обратното: за него е важно да не привлича вниманието, така че собственикът на точката за достъп или маршрутизатора да не подозира нищо. В противен случай потребителят ще извика съветника или той ще преконфигурира оборудването и ключът за защита ще трябва да бъде избран отново.

Въпреки това, такива опции са все още възможни, ако целта на атакуващия е просто да създаде неудобство за собственика на точката за достъп или рутера.

Какво да направите, ако вашият wi-fi е хакнат

1 Променете паролата за уеб интерфейса на

Винаги има вероятност хакването на вашата безжична мрежа да е започнало с достъп до настройките чрез уеб интерфейса. Това може да се случи в няколко случая:

  • ако в настройките НЕ е забранено да влизате в уеб интерфейса от интернет;
  • ако нападателите първо са получили ключ за сигурност, а след това, вече в локалната мрежа, са взели паролата за уеб интерфейса.

Ако нападателите притежават парола от уеб интерфейса, промяната на други настройки, без да се променя паролата на самия уеб интерфейс, няма смисъл. Ако не е необходимо да администрирате маршрутизатора отдалечено, деактивирайте функцията за дистанционно влизане.

2 Задайте WPA2-PSK тип сигурност (WPA2 персонален ключ) и тип AES криптиране.

WPA2 е по-сигурен от WPA и много по-сигурен от WEP. Типът AES криптиране ви позволява да прехвърляте данни с по-висока скорост.

Ето как изглежда настройката в маршрутизаторите TP-Link:


И така - в D-Link рутери:


3 Променете ключа за защита на мрежата на (в предишната снимка това е Мрежов ключ).

4 Направете вашата безжична мрежа скрита. Отидете в настройките на маршрутизатора и изключете излъчването на SSID.

Необходими са маршрутизатори TP-Link излитане   чавка Активиране на SSID излъчване:

Необходими са D-link рутери да се установи   чавка Активиране на скритата безжична връзка:


5 Променете името на вашата безжична мрежа.

След като излъчването на SSID е изключено, променете самия SSID. Сега, за да се свържете с вашата Wi-Fi мрежа, трябва да знаете не само ключа за защита, който играе ролята на парола, но също и самото име на мрежата, която ще играе ролята на вход. Login = скрит SSID Парола = ключ за сигурност 6 Активиране на филтрирането на MAC адреси Само тези компютри, чиито MAC адреси ще бъдат в белия списък, ще могат да се свързват към мрежата. Добавете MAC адресите на вашите устройства към списъка с одобрени устройства: лаптопи, смартфони, таблети.

6 Деактивирайте WPS.

Както многократно се споменава, технологията Wi-Fi Protected Setup има уязвимост. И ако е активиран на маршрутизатора ви, ще бъде по-лесно за хакер да го хакне.

Деактивиране на WPS в D-Link устройствата:


В устройствата TP-Link WDS може да се нарича QSS:


Умишлено нарушаване на чуждата Wi-Fi парола е престъпление. Как да защитим Wi-Fi от хакерство? Програма за тестване на Wi-Fi достъп за хакери. Как да защитите паролата си от хакери.
Безжичните мрежи през последните години станаха повсеместни. Благодарение на тези мрежи, ние сме в състояние да използваме интернет на практика по всяко време. В същото време изцяло изчезна необходимостта от използване на неудобен кабелен интернет. Днес всички кафенета, търговски центрове, ресторанти, хотели и друга инфраструктура предлагат на своите посетители безплатен достъп до Wi-Fi.

Въпреки това, наред с публично достъпните безжични интернет мрежи, остават голям брой точки, които осигуряват достъп до Wi-Fi само на базата на такса. Тези точки включват много премиални хотели у нас и в чужбина. В повечето случаи плащането за ползване на такива мрежи се таксува на ден или час, което е скъпо за клиента. Ето защо много потребители на World Wide Web, които искат да ползват интернет безплатно, често питат как можете да хакнете парола за Wi-Fi.

В случая, когато става дума за жилищна сграда, потребителите са загрижени за възможността да хакнат вай-фея на своите съседи или как да открият паролата от файла, който трудният съсед трябваше да влезе в интернет. Ако сте толкова сложен съсед, тогава следващата инструкция ще бъде много полезна за вас и ще ви покаже как да защитите вашата мрежа от хакер-съсед и други мрежови нарушители. В тази статия ще разгледаме въпроса за хакването на Wi-Fi от две страни: от хакер и от потребител, който иска да предотврати това по всякакъв начин.

Хакерски цели за Wi-Fi. Има ли хакерски програми?

Малко по-високо, вече казахме защо и кой трябва да разбие wi-fi паролата. Сега да поговорим за това по-подробно. И така, какви са целите на хакването на Wi-Fi мрежа?
  • По принцип, най-често срещаната цел на хакването е да се получи безплатен (безплатен) интернет трафик. Желаейки да спестят 400-500 рубли, потребителите са готови да направят много, за да получат Wi-Fi програма за хакване на пароли. Има случаи, когато един по-беден съсед съживява по-бързо богатия съседен интернет трафик. И да се спори с факта, че в наше време всичко мечтае за бърз интернет, то е абсолютно безсмислено.
  • Друга често срещана причина за хакването на Wi-Fi е много скъп достъп до интернет в някои курорти. Изненадващо, най-честият „грях” е точно 2-3 дор хотели, а 4-5✶ първоначално включват тази услуга в цената на живота. Естествено, не най-богатите туристи се заселват в 2-3, хотели, така че желанието им да спестят пари и да получат безплатен достъп до мрежата е доста разбираемо и дори оправдано някъде, като хакнат Wi-Fi.
  • Други хакерски цели често са открито престъпни по своята същност. Например, пропуснете wi-fi, за да научите и използвате пароли от социални мрежи, електронна поща, уебсайтове и т.н. в бъдеще. Все по-често съществуват престъпления, целящи разбиване на Wi-Fi парола с последващ достъп до корпоративната мрежа.
В този смисъл много големи компании тестват, което всъщност е доброволна кражба, чиято цел е да се определи надеждността и сигурността на Wi-Fi мрежата, защото най-добрият начин да се установи дали дадена мрежа е надеждно защитена е да се опита да го хакне. Ако хакерството е трудно дори за професионалист, тогава можем да предположим, че Wi-Fi мрежата е под добра защита.

Прекъсване на паролата Wi-Fi. Дали криптирането на данни осигурява сигурност?

Съвременните безжични мрежи имат много видове системи за сигурност, които надеждно ги предпазват от хакване. Повечето от тези видове работят в областта на криптирането на данни. В зависимост от това колко критични са загубите на данни и параметрите на защита, се прилагат различни протоколи. В най-сигурните Wi-Fi мрежи съществуват най-сложните алгоритми, които между другото са много скъпи за компаниите. Разбира се, не може да се каже, че такива мрежи са 100% защитени от хакерство, но много време и различни ресурси ще бъдат изразходвани за тяхното хакване.

В по-простите домашни мрежи, както и в публичните мрежи за достъп, Wi-Fi не е толкова сериозно защитен, но все още има доста високи нива на защита. Като се има предвид, че администраторите или законните потребители на такива мрежи често не се интересуват достатъчно от въпросите на сигурността и задават много проста или лесно достъпна парола, тогава хакването на мрежата не е трудно. Повечето съвременни домашни мрежи използват сигурността като средство за защита. WPA2 с AES криптиране, В същото време има твърдо убеждение, че защитената с WPA2 парола не може да бъде разбита, но практиката показва, че това далеч не е така.

Как да защитим Wi-Fi от хакерство?

Много малки и големи хакери и други мрежови нарушители непрекъснато се чудят - възможно най-скоро и по-лесно да разчупват някой друг Wi-Fi. Много варианти за хакване са базирани на прост избор на парола под формата на "12 ... 5", "asdf" и др. Ако всички такива комбинации са били използвани и достъпът до мрежата не е бил установен, хакерите използват по-сложни опции. Като цяло, за всеки конкретен случай на хакване е препоръчително да се изберат различни опции: така че в случаите, когато е необходимо да се хакне Wi-Fi на съсед, един метод ще работи, а в случай на работа с публична или корпоративна мрежа, друг начин. Разбира се, инструментите и програмите за хакване ще варират значително.

Методите за защита на всяка конкретна безжична мрежа зависят от най-вероятните методи за хакване. Успехът на хакването на Wi-Fi зависи до голяма степен от това какви устройства и програми използват хакери. Например, много по-вероятно е да хакнат, да го направят с лаптоп, стационарен компютър или нетбук, отколкото с таблет или мобилен телефон. Много зависи от местоположението на приемащата антена. Трябва да се отбележи, че използването на чужда Wi-Fi мрежа е възможно на определено разстояние, т.е. ако някой е хакнал във вашата мрежа, тогава е някъде близо.

Най-лесният начин да хакнете е да използвате специални програми за персонални компютри и лаптопи (Linux, Windows) и приложения за мобилни телефони и таблети (Android, iPhone). Заслужава да се отбележи обаче, че функциите на такива приложения са много ограничени, те със сигурност позволяват неоторизиран достъп, но само в случаите, когато собственикът на мрежата не е предприел елементарни мерки за защита. Програмата, използвана за хакване, може да реши три проблема:

  • разберете коя мрежа може да бъде хакната;
  • изберете парола за мрежата;
  • директно извършване на хакерство.
Най-често хакерите използват такива програми като: Aircrack   и Изглед за комуникация, Тези програми са в състояние да улавят пакети, които са необходими за хакване.



Съществуват различни приложения за мобилни устройства, в които собствениците имат възможност да добавят своите мрежи, защитени с парола, и да им предоставят широк достъп, т.е. всъщност мрежата е защитена с парола, но е видима и може да се използва. Възможно е също така да видите картата на точките за достъп до мрежата. За iPhone и Android това приложение може да бъде WiFi карта. Има голям брой приложения, които ви позволяват да получите безплатен достъп до Wi-Fi. Такива приложения са абсолютно законни и се продават в официалните магазини на AppStore, Google Play Market.


Преди да използвате програмата за хакване на Wi-Fi, трябва внимателно да претеглите всички плюсове и минуси. Факт е, че повечето от тези приложения съдържат вируси, които могат да унищожат данните на вашето мобилно устройство. Ако вече сте решили да изтеглите програмата, трябва да го направите от надеждни сайтове и други надеждни източници.

Най-простите и ефективни методи за защита на Wi-Fi от хакване:


Как да защитим Wi-Fi от хакерство от таблет, смартфон?

Честно казано, само опитен и много щастлив хакер може да хакне Wi-Fi мрежа с помощта на телефон, таблет или смартфон. Разбира се, при условие, че законният потребител на мрежата е предприел необходимите мерки за неговата защита: задайте сложна парола. Обикновено всички хакерства от мобилно устройство завършват с изтегляне на различни приложения, отворени за публичен достъп до Wi-Fi точки за разпространение. В този случай целта на хакването е да се получи карта на точките за достъп, чиито потребители са ги отворили за широк достъп.

Как да защитим Wi-Fi от хакерство от лаптоп, компютър, нетбук?

Хакерите често използват операционната система, инсталирана на лаптоп (нетбук). Една такава операционна система е Linux Back Track 5защото тя беше създадена, за да провери уязвимостта на безжичните мрежи за хакери.



заключение:   Най-уязвими за хакване на Wi-Fi мрежа, оборудвана с остарели системи за сигурност и криптиране, например WEP и TKIP, Но дори и най-надеждната система няма да защити мрежата от хакване, ако нейният собственик не предприеме мерки за неговата защита. Най-лесният начин за взлом на wi-fi на съсед е да вземете твърде проста парола. Като зададете сложна парола, минимизирате възможността за хакване. Също така е необходимо да изключите такива опции като WPS.

Тази статия говори за това как да хакнете Wi-Fi, за да запознаете собствениците с принципите на хакерите и да защитите мрежата от нарушители. Любителите на свободен достъп трябва да знаят, че използването на мрежата без разрешение на собственика е престъпление, за което, в съответствие със закона, се предвижда административна и наказателна отговорност. Преди да приложите описаните в тази статия методи за хакване на безжична мрежа, трябва да помислите внимателно и да оцените възможните последствия.
Препоръчва се собствениците на Wi-Fi мрежи да предприемат мерки за защита на техните мрежи от преднамерено проникване, особено след като не е трудно да се направи това.

Първата стъпка преди кражбата на WAIFA, а именно придобиването на парола за него за ваша собствена употреба, е задължителното проучване на членовете на Наказателния кодекс, а също така би било хубаво да се вземе решение за допустимостта на планираните от Вас дейности в района на Вашето местожителство. Ако действията не противоречат на закона и не налагат подходящи санкции, можете да продължите с прилагането на Wi-Fi паролата.

Wifi хакерски методи

Има много начини да използвате чужд достъп до Интернет чрез Wi Fi:

  1. Първият и най-лесен от тях е да се използва помощта на специализиран хакер;
  2. Вторият метод е да се разчупи или вземе самостоятелно потребителско име и парола за wifi, което ще отнеме известно време, за да се запознае с тази статия и съответното оборудване;
  3. Предупреждаваме ви, че ако потребителят реши да използва третия метод, според който трябва ръчно да изберете парола за защитен wifi, това може да отнеме време, равно на продължителността на живота му.


Същността на процеса на определяне на паролата

За да хакнете Wi Fi, трябва да заснемете записа на процеса на прехвърляне на ключове от потребителя към рутера - “handshake”.

В същото време е наложително да имате познания за името на ESSID и да приложите инвазията съгласно метода на „речника“, т.е. подбора по азбучен код.

След това ще разгледаме подробно посочените етапи на хакване на парола за защитени Wi-Fi мрежи.


Подготвителни дейности

В началния етап е необходимо да се определи необходимото оборудване за успешното изпълнение на операцията, за да се открадне чужда Wai Fay парола, т.е. каква е необходимото оборудване и софтуер.

За да прихванете ръкостискане, дори най-модерният лаптоп или нетбук с посредствени възможности няма да се справят. Основното е, че има работещ USB конектор за свързване със специален Wi-Fi адаптер. Вграденият PC модул няма да работи поради недостатъчна мощност. Плюс нетбук в компактност, ако трябва да отидете на напукана точка за достъп. Въпреки това, мощността на нетбука не е достатъчна за избора на кода (след писане на необходимите файлове, имената на които са представени в статията по-долу, ще трябва да използвате по-мощен стационарен компютър). Първо, трябва да се концентрираме върху прихващането на „ръкостискане” - от английския. «Ръкостискане».

адаптер

Нуждаем се от устройство с външен приемник (антена), което усилва мощността на Wi-Fi сигнала с коефициент най-малко 6 dBi. Мощността на самото устройство трябва да бъде около 30 dBm. Препоръчва се използването на устройства, които са се показали добре на практика от мрежата ALPHA, адаптерът е AWUS036H. Също така, налице са добри резултати за TP-LINK (TL-WN7200ND). На следващо място, осигуряването на необходимите средства ще трябва да се погрижи за софтуера.

мек

Основният проблем, с който ще се сблъска потребителят, е наличието на Windows OS в компютъра, тъй като за някои адаптери е трудно да намерят подходящи драйвери, работещи в средата на Windows с поддръжка за сканиране на пакети. Но има и чипове, които се поддържат от програмата, която работи под Windows CommView. Списъкът им обаче е много малък, а софтуерът не е евтин. Ето защо, експерти са създали за тези цели дистрибуцията "BackTrack Linux", където са поставени необходимите драйвери и софтуерни приложения пакет "aircrack-ng" (по-долу ще се изисква).


Трябва да изпълните следните стъпки:

  1. Следвайте връзката www.backtrack-linux.org/downloads/ и изтеглете последната “BackTrack 5R1” - съкратено “BT”;
  2. В зависимост от желанието на потребителя можете да пропуснете процедурата по регистрация и незабавно да преминете към следващата стъпка;
  3. Определете един от трима мениджъри да работят: KDE, Gnome или WM Flavor;
  4. Посочете битовия OS в лаптопа;
  5. Методът за изтегляне се изисква да се посочи директно или чрез поток;
  6. Разпространителният пакет “Live-DVD” може да бъде записан на лазерен диск или да се създаде стартиращ външен USB-диск (с памет поне 4 гигабайта) с приложението “Universal USB Installer”, което ще трябва да изтеглите от страницата “pendrivelinux.com”;
  7. След това инсталирайте CD или USB флаш устройство в компютъра и изтеглете от носителя;
  8. След стартирането на лаптопа ще се покаже интерфейсът "BT";
  9. След това въведете потребителското име "root" и кода "toor".

Работа в BT

Изискват се следните стъпки:

  1. Първо отворете командния ред и въведете следното: “ [защитен с имейл]: ~ # iwconfig ";
  2. В същото време се извежда модул wi-fi PC “wlan0”, който се препоръчва да се деактивира и да продължи да работи с “wlan1”;
  3. Настройте монитора на wlan1. За да направите това, въведете командата: " [защитен с имейл]: ~ # airmon-ng start wlan1 ";
  4. След това е необходимо да се увеличи включената мощност на устройството. За тази цел използваме следната команда: " [защитен с имейл]: ~ # iwconfig wlan1 txpower 27 ”;
  5. Ако тази техника не доведе до успех, използвайте входа: " [защитен с имейл]: ~ # iw reg set BO ".

На този етап потребителят има конфигурирано Wi-Fi устройство с достатъчна мощност и е готово да започне работа. Сега можете да започнете да сканирате Wi-Fi сигнала. За да направите това, използвайте командата: " [защитен с имейл]: ~ # airodump-ng mon0 ". Дисплеят ще покаже процеса на гледане на канали. Ако е необходимо да се фиксира избраната мрежа, обадете се „airodump-ng“ с помощта на клавиша „канал“ и след това въведете числата, като ги разделите със запетаи. Списък с всички Wi-Fi в района също ще се появи с техните MAC адреси и силата на сигнала. Ще има на разположение броя на пакетите с данни за Wi-Fi, каналите на работните точки и тяхната скорост. Ще се появи изглед, например OPN, WEP, WPA, WPA2 и вида на криптирането. И най-важното е мрежата на ESSID wifi.

Под списъка ще има информация за МАК на собствениците на точките, които ще са необходими за по-нататъшно обединение.

Сега трябва да изберем най-добрия сигнал и да продължим да работим само с един канал, да посочим ключа „bssid   и въведете командата " [защитен с имейл]: ~ # mkdir / mnt - запаметяване на пакети в отделен файл.

След това изчакайте момента, когато някой започне да се присъединява към wifi, което ще осигури на потребителя дългоочакваното „ръкостискане”. На дисплея ще се появи съобщение “WPA handshake”. Готово, сега трябва да започнете втория етап на хакването.

Deassotsiatsiya

Можете да ускорите процеса, като използвате приложението "aireplay-ng" (то е включено в пълнотата на горното разпространение в статията). Изтеглете помощната програма за деасоциация, като въведете командата: " [защитен с имейл]: ~ # aireplay-ng —deauth 5 -a a0: 21: b7: a0: 71: 3c -c 00: 24: 2b: 6d: 3f: d5 wlan1 ".


скъсване

Продължаваме към основния етап, тъй като всичко по-горе е посочено само за общи образователни цели. Пакетът “aircrack-ng” има програма, наречена “besside-ng”. Работи напълно автоматично и независимо от WEP, както и записва всички „ръкостискания”. За да изтеглите приложението, просто използвайте входа: " [защитен с имейл]: ~ # besside-ng mon0 ".


Готово! Освен това от потребителя се изисква само визуално да наблюдава работата на програмата. Всички ръкостискания ще бъдат записани във файла “wpa.cap”, а влезте в “besside.log”. Тук потребителят ще намери пароли от мрежи.

23 март 2015 г.

VKontakte

Съучениците


Преглед на статия за това как да проникна wifi рутер с пропуски в WEP, WPA, WPS.

Ако целта е да се хакне wifi рутер, тогава тук са начините, които ще ви помогнат да постигнете целта си.

Хакване на WEP

WEP алгоритъмът е предшественик на Wi-Fi стандартите за сигурност и е одобрен за употреба през 1997 година. Тя се основава на поточния шифър RC4. Размерът на ключа е 64/128 бита.

Слаби места:

  • обмен на ключове
  • алгоритъм за криптиране
  • метод за удостоверяване
  • инициализиращ вектор

На практика, за да прекъснете / възстановите WEP ключа, използвайте инструмента wesside-ng от инструментариума aircrack-ng или група инструменти: airodump-ng, aireplay-ng, aircrack-ng.

Същността на хакването: трафикът се прекъсва и от него се извлича парола за няколко минути (а понякога отнема няколко секунди).

Въпреки че алгоритъмът на WEP се счита за остарял от 2004 г. насам, досега около 100 wi-fi точки представляват ~ 7% от защитените от WEP.

Хакване на WPA / WPA2

WPA и WPA2 е широко използваният стандарт за защита на WiFi мрежите и е предназначен за справяне с уязвимостите на сигурността на WEP алгоритъма.

Алгоритъмът WPA за първи път замени алгоритъма на WEP. Формално, беше одобрен през 2003 г.

WPA използва две основни метод за удостоверяване на потребителя:

  • PSK (парола за всички)
  • Предприятие (един потребител - една парола)

Най-често срещаната конфигурация е WPA-PSK (автентичността на устройството, което ще се свързва, трябва да бъде проверено с ключ / парола). Размерът на ключа е 256 бита. WPA алгоритъмът е подсилен с TKIP (по-сложен алгоритъм за генериране на ключове), въпреки че WPA-TKIP се основава на същия RC4.

Алгоритъмът WPA2 беше одобрен през 2006 г. и беше предназначен да замени WPA. Основната разлика между WPA2 и WPA е алгоритъмът за шифроване. В WPA2 това е AES.

Така че, за хакването на WPA / WPA2-PSK най-често се използва набор от програми от aircrack-ng, а именно:

  • airodump-ng - за прихващане на "ръкостискане"
  • aireplay-ng - за да изключите потребителя от точката за достъп
  • aircrack-ng - за грубият речник за парола

Ето друг списък на такъв софтуер:

  • mdk3 - за деактивиране на потребителя
  • pyrit - груба сила, използваща видеокарта

Същността на хакването е следната: времето на „ръкостискане” между точката за достъп и потребителя се прехваща, прехванатите данни се записват във файла, след което се извършва атака от речника (груба сила). На изхода - паролата от точката за достъп.

WPA2-Enterprise   могат да бъдат хакнати чрез създаване на двоен Radius сървър, на който се извършва удостоверяване.

инструменти:

  • Мана инструментариум

Хакване на WPS

WPS в маршрутизаторите се използва за автоматично конфигуриране на WiFI мрежата: задава името на мрежата, протокола за шифроване и паролата за достъп. За да стартирате този процес, има две възможности:

  • Необходимо е да натиснете бутона WPS на маршрутизатора и бутона WPS на устройството. След 1-2 минути устройствата ще установят комуникация помежду си.
  • Ако устройството няма WPS бутон, трябва да намерите Wi-Fi мрежата на маршрутизатора и да въведете ПИН кода, който обикновено се намира на гърба на маршрутизатора.


Технологията е отлична, но през 2011 г. е открита критична уязвимост, поради което хакването на рутера (получаване на парола от рутера) може да се извърши средно за 10 часа.

Следните програми се използват за използване на тази уязвимост:

  • aircrack-ng - превключете мрежовата карта в режим на наблюдение
  • wash - показва кои точки за достъп имат WPS
  • reaver - основният инструмент за груба сила
  • macchnager - променете MAC адреса на вашата мрежова карта

За повече информация как да хакнете WiFi през WPS, можете да научите от нашата статия.

Инструменти / помощни програми / софтуер

  • Aircrack-нг
  • Мана инструментариум
  • Pyrit
  • хрускам
  • грабител

VKontakte

Маршрутизаторите ви позволяват да се свързвате с интернет без нужда от кабелна връзка. Ето защо, те са толкова широко използвани и в почти всеки апартамент на многоетажна сграда можете да намерите няколко wi-fi мрежи. Тези домашни Wi-Fi мрежи са защитени с парола, така че просто не можете да се свържете с тях. Но, въпреки това, много хора мислят за това как да хакнат рутер на съсед и много от тях успяват. Има много програми за хакване на рутер и за да защитите вашата мрежа, трябва да сте наясно как работи.

За да разберете как се случва хакването на wifi рутер, трябва да разберете малко как работи Wi-Fi мрежата. Маршрутизаторът разпространява безжичен интернет към всички други устройства. Когато се свързвате към безжична мрежа, към маршрутизатора се изпраща заявка за разрешение. Въвеждате паролата, която маршрутизаторът проверява с зададената. След това, в зависимост от резултата от проверката, връзката към мрежата се осъществява, ако паролата е правилна. Освен това, след свързването ви към мрежата, рутерът продължава да обменя данни, изпращайки пакети от информация, сред които е посочена мрежовата парола. Тези пакети данни могат да бъдат заловени и декриптирани, а в бъдеще да се открие мрежовата парола и да се хакне някой друг.

Този метод изисква само някои умения за програмиране от вас и наличието на специална програма за разбиване на пароли, която работи за прехващането на пакети данни. В някои ситуации можете да го направите по-лесно, като използвате паролата за избор на рутер или груба сила. Можете просто да стартирате хакерска програма с помощта на метода brute force и да въведете желаната мрежа там. Трябва да изчакате известно време, докато програмата премине през различни версии на пароли, комбинации от числа, букви. Когато програмата избере паролата, можете да влезете в мрежата. Този метод има голям недостатък. Изборът на пароли може да се случи бързо, в рамките на няколко минути, а понякога може да отнеме доста дълго време. В зависимост от това колко щастлив сте и колко сложна е паролата в мрежата.

Как да хакнете wifi рутер

Ако намерите безжична мрежа в безжичния модул на лаптопа, можете да опитате да го хакнете. Като начало можете да използвате много прости методи. Можете да опитате да намерите парола. Опитайте да въведете стандартни комбинации от числа, например 12345678 или 87654321. Ако паролата не е толкова проста и не можете да намерите паролата за маршрутизатора, можете да използвате по-сложен метод.

Преди да се свържете с някой друг маршрутизатор, трябва да изтеглите специални програми, за да разбиете паролата си. Има много такива програми. Някои от тях работят на принципа на груба сила и просто трябва да изчакате, докато програмата избере паролата. Други работят по прихващане на пакети от информация от работещ рутер и ги дешифрират. След дешифрирането паролата се изпраща до имейла ви и можете да я използвате.

Помислете за пример как да хакнете Wi Fi рутер, който използва wep криптиране. Това е по-стар тип криптиране, а хакването на рутер с такова криптиране е по-лесно. За разбиване на паролата ще се използва aircrack-ng 0.9.3 win и CommView за Wi-Fi. Тези програми трябва да бъдат изтеглени от интернет.

Преди да инсталирате CommView, трябва да проверите на техния уебсайт дали вашата безжична адаптер се поддържа от тази програма. Aircrack може да бъде разкопчан във всяка папка. Пакетът от тази програма съдържа добър sniffer, който ви позволява да обработвате и събирате всички налични пакети с информация.

CommView е проектиран да работи с безжични мрежи и се характеризира с висока производителност. В допълнение, той има доста проста операция и гъвкави настройки. Програмата включва VoIP модул, с помощта на който се анализират дори гласови съобщения.
  Приложението се основава на пълното улавяне на мрежовия трафик, след което е възможно да се покажат всички необходими данни за наличните мрежи (списък на мрежите, ниво на сигнала, статистика и пълен списък на пакети). Използвайки тази информация, можете да видите всички пакети данни, да анализирате всеки пакет и да диагностицирате мрежовите проблеми, както и да пропуснете паролата на маршрутизатора.

Когато за първи път стартирате CommView, ще бъдете помолени да поправите драйвера. Трябва да се съгласите с това и да рестартирате компютъра след това. След това в прозореца на програмата трябва да отбележите основните настройки, както е показано на картинката по-долу. Само DATA пакети ще бъдат използвани за улавяне.


Сега трябва да отворите раздела Memory Usage и да проверите всичко, както е показано на фигурата по-долу.


След това трябва да изберете раздела Log-files в прозореца на програмата и да направите настройките както на фигурата по-долу. Тук ще се използва автоматично запаметяване.


За да стартирате процедурата по събиране на данни, трябва да кликнете върху бутона Capture. Пред вас ще се появи нов прозорец и в него ще трябва да кликнете върху бутона -Старт сканиране. Ще видите в прозореца на програмата списък на всички налични мрежи, от които трябва да изберете мрежата, паролата, към която сте избрали. След като изберете мрежата, трябва да кликнете върху Capture и да изчакате, докато пакетите с данни се сканират.


Кликнете върху бутона "Заснемане"

Когато се сканира необходимия брой пакети, трябва да натиснете комбинацията Ctrl + L и след това, както е показано на фигурата по-долу. Изберете елемента File, след това заредете CommView журнали и там трябва да изберете всички файлове, които ще бъдат там. След това щракнете върху менюто Правила и задръжте курсора на мишката върху опцията Експортиране на лог-файлове в подменюто и изберете формата за експортиране на файл TCPdump.


След това ще ви е необходима програма, за да хакнете маршрутизатора AirCrack. Програмата Aircrack има голям набор от функции, предназначени за одитиране на Wi-Fi мрежа. Програмата може да се използва за търсене на ключове с WEP или WPA-PSK криптиране. Програмата разполага с необходимите инструменти за декриптиране на всички заловени пакети от данни, както и за сървър за безжична карта, което позволява дистанционно използване на WLAN карта. Това може да поправи несъвместимостта на драйвера.

Трябва да отворите програмата и да посочите пътя до пакета, който се формира от CommView (използвайки TCPdump формат). Преди да отворите програмата AirCrack, трябва да знаете, че тази програма изисква Microsoft .NET FrameWork 2.0 пакет, инсталиран на системата.


В прозореца на програмата на AirCrack трябва да направите настройките, както е показано на фигурата по-долу, за да изберете протокола за кодиране WEP. За да продължите търсенето на ключ, трябва да кликнете върху Стартиране. Когато ключът за мрежата бъде намерен, пред вас ще се отвори прозорец, както е показано на фигурата по-долу. Можете да го използвате, за да влезете в мрежата.


Как да защитим рутера

Ако знаете как да пропуснете паролата на маршрутизатора, тогава ще ви бъде по-лесно да го защитите. В крайна сметка, за да работите безопасно в мрежата, трябва да защитите маршрутизатора. Хакнат рутер може да ви донесе много проблеми. И това се дължи не само на намаляване на скоростта на интернет. Някой може да получи достъп до информация на компютъра ви чрез рутер и от ваша гледна точка да извърши незаконни действия в мрежата.

Хакването на Wi-Fi рутера може да бъде открито по някои общи причини. Преди всичко ще забележите, че скоростта на достъп се намалява редовно. Това може да се дължи на други причини, но е препоръчително да се провери. Можете също така да проверите визуално колко интензивно се използва рутерът ви, ако погледнете индикаторите. Когато рутерът комуникира, индикаторът WAN е включен. Ако знаете със сигурност, че всички устройства са изключени и този индикатор мига, тогава може би някой е свързан с вашия рутер. Този метод не винаги е правилен, тъй като индикаторите на различни рутери могат да работят по различни начини и дори да трептят, когато устройствата са изключени.

Можете също така да видите в настройките на рутера цялото оборудване, свързано към него. За да направите това, трябва да преминете през браузъра в менюто на маршрутизатора, като напишете неговия ip адрес (192.168.1.1) и намерете раздел със списък на свързаните устройства (обикновено в списъка с клиенти или подобен). По име можете да идентифицирате други устройства и да ги блокирате.

Защитата на маршрутизатора започва с инсталирането на силна парола. Ако мрежата ви е хакната, тогава паролата е слаба и трябва да я промените и да получите по-сложна комбинация от букви, цифри и пунктуация. В допълнение, трябва да изберете протокола за кодиране WPA2-AES, като по-надежден. По-старият WEP е много по-лесно да се пропука и има много уязвимости. Протоколът WPA е по-сигурен, защото за хакване трябва да се използват само определени пакети от данни.

Ако имате стар рутер и WPA протоколът не се поддържа, то остава да се използва за защита на WEP. Не забравяйте да промените паролата на самия рутер. По-добре е да смените фабричната парола със собствената си, без да забравите да я запишете. Препоръчително е да обновите фърмуера на рутера, като изтеглите последната версия. Разработчиците постоянно подобряват софтуера и премахват уязвимостите.



Свързани статии: