See artikkel on kirjutatud ainult tutvustamise ja uurimise eesmärkidel. Julgustame teid järgima võrgu kasutamise reegleid ja seadusi ning alati meeles pidama infokaitset.
Sissejuhatus
1990. aastate alguses, kui Wi-Fi alles tekkis, loodi algoritm Wired Equivalent Privacy, mille eesmärk oli tagada Wi-Fi võrkude konfidentsiaalsus. Siiski osutus WEP kaitsealgoritm ebaefektiivseks ja seda oli lihtne murda.
Sellele järgnes uus kaitsealgoritm Wi-Fi Protected Access II, mida tänapäeval kasutavad enamik Wi-Fi pääsupunkte. WPA2 kasutab krüptimisalgoritmi AES, mille murdmine on äärmiselt keeruline.
Kus on siis haavatavus?
WPA2 puuduseks on see, et krüpteeritud parool edastatakse, kui kasutajad liituvad nii nimetatud 4-way handshake (4-osalise käepigistusega). Kui me saame käepigistuse kätte, saame teada krüpteeritud parooli ja peame selle lihtsalt dekodeerima. Selle eesmärgi saavutamiseks kasutame aircrack-ng.
Kuidas siis murda?
Samm 1. Määratlege liides
Esiteks tuleb teada, millist võrgu liidest me vajame. Selleks sisestame käsu:
$ ifconfigSaame vastuse:
eth0 ei ole traadita laiendusi.
wlan0 IEEE 802.11abgn ESSID:off/any
Režiim:Manustatud Juurdepääsupunkt: Mitte-seotud Tx-Power=15 dBm
Ümberkatse lühike piir:7 RTS thr:off Fragmenteerimise thr:off
Krüptimise võti:off
Energia haldamine:off
lo ei ole traadita laiendusiMinu puhul on kokku kolm liidest, millest kaks ei oma traadita laiendusi (no wireless extensions). Seega huvitab meid ainult wlan0.
Samm 2. Lülitame võrkaarturi monitooringurežiimi
Võrkaarturi monitooringurežiimi lülitamine võimaldab meil näha läheduses liikuvat traadita liiklust. Selle tegemiseks sisestame käsu:
$ airmon-ng start wlan0Pange tähele, et airmon-ng on teie liidese ümber nimetanud (minu puhul hakkas see nimeks mon0, kuid te peaksite siiski kontrollima).
Samm 3. Püüame liiklust
Nüüd, kui meie võrkaartur on monitooringurežiimis, saame jäädvustada meile lähedalt liikuvat liiklust, kasutades käsku airodump-ng. Sisestame:
$ airodump-ng mon0 
Pange tähele, et kõik nähtavad juurdepääsupunktid on ekraani ülaosas loetletud, ja kliendid – ekraani alumises osas.
Samm 4. Keskendume püüdmisele konkreetses juurdepääsupunktis.
Meie järgmine samm on keskenduda ühele juurdepääsupunktile ja selle kanalile. Meid huvitab juurdepääsupunkti BSSID ja kanal, mida me häkkime. Avame veel ühe terminali ja sisestame:
$ airodump-ng --bssid 08:86:30:74:22:76 -c 6 -w WPAcrack mon0 
- 08:86:30:74:22:76 juurdepääsupunkti BSSID
- -c 6 kanal, millel Wi-Fi juurdepääsupunkt töötab
- WPAcrack fail, kuhu salvestatakse handshake
- mon0 võrgukaart jälgimisrežiimis
Kuidas näete ülaltoodud ekraanipildilt, keskendume praegu andmete kogumisele ühest juurdepääsupunktist ESSID-iga Belkin276 kanalil 6. Hoidke terminal avatud!
Samm 5. Handshake'i hankimine
Kaitstud parooli haaramiseks peab klient autentima (ühenduma Wi-Figa). Kui ta on juba autentitud, saame ta deautentida (ühenduse katkestada), seejärel autentitakse süsteem automaatselt uuesti, mille tulemuseks on kaitstud parooli hankimine.
See tähendab, et peame lihtsalt katkestama ühendatud kasutajad, et nad saaksid uuesti ühenduda. Selleks avame veel ühe terminali ja sisestame:
$ aireplay-ng --deauth 100 -a 08:86:30:74:22:76 mon0 
- 100 kasutajat, kes deautentifitseeritakse
- 08:86:30:74:22:76 juurdepääsupunkti BSSID
- mon0 võrgukaart
Nüüd, kui me uuesti ühendame, haarab aken, mille jätsime eelmisel sammul, handshake'i. Naaseme meie airodump-ng terminali ja vaatame.

Pange tähele paremas ülanurgas airodump-ng väljundit: „Handshake WPA“. See tähendab, et me oleme edukalt salvestanud krüpteeritud parooli! See on esimene samm eduks!
Samm 6. Parooli proovimine
Nüüd, kui meil on meie WPAcrack failis krüpteeritud parool, saame alustada parooli proovimist. Kuid selleks peame omama nimekirja paroolidest, mida tahame kasutada. Sellise nimekirja leidmine Google'ist võtab 5 minutit. Mina kasutan vaikimisi paroolide nimekirja, mis on kaasas aircrack-ng: BackTrack darkcOde.
Avame uue terminali ja sisestame:
$ aircrack-ng WPAcrack-01.cap -w /pentest/passwords/wordlists/darkc0de 
- WPAcrack-01.cap fail, kuhu me zapisime handshake'i (airodump-ng lisas lõppu -01.cap)
- /pentest/passwords/wordlist/darkc0de абсолютный путь к списку паролей
Kui kaua see aega võtab?
See protsess võib võtta kaua aega. Kõik sõltub teie paroolide nimekirja pikkusest, oodata võib mitu minutit kuni mitu päeva. Minu kahe tuumaga Intel protsessoriga aircrack-ng suudab proovida veidi üle 800 parooli sekundis.
Kui parool on leitud, kuvatakse see teie ekraanil. Kas parooli leidmine õnnestub või mitte, sõltub teie nimekirjast. Kui te ei suutnud parooli leida ühe nimekirjaga, ärge heitke meelt, proovige teist.
Nõuanded kasutamiseks
- See rünnakutüüp on efektiivne parooli leidmiseks nimekirja järgi, kuid on praktiliselt kasutu juhusliku proovimise jaoks. Kõik sõltub ajast. Kui Wi-Fi on kaitstud keskmise parooliga, mis koosneb ladina tähtedest ja numbritest, võib juhuslik proovimine võtta mitu aastat.
- Paroolide nimekirja valimisel arvestage kindlasti geograafilisi tegureid. Näiteks ei ole mõtet proovida Pariisi restorani paroolinimekirjaga venekeelset nimekirja.
- Kui häkkite oma kodu Wi-Fi-d, proovige teada saada mõningaid isiklikke andmeid ohvrist (nimi, perekonnanimi, sünnikuupäev, koera nimi jne) ja genereerida nende andmete põhjal täiendav paroolide nimekiri.
- Pärast käeulatusest kinni püüdmist lõpetage aireplay-ng kasutamine (ärge põhjustage tavakasutajatele ebamugavusi).
Allikas: habr.com
