Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем

Статья и наш портал WiFiGid не призывают пользователей взламывать ЧУЖИЕ Wi-Fi сети. Материал написан автором для повышения знаний в сфере личной информационной безопасности домашней сети и безопасности W-Fi сетей в целом. Все описанное разрешено применять исключительно в своих локальных сетях. Несогласным с этим рекомендуем сразу же закрыть материал. Не забывайте, что применение этой информации на незаконном поле может повлечь за собой уголовное преследование. Давайте жить дружно и помогать друг другу защищаться от злодеев!

Привет всем! С самого начала давайте коротенько расскажем, что же такое Bruteforce WiFi. Это не простой брут перебор известных паролей, как это делается чаще всего. Конечно, есть вероятность таким образом взломать систему, но может пройти уйму времени, а в итоге взломщик не получит ничего.

Сегодня в статье мы рассмотрим одну уязвимость, которая существует ещё со времен создания роутеров, а именно WPS. WPS – это более простое подключение к роутеру. Очень часто производители маршрутизаторов включают данную функцию для того, чтобы обычный пользователь как можно быстрее и проще подключился к интернет-центру и настроил его.

Для подключения обычно используется отдельная сессия. А при запросе нужно ввести PIN код. Именно PIN код, а не пароль. Все дело в том, что PIN состоит из 8 цифр. Как вы начинаете понимать, такое соединение и правда можно взломать, так как у нас есть ограниченное количество переборов. Если говорить точнее, то их 100 000 000.

Сто миллионов это очень много, но пугаться не стоит. Все дело в том, что последняя циферка данного кода является всего лишь контрольной суммой, которая проверяет правильность введенного кода. Поэтому нам теперь надо перебрать всего лишь 10 миллионов. Тоже большая цифра, но на деле понадобится всего 11000 вариантов, и я сейчас докажу это.

Дело в том, что WPS аутентификация происходит в два этапа. То есть сначала отсылается первый пакет, а потом второй, то есть по 4 цифры.

ВНИМАНИЕ! Статья была написана только с целью ознакомления. В качестве примера была взломана своя сеть. Во многих странах взлом вай-фай – уголовно наказуемое занятие.

Схема и разбор аутентификации

И так для начала давайте взглянем на картинку ниже. Смотрите мы генерируем PIN, но перебор идёт только в первой части M4. После отправки первой части, если он не правильный мы отправляем его повторно. Если он правильный, то мы получаем положительный ответ и уже начинаем перебирать вторую часть M6, пока не получим положительный ответ.

Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем

Для реализации мы будем использовать операционную систему Linux. Вообще можете забыть про Windows, так как там нет ни одной нормальной программы для взлома. Сейчас я приведу скриншот примерного взлома.

Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем

Всё как я и говорил ранее. Сначала идёт перебор первой части, потом перебор второй. В самом конце система нам показывает полный пароль от беспроводной сети. Проблем как раз в том, что пользователи, настраивая свою точку доступа забывают отключать WPS. Вообще можно, конечно, не отключать эту функцию, а деактивировать аутентификацию с помощью пароля, оставив подключение с помощью нажатия кнопки ВПС.

Реализация Брутфорса для WiFi

  1. В первую очередь нам нужна Linux, да не простая и золотая. В общем самый оптимальный вариант это BackTrack. В данной паке зашиты все необходимые программы, а также специальные драйвера. Скачать можно на официальном сайте – backtrack-linux.org. При этом можно не устанавливать систему отдельно или как вторую ОС. А просто сделать загрузочный диск с виртуальной машиной. Дистрибутив также можно найти на том же сайте;
  2. Запускаем систему и командную строку. Вводим данные для входа:
    1. Логин: root;
    2. Пароль: toor;
  3. Вписываем команду:

startx

  1. Теперь нам нужно обновить программу Reaver, для этого понадобится интернет. Если у вас интернет идёт не от шлюза, а напрямую от провайдера по кабелю, то его надо будет ещё настроить. Если интернет идёт от роутера, то все в порядке – пляшем дальше. Прописываем команду для установки:

apt-get update
apt-get install reaver
svn checkout reaver-wps.googlecode.com/svn/trunk reaver-wps
cd ./reaver-wps/src/
./configure
make
make install

ПРИМЕЧАНИЕ! Можете, конечно, попробовать пользоваться уже установленной версией, но лучше все же ее обновить, командами сверху.

  1. Теперь нам нужно проверить, что беспроводной модуль работает правильно, а к нему подключились драйвера из коробки:

iwconfig

  1. Чаще всего подключение обозначатся как wlan0. Если вы подключались ранее к беспроводной сети, чтобы скачать reaver, то лучше отключиться от вашего Wi-Fi. Теперь нужно чтобы модуль был включен в режим поиска сетей. Он теперь будет ловить пакеты от всех беспроводных сетей:

airmon-ng start wlan0

  1. Должно создаться новое подключение mon0. Если у вас создалось, что-то другое, то далее вместо mon0 используйте свое название подключения. Теперь надо узнать MAC-адрес нужной точки доступа:

airodump-ng mon0

  1. Теперь вы должны будете увидеть список сетей. Обращаться мы будем к точке доступа именно по MAC-адресу. Поэтому далее вводим команду для запуска программы:

reaver -i mon0 -b 00:21:29:74:67:50 -vv

  1. Вместо MAC-адреса, который указан у меня, вы должны выбрать из списка сетей любой из первых и просто заменить её.

Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем

Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем

Теперь просто надо ждать и наблюдать. Система начнет перебор сначала M4, а потом M6. В самом конце мы увидим полную информацию по точке доступа, а также нужный нам ключ WPA PSK, по которому мы сможем подключиться. Перебор шёл примерно 3 с половиной часа. Но у меня слабый комп, так что возможно у вас получится сделать это куда быстрее.

Итоги и выводы

Статья в первую очередь была создана в ознакомительных целях. Защититься от данного способа взлома очень легко – просто заходим в настройки роутера и отключаем функцию WPS. Взламывал я именно свой маршрутизатор, так как вообще против чего-то противозаконного. Но как видите – у меня удалось это сделать несмотря на то, что пароль – очень сложный и длинный.

Автор статьи
Бородач 2145 статей
Сенсей по решению проблем с WiFiем. Обладатель оленьего свитера, колчана витой пары и харизматичной бороды. Любитель душевных посиделок за танками.
WiFiGid
Комментарии: 14
  1. Аноним

    Наверное в первые пишу комментарий. Короче действительно все получилось, правда ставил на ночь. За 5 часов перебор произошел нормальный. Ломал свой же аппарат. :idea:

  2. Коля

    Автору спасибо – пошел выключать WPS в роутере. Правда иногда же он нужен

  3. Иван

    Коля, там можно просто выключить парольный WPS. есть же авторизация по нажатию на кнопку. Так что полностью вырубать ВПС – не обзяательно :idea: :cool:

  4. стас

    У меня ноут ловил wifi соседей и я раньше тоже хотел нечто подобное замутить,но немного подумав поступил совершенно по детски,взял и написал объявление о поиске услуги по пользованию wifi,написал что готов платить 150 руб в месяц,повесил это объявление у подъезда,на второй день у меня уже был интернет,вот собственно и законно и недорого как я получил доступ в сеть.

    1. Ботан

      Воистину молодцы :idea: Об этом и речь. Для ищущих что поломать – с соседями нужно дружить и договариваться. Все описанное исключительно для теории в вакууме для проверки безопасности своих устройств.

  5. debil

    Допустим я подобрал пин. Как с компа подсоединиться то?

    1. Ботан

      Подключаетесь как обычно. Десятка при наличии включенного ПИНа первым делом предложит подключиться с его помощью, а уже в мелком шрифте – по простому паролю.

  6. Aga

    Хорошая статья)

  7. Алексей

    Не работает. Сплошные ошибки – то ошибка при обновлении, то does not apper to URL и так далее. Если способ не работает уже как лет 10, то удалите эту страницу! :evil:

    1. Бородач (автор)

      Статья была создана для ознакомления, а также для понимания самого принципа. Напомню, что взлом Wi-Fi во многих странах запрещен законом. :smile:

  8. Аноним

    Толково написано. До меня много что прояснилось. А как наказывается взлом WiFi соседа по закону РФ? Описанный принцип подходит для взола WiFi на смартфонах?

    1. Ботан

      Мы против любого нехорошего взлома. Не хочется отвечать на такое. Исключительно в образовательных целях в применении на своей сети. А после этого станет понятно, что подобное на текущий день в промышленных масштабах уже никто и не исползует.

  9. Аноним

    НЕУЖЕЛИ это старьё нельзя чем то новым заменить или наши умельцы повывелись

    1. Ботан

      Напротив, появились умельцы, которые придумали как это все обезопасить.
      – Поэтому даже при хэндшейке нужно будет перебирать брутфорсом на всех мощах, пока не надоест.
      – Ну или ждем появления квантовых компьютеров, которые спровоцируют квантовую криптографию.
      Мир справедлив ;-)

Добавить комментарий
После отправки комментарий может не отображаться - это нормально. Сразу же после модерации он будет опубликован. Если Вы хотите быстро узнать о получении ответа, рекомендуем оставить свой e-mail (это необязательно). E-mail используется исключительно для Вашего оповещения, мы не занимаемся спамом.

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.