Как се хакват WiFi Access Point (Wireless точка, рутер) с WEP защита

Как се хакват WiFi Access Point (Wireless точка, рутер) с WEP защита

Мнениеот kalata на Пон Юни 29, 2009 11:50 am

wifi.jpg
Изображение 1180 (25.31 KiB) Прегледано 16535 пъти

Ще разгледаме един вариант под Линукс как можем да хакнем Wireless рутер-а на съседа и да ползваме от него интернет или просто да влезем в мрежата му.

Ще разгледаме един способ който е с малко остаряла документация, но може в бъдеще да обновя командите, но са принципно сходни. Става въпрос за програмата AirCrack която я има за всички платформи и може да се ползва както за Linux, MacOSX, WIndows и т.н. за повече информация за програмата ще добавя линкове накрая.

В този експеримент ще използваме от този пакет програми airmon, airdump, airplay и aircrack.

За да можем да пуснем атаката и да разбием паролата на съседа ще са ни необходими много пакети които да колекционираме от него. Като например за 40-битов WEP ключ ще са ни необходими 300,000 пакета а за 104-битов ключ 1000000 пакета. Трябва да колекционираме pcap файлове с програмата airdump. Освен това трябва да направим неколкократно атака с която да разкачим съседа от Wireless рутера му така, че да можем да свалим пакетите при аутентикация към рутера.

Като начало трябва да пуснем Wireless устройството ни в режим на мониторинг и да почнем да сваляме информация, трябва да сме колкото се може по близо до рутера на съседа за да можем да приемем всички пакети пратени от съседа към рутера.

В този пример ще използваме мрежа която се казжа AirPlus на канал 11 с BSSID 00:13:46:A1:62:C4:
[root@phoenix:/home/johnycsh/Airplus]$ airmon.sh start ath0 11
[root@phoenix:/home/johnycsh/Airplus]$ airodump ath0 AirPlus 11
00:13:46:A1:62:C4 44 167 133 11 54. WEP AirPlus


След като сме запуснали снифера на информация, той е започнал да пише във файл AirPlus-01.pcap. А сега идва време да направим малко трафик за да не чакаме 10 дни съседа да се логва и разлогва от рутера си.

Ще ползваме програмата airplay с която като начало ще се опитаме да разлогнем съседа който вече е логнат (как да го разберем това ще го обясня в друга статия).

[root@phoenix:/home/johnycsh/Airplus]$ aireplay -1 0 -e AirPlus -a
00:13:46:A1:62:C4 -h 00:01:BA:DC:0D:ED ath0
22:59:35 Sending Authentication Request
22:59:35 Authentication successful
22:59:35 Sending Association Request
22:59:35 Association successful :-)


Тук заявката я правим с MAC адрес 00:01:BA:DC:0D:ED който се предполага че е на съседа. така се опитваме да объркаме рутера и да го разкачим, след като се разкачи от рутера той се опитва да се върже отново и така четем пакетите при аутентикация. Но ако не сработи атаката няма проблем, ще използваме друга атака която повтаря пакетите който пристигат още по веднъж. Въпреки че са криптирани те са с еднаква големина и съдържание и няма да се отхвърлят от рутера.

[root@phoenix:/home/johnycsh/Airplus]$ aireplay -3 -b 00:13:46:A1:62:C4 -h
00:01:BA:DC:0D:ED ath0
Saving ARP requests in replay_arp-0423-230522.cap

You must also start airodump to capture replies.
Read 90788 packets (got 8 ARP requests), sent 45705 packets


След като вдигнахме достатъчно шум и събрахме достатъчно пакети за да можем да кракнем паролата на съседа си използваме програмата AirCrack с която четем складираните пакети с airdump.

[johnycsh@phoenix:~/Airplus]$ aircrack -0 -x ./AirPlus-01.cap
Opening ./AirPlus-01.cap
Read 84836 packets.


aircrack-ng.explaination.gif
Изображение 1179 (7.07 KiB) Прегледано 16416 пъти


Използвана е по стара документация от проекта AirCrack-NG
Свали от тук:
aircrack-ng-1.0-rc3.tar.gz
Aircrack версия 1.0-rc3
(1.44 MiB) 1912 пъти

Свали от сайта: http://www.aircrack-ng.org/doku.php#download


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Мнениеот Lizard на Чет Юли 09, 2009 12:46 pm

:) статията е много добра
Но ако сте от 90% щастливци, които нямат читав driver за wifi под линукс, те хубави програмки не работят :)


Lizard
Shadow Shaman
Shadow Shaman
 
Мнения: 73
Регистриран на: Сря Авг 06, 2008 3:47 pm


Репутация: 21
Add reputation pointSubtract reputation point

Мнениеот kalata на Пет Юли 10, 2009 10:17 am

Идеята е драйвера под Linux да не е с ndiswrapper защото минава през един middleware който реално не може да праща RAW пакети на Wireless устройстовото.

А примерно съм на Broadcom преди нямах, но скоро пуснаха b43 драйвер и тези програми работят, тествано е. Може скоро да напиша начини за WiFi discovery разглеждане на радио ефира. А може и за Windows да направя някоя статия, но там проблема са драйверите защото повечето на поддържат RAW пакети и трябва точно определени карти за точно определени програми като например "Cain&Abel".


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

За по добра защита с по добър криптиращ алгоритъм

Мнениеот kalata на Нед Юли 12, 2009 10:25 pm

Което ме кара да се сетя че не съм описал методите за защита от тази атака. Интересното е, че алгоритъма WEP е много слаб и може много лесно да се разбие, абсоютно същият начин може да се използва за да се разбие и AES и WPA-AES.

Как да си пуснем WPA трябва да се поразровим по настройките на рутера, а ако нямаме такава настройка прочетете тази статия как да си флашнем нашият рутер.

Има още една защита WPA2 която е доста нова и не се поддържа в някои Windows XP SP2.

Как да си флашнем рутера


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point

Мнениеот dhstudio на Нед Яну 03, 2010 11:12 pm

Предоставям Ви с напълно учебна цел видео демонстрация как се хаква Wireless с WPA и WEP:
WEP: http://mpetrov.net/razbivane-na-wireless-s-wep-encoding
WPA: http://mpetrov.net/razbivane-na-wireless-s-wpa-encoding
Всички: http://mpetrov.net/tag/%D1%85%D0%B0%D0% ... 0-wireless


dhstudio
Windrunner
Windrunner
 
Мнения: 1
Регистриран на: Нед Яну 03, 2010 11:10 pm


Репутация: 11
Add reputation pointSubtract reputation point

Мнениеот kalata на Вто Яну 05, 2010 11:17 am

:clap:

Чудесен материал си направил. На мен BackTrack-a не тръгва защото съм с broadcom, но предполагам с Intelските няма проблем.


Аватар
kalata
Tri-Pi-o
Tri-Pi-o
 
Мнения: 2764
Регистриран на: Пон Авг 04, 2008 12:43 pm
Местоположение: Ин дъ мидъл оф ноуер


Репутация: 57
Add reputation pointSubtract reputation point


Назад към Сигурност


Подобни теми


Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 0 госта

cron