Jedním ze způsobů, jak zvýšit své znalosti o zabezpečení WiFi , je pokusit se hacknout síť. Rozhodně byste se však neměli nabourávat do sítě vaší společnosti nebo souseda. Místo toho vám „etické“ hackování a legitimní testování penetrace WiFi sítě (prováděné ve spolupráci s vlastníkem sítě) může pomoci dozvědět se více o jejích silných stránkách a omezeních bezdrátového zabezpečení. Pochopení potenciálních zranitelností WiFi vám může pomoci lépe chránit sítě, které spravujete, a zajistit bezpečnější připojení při přístupu k jiným bezdrátovým sítím.
Víte, jak hacknout vlastní WiFi síť?
Začněte s WiFi stmblerem
WiFi stumbler je softwarová aplikace, která pomůže najít bezdrátové sítě v blízkém dosahu. Toto jsou nejjednodušší nástroje, které lze přidat do sady nástrojů pro testování pera . WiFi Stumpler vám umožní vidět blízké přístupové body a podrobné informace o nich, jako je úroveň signálu, typ zabezpečení/šifrování a MAC adresa .
Pomocí stumbleru můžete najít sítě, které používají slabé bezpečnostní protokoly, jako je WEP nebo původní verzi WPA, a také odhalit nečestné přístupové body nastavené potenciálními uživateli Otevřete svou síť útoku. Dokonce i s přístupovými body nastavenými se skrytými SSID mohou někteří klopotníci rychle odhalit toto SSID .
Příkladem stumbleru je Vistumbler , open source aplikace pro Windows, která zobrazuje základní podrobnosti o přístupovém bodu, včetně přesných metod ověřování a šifrování, které mohou odhalit SSID i úrovně signálu. Vistumbler také zobrazuje grafy úrovně signálu a využití kanálu. Vistumbler je velmi přizpůsobitelný a nabízí flexibilní možnosti konfigurace. Vistumbler podporuje názvy přístupových bodů, aby je pomohl odlišit. Tato funkce také pomáhá detekovat podvodné přístupové body. Vistumbler podporuje protokolování GPS a živé sledování v aplikaci pomocí Google Earth .
Pokud nechcete používat notebook a mít mobilní zařízení, zvažte použití AirPort Utility na vašem iOS zařízení nebo stažení aplikace pro Android .

Mobile Options Wifi Analyzer je bezplatná aplikace pro Android, kterou můžete použít k vyhledání přístupových bodů na smartphonu nebo tabletu se systémem Android. Wifi Analyzer uvádí základní podrobnosti o přístupových bodech v pásmu 2,4 GHz a podporovaných zařízeních v pásmu 5 GHz .
Seznam přístupových bodů (ve formátu XML) můžete exportovat odesláním na e-mail nebo jinou aplikaci nebo pořízením snímku obrazovky. Wifi Analyzer má také grafy, které ukazují signál podle kanálu, historie a hodnocení využití. Kromě toho má Wifi Analyzer také funkci měření signálu, která pomáhá najít přístupové body.
WiFi sniffer
WiFi sniffer (přenosný nástroj k vyhledání nejbližšího bezdrátového připojení). Místo pouhého snímání podrobností o síti sniffer zachycuje a zobrazuje a dokonce analyzuje nezpracované pakety odeslané prostřednictvím rádiových vln. Provoz lze importovat do jiných nástrojů, jako je například nástroj pro prolomení šifrování. Některé sniffery obsahují také funkce pro provádění analýzy nebo crackování. Některé sniffery navíc vyhledávají a hlásí pouze určitý síťový provoz, například existují sniffery navržené k odhalení hesel zasílaných jako prostý text.
CommView for WiFi je populární komerční WiFi sniffer a analyzátor, který nabízí omezenou 30denní zkušební verzi. CommView pro WiFi má funkci stmbler pro zobrazení podrobností o síti, statistik a využití kanálů. CommView pro WiFi může monitorovat IP připojení a zaznamenávat všechny VoIP relace . Tento nástroj také umožňuje zachytit a prohlížet nezpracované pakety.

Pokud jste připojeni k síti WiFi, můžete zadat heslo PSK pro zobrazení dešifrovaných paketů. Můžete také nastavit pravidla pro filtrování viditelných dat a nastavit výstrahy pro sledování podvodných zařízení. Mezi další skvělé funkce patří generátor provozu, reorganizace uzlů pro automatické spuštění klienta a přebudování TCP pro lepší sledování zachycených dat (v textu nebo fotografiích).
Kismet je open source WiFi stmbler, sniffer paketů a systém detekce narušení, který lze spustit na Windows (s WSL frameworkem), Mac OS X , Linux a BSD. Kismet zobrazuje podrobnosti o přístupových bodech, včetně SSID „skrytých“ sítí. Dokáže také zachytit nezpracované bezdrátové pakety, které pak můžete importovat do Wireshark , TCPdump a mnoha dalších nástrojů. Ve Windows funguje Kismet pouze s bezdrátovým adaptérem CACE AirPcap kvůli omezením ovladače Windows. Kismet však podporuje mnoho bezdrátových adaptérů v systémech Mac OS X a Linux .
Nástroje odhalují podrobnosti o WiFi síti
WirelessKeyView od společnosti NirSoft ( referenční odkaz: http://www.nirsoft.net/utils/wireless_key.html ) je jednoduchý, ale úhledný nástroj, který uvádí všechny použité klíče nebo hesla WEP, WPA a WPA2 . uložené na počítači se systémem Windows, na kterém běžíte. .

Ačkoli je docela snadné najít uložené klíče ve Windows 7 a předchozích verzích prostřednictvím běžného grafického rozhraní Windows, se systémem Windows 10 se věci staly obtížnějšími. WirelessKeyView rychle poskytuje exportovatelný seznam všech uložených sítí bez ohledu na používanou verzi operačního systému.
Nástroje jako WirelessKeyView dokážou odhalit, jak bylo kompromitováno nebo odcizeno zařízení obsahující kromě běžných dokumentů i citlivé informace. Tyto nástroje také ukazují důležitost používání ověřování 802.1x, kde uživatelé budou mít samostatné přihlašovací údaje pro WiFi a nejsou náchylní k tomuto typu problému.
Aircrack-ng.org je sada nástrojů s otevřeným zdrojovým kódem, která provádí úlohy crackingu WEP a WPA/WPA2-Personal.

Aircrack-ng běží na Windows, Mac OS X, Linux a OpenBSD. Nástroj je také k dispozici ke stažení jako obrazy VMware a Live CD. Můžete zobrazit okolní WiFi sítě, včetně skrytých SSID.
Linuxová distribuce pro hacking a penetrační testování
Jednou z nejpopulárnějších distribucí pro testování perem je Kali Linux . Kromě instalace běžného operačního systému Linux do počítače můžete vytvořit živý spouštěcí disk, stáhnout obrazy VMware nebo VirtualBox. Kali Linux obsahuje řadu bezpečnostních a forenzních nástrojů , jako jsou nástroje Kismet a Aircrack-ng. K testování WiFi můžete použít jeden z těchto nástrojů.
Některé další WiFi nástroje zahrnuté v Kali Linuxu jsou Reaver pro hackování sítí přes nezabezpečené WPS PINy, FreeRadius-WPE, pro provádění man-in-the-middle útoků proti 802.1X a Wifi autentizace Honey k vytvoření medového hrnce, lákající klienty k připojení k falešné AP v naději, že zachytí klientský provoz a provede útoky typu man-in-the-middle.
S hardwarovým nástrojem jděte do toho
Pokud to s bezdrátovým zabezpečením myslíte opravdu vážně a chcete se pokusit najít existující zranitelnosti, musíte vědět o WiFi Pineapple. Toto je hardwarové řešení speciálně navržené pro testování WiFi a testování pera. Můžete skenovat, cílit, blokovat a hlásit různé bezdrátové hrozby a slabá místa.
WiFi Pineapple vypadá hodně jako běžný router a obsahuje webové GUI.

Můžete dělat věci, jako je zobrazení podrobností o klientovi každého přístupového bodu, odesílání ověřovacích paketů a automatické vytváření falešných přístupových bodů napodobováním blízkých SSID pro simulaci útoků typu man-in. Můžete také shromažďovat údaje o prohlížení jiných lidí a falšovat odpovědi DNS , abyste zmátli uživatele nebo je poslali na falešné webové stránky.
WiFi Pineapple v současné době nabízí dvě možnosti hardwaru: kapesní jednopásmové NANO za cenu od 99,99 USD (2 300 000 VND) a dvoupásmové TETRA podobné routeru za cenu od 199,99 USD (4 600 000 VND).