Sådan hackes WiFi-adgangskode ved hjælp af WPA/WPA2-sårbarheder

Sådan hackes WiFi-adgangskode ved hjælp af WPA/WPA2-sårbarheder

Sikkerhedsforskere afslørede for nylig en ny WiFi-hacking -teknik , der gør det nemt at finde ud af WiFi-adgangskoderne til nutidens mest moderne routere. Opdaget af Jens Steube (kaldet "Atom") - udvikler af det berømte password hacking værktøj Hashcat - mens han analyserer den nyligt frigivne WPA3 sikkerhedsstandard, er denne metode rettet mod WPA trådløs netværksprotokol /WPA2 med roaming funktion baseret på PMKID (Pairwise Master Key Identifier). ).

Denne nye WiFi-hacking-metode giver angribere mulighed for at hente PSK-login-adgangskoden (Pre-shared Key) for at hacke sig ind i WiFi-netværk og kigge på internetaktiviteter. Tidligere skulle en angriber vente på, at nogen loggede på netværket og fik EAPOL 4-vejs godkendelseshåndtryk - en netværksgodkendelsesprotokol. Men med den nye metode er det ikke nødvendigt for brugeren at være på målnetværket længere, det skal kun gøres på RSN IE (Robust Security Network Information Element) ved hjælp af en enkelt EAPOL (Extensible Authentication Protocol over LAN) efter sende en anmodning fra adgangspunktet. .

Robust Security Network er en protokol, der etablerer en sikker udveksling over et 802.11 trådløst netværk og bruger et PMKID - nøglen der skal til for at etablere en forbindelse mellem klienten og adgangspunktet.

Sådan hackes Wifi ved hjælp af PMKID

Sådan hackes WiFi-adgangskode ved hjælp af WPA/WPA2-sårbarheder

Trin 1: Angriberen bruger et værktøj som f.eks. hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 eller nyere) til at anmode om PMKID'et fra måladgangspunktet og lægge den modtagne ramme ind i en fil.

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

Trin 2: Ved at bruge hcxcaptool-værktøjet (https://github.com/ZerBea/hcxtools) konverteres rammens output (pcapng-format) til et hash-format godkendt af Hashcat.

$ ./hcxpcaptool -z test.16800 test.pcapng

Trin 3: Brug Hashcat adgangskodeknækningsværktøjet (https://github.com/hashcat/hashcat) (v4.2.0 eller højere) for at få adgangskoden til WPA PSK, og du er færdig.

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

Det er adgangskoden til det trådløse destinationsnetværk, hvor lang tid det tager afhænger af adgangskodens længde og kompleksitet.

"I øjeblikket ved vi ikke, hvor mange leverandører eller routere denne metode vil fungere på, men vi tror, ​​den vil fungere på 802.11i/p/q/r-netværk med netværksskift aktiveret. (dvs. de fleste routere i dag)," sagde Steube.

Da adgangskodehacking kun forekommer, når netværket har portering aktiveret og kræver, at angriberen prøver mange forkerte adgangskoder, opfordres brugerne til at beskytte netværket ved at bruge adgangskoder, der er svære at gætte. Denne type hack virker heller ikke med den nye generations trådløse netværkssikkerhedsprotokol WPA3 på grund af den "nye nøglegenereringsprotokol kaldet Simultaneous Authentication of Equals (SAE)".

Se mere:


Hvad er Scareware? Hvordan fjerner man Scareware?

Hvad er Scareware? Hvordan fjerner man Scareware?

Scareware er et ondsindet computerprogram designet til at narre brugere til at tro, at det er et legitimt program og beder dig bruge penge på noget, der ikke gør noget.

Sådan øges internetforbindelseshastigheden med cFosSpeed

Sådan øges internetforbindelseshastigheden med cFosSpeed

cFosSpeed ​​​​er software, der øger internetforbindelseshastigheden, reducerer transmissionsforsinkelse og øger forbindelsesstyrken op til omkring 3 gange. Især for dem, der spiller online spil, vil cFosSpeed ​​​​understøtte, så du kan opleve spillet uden netværksproblemer.

Lær om firewalls, Windows Firewall på Windows Server 2012

Lær om firewalls, Windows Firewall på Windows Server 2012

Windows Firewall med avanceret sikkerhed er en firewall, der kører på Windows Server 2012 og er aktiveret som standard. Firewall-indstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Sådan ændres Vigor Draytek modem og router login adgangskode

Sådan ændres Vigor Draytek modem og router login adgangskode

Når du ændrer adgangskoden til Vigor Draytek-modem- og router-login-admin-siden, vil brugere begrænse uautoriseret adgang til at ændre modem-adgangskoden, hvilket sikrer vigtige netværksoplysninger.

Sådan overclocker du nemt RAM med AMD Ryzen Master

Sådan overclocker du nemt RAM med AMD Ryzen Master

Heldigvis kan brugere af Windows-computere, der kører AMD Ryzen-processorer, bruge Ryzen Master til nemt at overclocke RAM uden at røre BIOS.

7 måder at rette Windows laptop fejl, der ikke oplades via USB-C

7 måder at rette Windows laptop fejl, der ikke oplades via USB-C

USB-C-porten er blevet standarden for dataoverførsel, videooutput og opladning på moderne Windows-bærbare computere. Selvom dette er praktisk, kan det være frustrerende, når du tilslutter din bærbare computer til en USB-C-oplader, og den ikke oplader.

Sådan rettes fejlen Kan ikke oprette tjeneste på Ultraviewer

Sådan rettes fejlen Kan ikke oprette tjeneste på Ultraviewer

Fejlen Kan ikke oprette tjeneste på Ultraviewer opstår, når vi installerer softwaren med fejlkode 1072.

Sådan rettes fejlen med ikke at vise ID på Ultraviewer

Sådan rettes fejlen med ikke at vise ID på Ultraviewer

Fejlen med ikke at vise ID på Ultraviewer vil påvirke fjerncomputerforbindelsen.

Sådan bruger du Ultraviewer til at sende og modtage filer

Sådan bruger du Ultraviewer til at sende og modtage filer

Ultraviewer fjernstyrer computeren og har en tilstand til at sende og modtage filer.

6 måder at slette filer på Windows permanent

6 måder at slette filer på Windows permanent

Normalt, når du sletter en fil på Windows, slettes filen ikke med det samme, men gemmes i papirkurven. Derefter skal du gøre et trin mere: tøm papirkurven. Men hvis du ikke ønsker at skulle gøre dette andet trin, vil vi vise dig, hvordan du permanent sletter en fil i artiklen nedenfor.