Hvernig á að hakka WiFi lykilorð með WPA/WPA2 veikleikum

Hvernig á að hakka WiFi lykilorð með WPA/WPA2 veikleikum

Öryggisrannsakendur afhjúpuðu nýlega nýja WiFi reiðhestur tækni sem gerir það auðvelt að finna WiFi lykilorð nútímalegustu beina nútímans. Uppgötvuð af Jens Steube (kallaður „Atom“) - þróunaraðili hins fræga lykilorðahakkaverkfæris Hashcat - á meðan hann greindi nýútgefinn WPA3 öryggisstaðalinn, miðar þessi aðferð á WPA þráðlausa netsamskiptaregluna /WPA2 með reikieiginleika sem byggir á PMKID (Pairwise Master Key Identifier). ).

Þessi nýja WiFi reiðhestur aðferð gerir árásarmönnum kleift að sækja PSK (Pre-Shared Key) innskráningarlykilorðið til að brjótast inn í WiFi net og kíkja á internetvirkni. Áður þurfti árásarmaður að bíða eftir að einhver skrái sig inn á netið og fái EAPOL 4-vega auðkenningarhandabandi - netauðkenningarsamskiptareglur. En með nýju aðferðinni er engin þörf fyrir notandann að vera lengur á marknetinu, það þarf aðeins að gera það á RSN IE (Robust Security Network Information Element) með því að nota eina EAPOL (Extensible Authentication Protocol over LAN) eftir að að senda beiðni frá aðgangsstaðnum. .

Sterkt öryggisnet er samskiptaregla sem kemur á öruggri skipti yfir 802.11 þráðlaust net og notar PMKID - lykilinn sem þarf til að koma á tengingu milli biðlarans og aðgangsstaðarins.

Hvernig á að hakka Wifi með PMKID

Hvernig á að hakka WiFi lykilorð með WPA/WPA2 veikleikum

Skref 1: Árásarmaðurinn notar tól eins og hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 eða nýrri) til að biðja um PMKID frá markaðgangsstaðnum og setja móttekna rammann í skrá.

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

Skref 2: Með því að nota hcxcaptool tólið (https://github.com/ZerBea/hcxtools) er úttakinu (pcapng sniði) rammans breytt í kjötkássasnið samþykkt af Hashcat.

$ ./hcxpcaptool -z test.16800 test.pcapng

Skref 3: Notaðu Hashcat lykilorðssprungunartólið (https://github.com/hashcat/hashcat) (v4.2.0 eða hærra) til að fá WPA PSK lykilorðið og þú ert búinn.

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

Það er lykilorð þráðlausa netkerfisins, hversu langan tíma það tekur fer eftir lengd og flóknu lykilorði.

„Sem stendur vitum við ekki hversu margir framleiðendur eða beinir þessi aðferð mun virka á, en við teljum að hún muni virka á 802.11i/p/q/r netum með netskipti virkt. (þ.e.a.s. flestir beinir í dag) ,“ sagði Steube.

Þar sem lykilorðahakk á sér stað aðeins þegar netið hefur flutning virkt og krefst þess að árásarmaðurinn reyni mörg röng lykilorð, eru notendur hvattir til að vernda netið með því að nota lykilorð sem erfitt er að giska á. Þessi tegund af innbroti virkar heldur ekki með nýrri kynslóð þráðlausrar netöryggissamskiptareglur WPA3 vegna „nýju lykilkynslóðarsamskiptareglur sem kallast Samtímis sannvottun jafngildra (SAE)“.

Sjá meira:


Hvað er Scareware? Hvernig á að fjarlægja Scareware?

Hvað er Scareware? Hvernig á að fjarlægja Scareware?

Scareware er illgjarn tölvuforrit sem er hannað til að plata notendur til að halda að þetta sé lögmætt forrit og biður þig um að eyða peningum í eitthvað sem gerir ekki neitt.

Hvernig á að auka nettengingarhraða með cFosSpeed

Hvernig á að auka nettengingarhraða með cFosSpeed

cFosSpeed ​​​​er hugbúnaður sem eykur nettengingarhraða, dregur úr sendingartíma og eykur tengingarstyrk allt að um það bil 3 sinnum. Sérstaklega fyrir þá sem spila netleiki, cFosSpeed ​​​​styður svo þú getir upplifað leikinn án netvandamála.

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Lærðu um eldveggi, Windows eldvegg á Windows Server 2012

Windows Firewall with Advanced Security er eldveggur sem keyrir á Windows Server 2012 og er sjálfgefið virkur. Eldveggsstillingum í Windows Server 2012 er stjórnað í Windows Firewall Microsoft Management Console.

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Hvernig á að breyta Vigor Draytek mótald og innskráningarorði fyrir leið

Þegar breytt er lykilorði fyrir Vigor Draytek mótald og leið innskráningarsíðu stjórnanda, munu notendur takmarka óviðkomandi aðgang til að breyta lykilorði mótaldsins og tryggja mikilvægar netupplýsingar.

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Hvernig á að yfirklukka vinnsluminni auðveldlega með AMD Ryzen Master

Sem betur fer geta notendur Windows tölva sem keyra AMD Ryzen örgjörva notað Ryzen Master til að yfirklukka vinnsluminni auðveldlega án þess að snerta BIOS.

7 leiðir til að laga Windows fartölvuvillur sem hlaðast ekki í gegnum USB-C

7 leiðir til að laga Windows fartölvuvillur sem hlaðast ekki í gegnum USB-C

USB-C tengið er orðið staðall fyrir gagnaflutning, myndbandsúttak og hleðslu á nútíma Windows fartölvum. Þó að þetta sé þægilegt getur það verið pirrandi þegar þú tengir fartölvuna þína við USB-C hleðslutæki og hún hleður sig ekki.

Hvernig á að laga villuna Get ekki búið til þjónustu á Ultraviewer

Hvernig á að laga villuna Get ekki búið til þjónustu á Ultraviewer

Villan getur ekki búið til þjónustu á Ultraviewer kemur upp þegar við setjum upp hugbúnaðinn með villukóðanum 1072.

Hvernig á að laga villuna um að sýna ekki auðkenni á Ultraviewer

Hvernig á að laga villuna um að sýna ekki auðkenni á Ultraviewer

Villan um að sýna ekki auðkenni á Ultraviewer mun hafa áhrif á fjartengingu tölvunnar.

Hvernig á að nota Ultraviewer til að senda og taka á móti skrám

Hvernig á að nota Ultraviewer til að senda og taka á móti skrám

Ultraviewer fjarstýrir tölvunni og er með stillingu til að senda og taka á móti skrám.

6 leiðir til að eyða skrám varanlega á Windows

6 leiðir til að eyða skrám varanlega á Windows

Venjulega, þegar skrá er eytt á Windows, verður skránni ekki eytt strax heldur verður hún vistuð í ruslafötunni. Eftir það verður þú að gera eitt skref í viðbót: tæma ruslið. En ef þú vilt ekki þurfa að gera þetta annað skref, munum við sýna þér hvernig á að eyða skrá varanlega í greininni hér að neðan.