Kā uzlauzt WiFi paroli, izmantojot WPA/WPA2 ievainojamības

Kā uzlauzt WiFi paroli, izmantojot WPA/WPA2 ievainojamības

Drošības pētnieki nesen atklāja jaunu WiFi uzlaušanas paņēmienu , kas ļauj viegli noskaidrot mūsdienu modernāko maršrutētāju WiFi paroles. Atklāja Jens Steube (iesauka “Atom”) — slavenā paroļu uzlaušanas rīka Hashcat izstrādātājs. Analizējot tikko izlaisto WPA3 drošības standartu, šī metode ir vērsta uz WPA bezvadu tīkla protokolu /WPA2 ar viesabonēšanas funkciju, kuras pamatā ir PMKID (pairwise Master Key Identifier). ).

Šī jaunā WiFi uzlaušanas metode ļauj uzbrucējiem izgūt PSK (iepriekš koplietotās atslēgas) pieteikšanās paroli, lai uzlauztu WiFi tīklus un aplūkotu darbības internetā. Iepriekš uzbrucējam bija jāgaida, kamēr kāds pieteiksies tīklā un iegūs EAPOL četrvirzienu autentifikācijas rokasspiedienu – tīkla autentifikācijas protokolu. Taču, izmantojot jauno metodi, lietotājam vairs nav jāatrodas mērķa tīklā, tas ir jādara tikai RSN IE (Robust Security Network Information Element), izmantojot vienu EAPOL (Extensible Authentication Protocol over LAN). pieprasījuma nosūtīšana no piekļuves punkta.

Robust Security Network ir protokols, kas izveido drošu apmaiņu 802.11 bezvadu tīklā un izmanto PMKID — atslēgu, kas nepieciešama, lai izveidotu savienojumu starp klientu un piekļuves punktu.

Kā uzlauzt Wi-Fi, izmantojot PMKID

Kā uzlauzt WiFi paroli, izmantojot WPA/WPA2 ievainojamības

1. darbība. Uzbrucējs izmanto tādu rīku kā hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 vai jaunāka versija), lai pieprasītu PMKID no mērķa piekļuves punkta un ievietotu saņemto rāmi failā.

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

2. darbība. Izmantojot hcxcaptool rīku (https://github.com/ZerBea/hcxtools), kadra izvade (pcapng formāts) tiek pārveidota par Hashcat apstiprinātu jaucējformātu.

$ ./hcxpcaptool -z test.16800 test.pcapng

3. darbība. Izmantojiet Hashcat paroļu uzlaušanas rīku (https://github.com/hashcat/hashcat) (v4.2.0 vai jaunāku), lai iegūtu WPA PSK paroli, un esat pabeidzis.

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

Tā ir galamērķa bezvadu tīkla parole, kuras ilgums ir atkarīgs no paroles garuma un sarežģītības.

"Pašlaik mēs nezinām, cik pārdevējiem vai maršrutētājiem darbosies šī metode, taču mēs domājam, ka tā darbosies 802.11i/p/q/r tīklos ar iespējotu tīkla pārslēgšanu. (t.i., vairumam maršrutētāju mūsdienās) ," sacīja Steube.

Tā kā paroļu uzlaušana notiek tikai tad, ja tīklā ir iespējota pārnešana un uzbrucējam ir jāizmēģina daudzas nepareizas paroles, lietotāji tiek mudināti aizsargāt tīklu, izmantojot paroles, kuras ir grūti uzminēt. Šāda veida uzlaušana nedarbojas arī ar jaunās paaudzes bezvadu tīkla drošības protokolu WPA3, jo ir "jauns atslēgu ģenerēšanas protokols, ko sauc par vienlaicīgu vienlīdzību autentifikāciju (SAE)".

Redzēt vairāk:


Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Video plānotāja iekšējā kļūda ir arī nāvējoša zilā ekrāna kļūda. Šī kļūda bieži rodas operētājsistēmās Windows 10 un Windows 8.1. Šajā rakstā ir parādīti daži veidi, kā novērst šo kļūdu.

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Lai paātrinātu Windows 10 sāknēšanu un samazinātu sāknēšanas laiku, tālāk ir norādītas darbības, kas jāveic, lai noņemtu Epic no Windows startēšanas un neļautu Epic Launcher palaist operētājsistēmā Windows 10.

3 labāki veidi, kā saglabāt failus uz darbvirsmas

3 labāki veidi, kā saglabāt failus uz darbvirsmas

Failus nevajadzētu saglabāt darbvirsmā. Ir labāki veidi, kā saglabāt datora failus un uzturēt kārtīgu darbvirsmu. Nākamajā rakstā tiks parādītas efektīvākas vietas, kur saglabāt failus operētājsistēmā Windows 10.

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Lai kāds būtu iemesls, dažreiz jums būs jāpielāgo ekrāna spilgtums, lai tas atbilstu dažādiem apgaismojuma apstākļiem un mērķiem. Ja jums ir nepieciešams novērot attēla detaļas vai skatīties filmu, jums jāpalielina spilgtums. Un otrādi, iespējams, vēlēsities arī samazināt spilgtumu, lai aizsargātu klēpjdatora akumulatoru.

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

Vai jūsu dators nejauši pamostas un tiek parādīts logs ar uzrakstu “Pārbauda atjauninājumus”? Parasti tas ir saistīts ar programmu MoUSOCoreWorker.exe — Microsoft uzdevumu, kas palīdz koordinēt Windows atjauninājumu instalēšanu.