Kā uzlauzt WiFi paroli, izmantojot WPA/WPA2 ievainojamības

Kā uzlauzt WiFi paroli, izmantojot WPA/WPA2 ievainojamības

Drošības pētnieki nesen atklāja jaunu WiFi uzlaušanas paņēmienu , kas ļauj viegli noskaidrot mūsdienu modernāko maršrutētāju WiFi paroles. Atklāja Jens Steube (iesauka “Atom”) — slavenā paroļu uzlaušanas rīka Hashcat izstrādātājs. Analizējot tikko izlaisto WPA3 drošības standartu, šī metode ir vērsta uz WPA bezvadu tīkla protokolu /WPA2 ar viesabonēšanas funkciju, kuras pamatā ir PMKID (pairwise Master Key Identifier). ).

Šī jaunā WiFi uzlaušanas metode ļauj uzbrucējiem izgūt PSK (iepriekš koplietotās atslēgas) pieteikšanās paroli, lai uzlauztu WiFi tīklus un aplūkotu darbības internetā. Iepriekš uzbrucējam bija jāgaida, kamēr kāds pieteiksies tīklā un iegūs EAPOL četrvirzienu autentifikācijas rokasspiedienu – tīkla autentifikācijas protokolu. Taču, izmantojot jauno metodi, lietotājam vairs nav jāatrodas mērķa tīklā, tas ir jādara tikai RSN IE (Robust Security Network Information Element), izmantojot vienu EAPOL (Extensible Authentication Protocol over LAN). pieprasījuma nosūtīšana no piekļuves punkta.

Robust Security Network ir protokols, kas izveido drošu apmaiņu 802.11 bezvadu tīklā un izmanto PMKID — atslēgu, kas nepieciešama, lai izveidotu savienojumu starp klientu un piekļuves punktu.

Kā uzlauzt Wi-Fi, izmantojot PMKID

Kā uzlauzt WiFi paroli, izmantojot WPA/WPA2 ievainojamības

1. darbība. Uzbrucējs izmanto tādu rīku kā hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 vai jaunāka versija), lai pieprasītu PMKID no mērķa piekļuves punkta un ievietotu saņemto rāmi failā.

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

2. darbība. Izmantojot hcxcaptool rīku (https://github.com/ZerBea/hcxtools), kadra izvade (pcapng formāts) tiek pārveidota par Hashcat apstiprinātu jaucējformātu.

$ ./hcxpcaptool -z test.16800 test.pcapng

3. darbība. Izmantojiet Hashcat paroļu uzlaušanas rīku (https://github.com/hashcat/hashcat) (v4.2.0 vai jaunāku), lai iegūtu WPA PSK paroli, un esat pabeidzis.

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

Tā ir galamērķa bezvadu tīkla parole, kuras ilgums ir atkarīgs no paroles garuma un sarežģītības.

"Pašlaik mēs nezinām, cik pārdevējiem vai maršrutētājiem darbosies šī metode, taču mēs domājam, ka tā darbosies 802.11i/p/q/r tīklos ar iespējotu tīkla pārslēgšanu. (t.i., vairumam maršrutētāju mūsdienās) ," sacīja Steube.

Tā kā paroļu uzlaušana notiek tikai tad, ja tīklā ir iespējota pārnešana un uzbrucējam ir jāizmēģina daudzas nepareizas paroles, lietotāji tiek mudināti aizsargāt tīklu, izmantojot paroles, kuras ir grūti uzminēt. Šāda veida uzlaušana nedarbojas arī ar jaunās paaudzes bezvadu tīkla drošības protokolu WPA3, jo ir "jauns atslēgu ģenerēšanas protokols, ko sauc par vienlaicīgu vienlīdzību autentifikāciju (SAE)".

Redzēt vairāk:


Kas ir Scareware? Kā noņemt Scareware?

Kas ir Scareware? Kā noņemt Scareware?

Scareware ir ļaunprātīga datorprogramma, kas izstrādāta, lai liktu lietotājiem domāt, ka tā ir likumīga lietojumprogramma, un lūdz tērēt naudu kaut kam, kas neko nedara.

Kā palielināt interneta savienojuma ātrumu, izmantojot cFosSpeed

Kā palielināt interneta savienojuma ātrumu, izmantojot cFosSpeed

cFosSpeed ​​ir programmatūra, kas palielina interneta savienojuma ātrumu, samazina pārraides latentumu un palielina savienojuma stiprumu līdz aptuveni 3 reizēm. Īpaši tiem, kas spēlē tiešsaistes spēles, cFosSpeed ​​atbalstīs, lai jūs varētu izbaudīt spēli bez tīkla problēmām.

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.