Kako vdreti v geslo WiFi z uporabo ranljivosti WPA/WPA2

Kako vdreti v geslo WiFi z uporabo ranljivosti WPA/WPA2

Raziskovalci varnosti so pred kratkim razkrili novo tehniko vdiranja v WiFi , ki omogoča enostavno odkrivanje gesel WiFi današnjih najsodobnejših usmerjevalnikov. Ta metoda, ki jo je odkril Jens Steube (z vzdevkom "Atom") - razvijalec slavnega orodja za vdiranje gesel Hashcat - med analizo na novo izdanega varnostnega standarda WPA3 cilja na protokol brezžičnega omrežja WPA /WPA2 s funkcijo gostovanja, ki temelji na PMKID (Pairwise Master Key Identifier ).

Ta nova metoda vdiranja v WiFi omogoča napadalcem, da pridobijo geslo za prijavo PSK (pre-shared Key), da vdrejo v omrežja WiFi in pokukajo v internetne dejavnosti. Prej je moral napadalec počakati, da se nekdo prijavi v omrežje in pridobi EAPOL 4-way authentication handshake – protokol za omrežno avtentikacijo. Toda z novo metodo ni več potrebe, da je uporabnik v ciljnem omrežju, to je treba storiti le na RSN IE (Robust Security Network Information Element) z uporabo enega samega EAPOL (Extensible Authentication Protocol over LAN) po pošiljanje zahteve iz dostopne točke. .

Robust Security Network je protokol, ki vzpostavi varno izmenjavo prek brezžičnega omrežja 802.11 in uporablja PMKID – ključ, potreben za vzpostavitev povezave med odjemalcem in dostopno točko.

Kako vdreti v Wifi z uporabo PMKID

Kako vdreti v geslo WiFi z uporabo ranljivosti WPA/WPA2

1. korak: Napadalec uporabi orodje, kot je hcxdumptool (https://github.com/ZerBea/hcxdumptool) (v4.2.0 ali novejša), da zahteva PMKID od ciljne dostopne točke in prejeti okvir shrani v datoteko.

$ ./hcxdumptool -o test.pcapng -i wlp39s0f3u4u5 --enable_status

2. korak: Z orodjem hcxcaptool (https://github.com/ZerBea/hcxtools) se izhod (oblika pcapng) okvirja pretvori v zgoščen format, ki ga odobri Hashcat.

$ ./hcxpcaptool -z test.16800 test.pcapng

3. korak: Uporabite orodje za razbijanje gesel Hashcat (https://github.com/hashcat/hashcat) (v4.2.0 ali višje), da pridobite geslo WPA PSK in končali ste.

$ ./hashcat -m 16800 test.16800 -a 3 -w 3 '?l?l?l?l?l?lt!'

To je geslo ciljnega brezžičnega omrežja, koliko časa traja, je odvisno od dolžine in kompleksnosti gesla.

"Trenutno ne vemo, pri koliko prodajalcih ali usmerjevalnikih bo ta metoda delovala, vendar menimo, da bo delovala v omrežjih 802.11i/p/q/r z omogočenim omrežnim preklapljanjem. (tj. večina današnjih usmerjevalnikov) ," je dejal Steube.

Ker do vdiranja v gesla pride le, ko ima omrežje omogočeno prenašanje in od napadalca zahteva, da preizkusi veliko napačnih gesel, uporabnike spodbujamo, da zaščitijo omrežje z gesli, ki jih je težko uganiti. Ta vrsta vdora tudi ne deluje z novo generacijo varnostnega protokola brezžičnega omrežja WPA3 zaradi "novega protokola za generiranje ključev, imenovanega Simultaneous Authentication of Equals (SAE)".

Poglej več:


Namestite dinamične zaslone in animirana ozadja v sistemu Windows

Namestite dinamične zaslone in animirana ozadja v sistemu Windows

V Microsoftovem operacijskem sistemu Windows Vista je DreamScene omogočal nastavitev dinamičnih ozadij za računalnike, osem let pozneje pa v sistemu Windows 10 še vedno ni na voljo. Zakaj je ta običaj skozi leta predstavljal vrnitev v preteklost in kaj lahko storimo, da to spremenimo?

Kako povezati omrežje med 2 prenosnima računalnikoma z omrežnim kablom

Kako povezati omrežje med 2 prenosnima računalnikoma z omrežnim kablom

Če želimo v omrežje povezati dva prenosnika, lahko uporabimo omrežni kabel in nato spremenimo IP naslova obeh računalnikov in to je to.

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Ko Windows prikaže napako »Nimate dovoljenja za shranjevanje na tem mestu«, vam to prepreči shranjevanje datotek v želene mape.

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Syslog Server je pomemben del arzenala skrbnika IT, zlasti ko gre za upravljanje dnevnikov dogodkov na centralizirani lokaciji.

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Napaka 524: Prišlo je do časovne omejitve je statusna koda HTTP, specifična za Cloudflare, ki označuje, da je bila povezava s strežnikom zaprta zaradi časovne omejitve.

Kaj je napaka 0x80070570? Kako popraviti to napako?

Kaj je napaka 0x80070570? Kako popraviti to napako?

Koda napake 0x80070570 je običajno sporočilo o napaki v računalnikih, prenosnikih in tabličnih računalnikih z operacijskim sistemom Windows 10. Vendar se pojavi tudi v računalnikih z operacijskim sistemom Windows 8.1, Windows 8, Windows 7 ali starejšimi.

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Napaka modrega zaslona smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ali STOP 0x00000050 je napaka, ki se pogosto pojavi po namestitvi gonilnika strojne naprave ali po namestitvi ali posodobitvi nove programske opreme in v nekaterih primerih je vzrok napaka zaradi poškodovane particije NTFS.

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Notranja napaka razporejevalnika videa je tudi smrtonosna napaka modrega zaslona, ​​ta napaka se pogosto pojavi v sistemih Windows 10 in Windows 8.1. Ta članek vam bo pokazal nekaj načinov za odpravo te napake.

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Če želite, da se Windows 10 zažene hitreje in skrajša čas zagona, so spodaj navedeni koraki, ki jih morate upoštevati, da odstranite Epic iz zagona sistema Windows in preprečite, da bi se Epic Launcher zagnal z Windows 10.

3 boljši načini za shranjevanje datotek na namizje

3 boljši načini za shranjevanje datotek na namizje

Datotek ne smete shranjevati na namizju. Obstajajo boljši načini za shranjevanje računalniških datotek in vzdrževanje urejenega namizja. Naslednji članek vam bo pokazal učinkovitejša mesta za shranjevanje datotek v sistemu Windows 10.