Jedným zo spôsobov, ako zvýšiť svoje chápanie zabezpečenia WiFi , je skúsiť hacknúť sieť. Ale rozhodne by ste sa nemali nabúrať do siete vašej spoločnosti alebo suseda. Namiesto toho vám „etické“ hackovanie a legitímne testovanie prieniku do WiFi siete (vykonané v spolupráci s vlastníkom siete) môže pomôcť dozvedieť sa viac o jej silných stránkach a obmedzeniach zabezpečenia bezdrôtovej siete. Pochopenie potenciálnych zraniteľností siete Wi-Fi vám môže pomôcť lepšie chrániť siete, ktoré spravujete, a zaistiť bezpečnejšie pripojenie, keď pristupujete k iným bezdrôtovým sieťam.
Viete, ako hacknúť vlastnú WiFi sieť?
Začnite s WiFi stmblerom
WiFi stumbler je softvérová aplikácia, ktorá pomôže nájsť bezdrôtové siete v blízkom dosahu. Toto sú najjednoduchšie nástroje, ktoré môžete pridať do súpravy nástrojov na testovanie pera . WiFi Stumpler vám umožňuje vidieť prístupové body v okolí a podrobné informácie o nich, ako je úroveň signálu, typ zabezpečenia/šifrovania a MAC adresa .
Pomocou stmblera môžete nájsť siete, ktoré používajú slabé bezpečnostné protokoly, ako napríklad WEP alebo pôvodnú verziu WPA, ako aj odhaliť nečestné prístupové body nastavené potenciálnymi používateľmi. Otvorte svoju sieť útoku. Dokonca aj s prístupovými bodmi nastavenými so skrytými SSID môžu niektorí klopotníci rýchlo odhaliť toto SSID .
Príkladom stumbleru je Vistumbler , open source aplikácia pre Windows, ktorá zobrazuje základné podrobnosti o prístupovom bode vrátane presných metód autentifikácie a šifrovania, ktoré dokážu odhaliť SSID, ako aj úrovne signálu. Vistumbler tiež zobrazuje grafy úrovne signálu a využitia kanálov. Vistumbler je veľmi prispôsobiteľný a ponúka flexibilné možnosti konfigurácie. Vistumbler podporuje názvy prístupových bodov, aby ich pomohol rozlíšiť. Táto funkcia tiež pomáha odhaliť nečestné prístupové body. Vistumbler podporuje zaznamenávanie GPS a živé sledovanie v aplikácii pomocou Google Earth .
Ak nechcete používať notebook a máte mobilné zariadenie, zvážte použitie AirPort Utility na vašom iOS zariadení alebo stiahnutie aplikácie pre Android .

Mobile Options Wifi Analyzer je bezplatná aplikácia pre Android, ktorú môžete použiť na nájdenie prístupových bodov na svojom smartfóne alebo tablete so systémom Android. Wifi Analyzer uvádza základné podrobnosti o prístupových bodoch v pásme 2,4 GHz a podporovaných zariadeniach v pásme 5 GHz .
Zoznam prístupových bodov (vo formáte XML) môžete exportovať tak, že ho odošlete na e-mail alebo inú aplikáciu, prípadne vytvoríte snímku obrazovky. Wifi Analyzer má tiež grafy, ktoré zobrazujú signál podľa kanála, histórie a hodnotenia používania. Okrem toho má Wifi Analyzer aj funkciu merania signálu, ktorá pomáha nájsť prístupové body.
WiFi sniffer
WiFi sniffer (prenosný nástroj na vyhľadanie najbližšieho bezdrôtového pripojenia). Namiesto toho, aby len snímal podrobnosti o sieti, sniffer zachytáva a zobrazuje a dokonca analyzuje nespracované pakety odoslané cez rádiové vlny. Prevádzku možno importovať do iných nástrojov, ako je napríklad nástroj na prelomenie šifrovania. Niektoré sniffery obsahujú aj funkcie na vykonávanie analýzy alebo crackingu. Okrem toho niektoré sniffery vyhľadávajú a hlásia iba určitú sieťovú prevádzku, napríklad existujú sniffery určené na odhaľovanie hesiel odoslaných ako čistý text.
CommView for WiFi je populárny komerčný WiFi sniffer a analyzátor, ktorý ponúka obmedzenú 30-dňovú skúšobnú verziu. CommView for WiFi má funkciu stmbler na zobrazenie podrobností o sieti, ako aj štatistiky a využitie kanálov. CommView pre WiFi dokáže monitorovať IP pripojenia a zaznamenávať všetky VoIP relácie . Tento nástroj vám tiež umožňuje zachytávať a prezerať nespracované pakety.

Ak ste pripojení k sieti WiFi, môžete zadať prístupovú frázu PSK na zobrazenie dešifrovaných paketov. Môžete tiež nastaviť pravidlá na filtrovanie viditeľných údajov a nastaviť upozornenia na monitorovanie nečestných zariadení. Medzi ďalšie skvelé funkcie patrí generátor prevádzky, reorganizácia uzlov na automatické spustenie klienta a prebudovanie TCP na lepšie sledovanie zachytených údajov (v texte alebo na fotografiách).
Kismet je open source WiFi stmbler, paketový sledovač a systém detekcie narušenia, ktorý môže bežať na Windows (s WSL framework), Mac OS X , Linux a BSD. Kismet zobrazuje podrobnosti o prístupovom bode vrátane SSID „skrytých“ sietí. Dokáže tiež zachytiť nespracované bezdrôtové pakety, ktoré potom môžete importovať do Wireshark , TCPdump a mnohých ďalších nástrojov. V systéme Windows funguje Kismet iba s bezdrôtovým adaptérom CACE AirPcap kvôli obmedzeniam ovládača systému Windows. Kismet však podporuje mnoho bezdrôtových adaptérov v systémoch Mac OS X a Linux .
Nástroje odhaľujú podrobnosti o WiFi sieti
WirelessKeyView od spoločnosti NirSoft ( referenčný odkaz: http://www.nirsoft.net/utils/wireless_key.html ) je jednoduchý, ale prehľadný nástroj, ktorý uvádza všetky použité kľúče alebo prístupové frázy WEP, WPA a WPA2 . uložené na počítači so systémom Windows, na ktorom používate .

Hoci je pomerne ľahké nájsť uložené kľúče v systéme Windows 7 a predchádzajúcich verziách prostredníctvom bežného grafického používateľského rozhrania systému Windows, so systémom Windows 10 sa veci stali zložitejšími. WirelessKeyView rýchlo poskytuje exportovateľný zoznam všetkých uložených sietí bez ohľadu na používanú verziu operačného systému.
Nástroje ako WirelessKeyView dokážu odhaliť, ako bolo napadnuté alebo odcudzené zariadenie obsahujúce okrem bežných dokumentov aj citlivé informácie. Tieto nástroje tiež ukazujú dôležitosť používania autentifikácie 802.1x, kde používatelia budú mať samostatné poverenia pre WiFi a nie sú náchylní na tento typ problému.
Aircrack-ng.org je súprava nástrojov s otvoreným zdrojovým kódom, ktorá vykonáva úlohy crackingu WEP a WPA/WPA2-Personal.

Aircrack-ng beží na Windows, Mac OS X, Linux a OpenBSD. Nástroj je tiež k dispozícii na stiahnutie ako obrazy VMware a Live CD. Môžete si zobraziť blízke siete Wi-Fi vrátane skrytých SSID.
Linuxová distribúcia na hackovanie a penetračné testovanie
Jednou z najpopulárnejších distribúcií na testovanie pera je Kali Linux . Okrem inštalácie bežného operačného systému Linux do počítača si môžete vytvoriť live boot disk, stiahnuť obrazy VMware alebo VirtualBox. Kali Linux obsahuje množstvo bezpečnostných a forenzných nástrojov , ako sú nástroje Kismet a Aircrack-ng. Na testovanie WiFi môžete použiť jeden z týchto nástrojov.
Niektoré ďalšie nástroje WiFi zahrnuté v systéme Kali Linux sú Reaver na hackovanie sietí prostredníctvom nezabezpečených kódov WPS PIN, FreeRadius-WPE na vykonávanie útokov typu man-in-the-middle proti 802.1X a autentifikácie Wifi Honey na vytvorenie medového hrnca, ktorý láka klientov na pripojenie k falošný AP v nádeji, že zachytí návštevnosť klienta a vykoná útoky typu man-in-the-middle.
Choďte do toho s hardvérovým nástrojom
Ak to s bezdrôtovým zabezpečením myslíte naozaj vážne a chcete sa pokúsiť nájsť existujúce zraniteľnosti, musíte vedieť o WiFi Pineapple. Toto je hardvérové riešenie špeciálne navrhnuté na testovanie WiFi a testovanie pera. Môžete skenovať, zacieliť, blokovať a nahlasovať rôzne bezdrôtové hrozby a slabé stránky.
WiFi Pineapple vyzerá veľmi podobne ako bežný router a obsahuje webové GUI.

Môžete robiť veci, ako je zobrazenie podrobností o klientovi každého prístupového bodu, odosielanie overovacích paketov a automatické vytváranie falošných prístupových bodov napodobňovaním blízkych SSID na simuláciu útokov typu man-in. Môžete tiež zbierať údaje o prehliadaní iných ľudí a sfalšovať odpovede DNS , aby ste zmiatli používateľov alebo ich poslali na falošné webové stránky.
WiFi Pineapple v súčasnosti ponúka dve možnosti hardvéru: vreckový jednopásmový NANO s cenou od 99,99 USD (2 300 000 VND) a dvojpásmový TETRA podobný routeru s cenou od 199,99 USD (4 600 000 VND).