Взлом WiFi
Нет, вы не подумайте. Я не буду учить вас взламывать WiFi - за подобными советами обращайтесь на хакерские ресурсы. В этой статье я хочу описать, как происходит процесс взлома, и, соответственно, дать вам простые советы по настройке вашей домашней сети, которые позволят вам обезопаситься от непрошеных гостей.
Чем вам опасны такие взломщики? Ну, допустим, тем, что они будут использовать ваше интернет-соединение. Тем, что они будут видеть файлы, доступные в вашей домашней сети. Вам это нужно? Скорей всего, нет.
И хочу сказать, что подобный взлом - реальность. Прежде чем взяться на статью, я некоторое время изучал процесс взлома. Ведь чтобы уметь защищаться, нужно представлять, как действуют атакующие! После того, как программа была настроена, подбор пароля какой-то WiFi сети, видной из моего дома, занял 15 минут. Естественно, я ничего делать дальше не стал - только убедился, что я могу подключиться к этой сети и получить доступ в интернет. Хотя, возможно, правильней было бы повозиться еще немного и оставить хозяевам сообщение с рекомендациями, как усилить защиту. Так или иначе, моей целью лишь было освоить технологию, чтобы знать, как защищаться. Вам же легко может попасться и разрушительно настроенный взломщик...
Кто?
К нашему счастью, взломать вашу сеть сможет не каждый. Не существует программы, которую можно было бы скачать из интернета, нажать кнопку и поломать все окрестные WiFi-сети. Более того, скорее всего взломщику придется использовать компьютер с Линуксом, под Windows заниматься взломом очень сложно. Тем самым резко ограничивается круг ломающих.
Почему же Линукс оказался более приспособленным к взлому? Чтобы ответить на этот вопрос, нужно немного описать сам процесс. Когда вы обмениваетесь данными с WiFi-точкой, эти пакеты "летят" по воздуху, и перехватить их может кто угодно. Но по умолчанию все сетевые карточки настроены на то, чтобы игнорировать пакеты, для них не предназначенные - с другим MAC-адресом. Чтобы изменить это поведение и начать перехватывать чужие пакеты, нужно модифицировать драйверы WiFi-адаптера. Но дело в том, что под Windows обычно драйверы распространяются "собранные" и представляют собой готовые программы, в которых крайне сложно что-то менять. Под Линуксом же напротив имеется стандарт распространять программы "с открытым кодом" - так, чтобы каждый мог их изменять. Поэтому для большинства сетевых карточек под Линуксом можно скачать драйверы, которые позволят вам перехватывать чужие пакеты.
Как?
Чтобы вашу Wi-Fi точку взломали, необходимо, чтобы вы ей пользовались. Конечно, взломщики могли бы и просто начать к ней подключаться и подбирать пароль, но на такие действия точка отреагирует быстро и заблокирует нападающих. Поэтому все технологии взлома основаны на подслушивании - если вы WiFi не используете, то вы находитесь в безопасности. Но нужна ли вам такая безопасность?
Далее, взлом может быть совершенно "пассивным". Атакующий может не послать ни одного пакета со своей стороны. Таким образом, вы в принципе можете и не подозревать, что вас "ломают". А потом уже, получив пароль, они могут быстро подключиться и сделать свое черное дело. Поэтому если вы пока ничего подозрительного не замечаете, это не означает, что ничего не происходит.
Кроме того, взлом может быть активным - взломщики могут посылать дополнительные пакеты для ускорения сбора данных. Но если вы не изучаете статистику, вы и это можете пропустить.
WEP
Один из широко используемых типов шифрования - WEP - Wired Equivalent Privacy. Про него я могу сказать одно - не используйте WEP! И это будет одним из самых важных советов по обеспечению вашей безопасности. Почему? А потому, что WEP гарантированно ломается.
Для того чтобы сломать WEP-шифрование, атакующему всего лишь достаточно собрать достаточное количество пакетов, а именно 20-40 тысяч. Поверьте, это немного. Активно используемая сеть передает столько пакетов минут за пять - даже пассивный подход взлома соберет быстро нужное количество пакетов. Но если ваша WiFi-точка почти не задействована, ее все равно могут быстро взломать. Атакующий может дождаться, пока по сети пройдет хотя бы один ARP-пакет (или ускорить его получение путем дополнительного трюка) и начать его ретранслировать в сеть от имени вашего клиента - точка будет отвечать и тем самым набор пакетов будет ускорен. В начале статьи я написал про пример взлома - это было очень неактивно используемое соединение с WEP-шифрованием, и все равно за 15 минут ключ был подобран.
После получения достаточного количества пакетов злоумышленник может сломать ключ моментально. Так что еще раз повторю свой совет - не используйте WEP.
WPA
C WPA злоумышленникам будет существенно сложнее. Количество собираемых пакетов здесь ничего не решает - взломщику всего лишь понадобится поймать 4 пакета, которыми обмениваются клиент с сервером в момент установки соединения и авторизации. Причем он сможет ускорить процесс получения пакетов при активном подходе - он может послать пакет от имени сетевой точки, которая заставит клиента установить соединение заново.
Но получить пакеты недостаточно - дальше взломщик должен подобрать пароль. Он может этим заниматься уже и отключившись от интернета (естественно, не руками) - программа будет перебирать пароли с большой скоростью. Так что ваша защищенность напрямую зависит от сложности пароля. Во-первых, никогда не используйте в качестве пароля какое-либо слово без модификаций - иначе его смогут подобрать "атакой по словарю". Кроме того, атакующий может просто перебирать все пароли не длиннее определенного числа. Если в вашем пароле используются только цифры, и он имеет минимальную длину (8 символов), то вполне вероятно, что его смогут подобрать - на моем ноутбуке перебор всех таких паролей занял 22 часа. Если же ваш пароль сложнее, например, численный пароль символов на 9, то злоумышленнику уже понадобятся какие-нибудь выделенные сервера или даже кластеры, чтобы подобрать подобный пароль. Маловероятно, что ваша сеть будет их настолько интересовать. Так что совет второй - используйте разнородный пароль символов на 10, и вашу WiFi сеть не взломают. Удачи!
Дата: 27 апреля 2010 г., категория: опасное в интернете.
| ← История Google | Поиск в интернете → |
Комментарии
1# |
Одно лето я специально ходил с ноутом и "взламывал" Wi-fi точки. Большинство дебилов даже не подозревало, что вафлю можно защищать - всё на блюдечке с голубой каемочкой. Вот только я добрый и моя цель была лишь обход защиты, а не добыча информации или крушение системы.
|
2# | Sander Со всем соглашусь, кроме того, что нужно ставить защиту по MAC. Она только себе неудобства создаст, а защититься не поможет - ведь "атакующий" видит пакеты, летающие по воздуху, и знает, с какими MAC точка доступа согласна общаться. Ничего не стоит потом этот MAC подменить. |
3# | OllyCat Постоянно просматриваю ваши статьи. Для меня они редко представляют интерес, так как написаны в основном для начинающих, но часто ссылки на ваши статьи я отравляю знакомым "чайникам", им они довольно полезны. Но сегодня вы несколько... я бы сказал погорячились. :) "Так что совет второй - используйте разнородный пароль символов на 10, и вашу WiFi сеть не взломают. Удачи!" Очень плохое окончание для статьи! Особенно, если ее прочтут начинающие. :( Эта фраза создает впечатление, что при длине пароля в 10 символов точку не взломают. А ведь это совершенно не соответствует истине. Ибо при длине пароля в 10 символов и более точку тяжело будет взломать ТОЛЬКО если пароль невозможно взломать по словарю, "брутфорстом". А это создает ложное ощущение безопасности! Тогда уж я бы рекомендовал использовать пароль в 10 символов "с генерированный" какой-то программой, ибо начинающие вполне могут использовать в качестве пароля какие-то слова, достаточно длинные, но "вразумительные", которые легко подобрать по словарю и сидеть с ложным ощущением безопасности. :( |
4# | Sander OllyCat, большое спасибо за развернутый комментарий.
|
5# |
привет вот выдал он мне
|
6# |
Данный набор советую каждому, кто хочет взломать wi-fi сеть из под windows, не зависимо windows 7,XP или Vista… В состав комплекта входят:
|
7# | Sander Если кто найдет такие сообщения, не стоит скачивать подобные комплекты.
|
8# |
10 символов мало, я себе сделал 14 + фильтрация мак-адресов, да и WPA2 получше вроде |
9# | Sander Позволю себе не согласиться.
|
10# |
2ermolaev: 14 символов - это правильно, как и WPA2. А вот фильтрация маков вещь практически бесполезная. Если человек сможет взломать вашу вайфай сеть, что бы попасть в нее, уж сменить мак на нужный - нет ни каких проблем.
|
11# |
я держу WiFi без пароля пусть кто хочет пользуется мне не жалко |
12# | Sander Сам бы ставил без пароля, но
|
13# |
Ломать сети Wi-Fi? Нет ничего проще! На рынке появились в огромном количестве роутеры "для проверки безопасности" Wi-Fi сетей(www.antcor.cc), которые после 15-40 минут сниффенга выдают гексодецимальный ключ к сетям с кодированием WEP, WPA, WPA2, TKIP и тд.. А перекодировать HEX в общепринятый формат ASCII дело несколькмх секунд! Вот почему лучше всего настраивать маршрутизатор на разрешение определённых MAC-адресов и запрет всех остальных (по-правде сказать не все маршрутизаторы это позволяют), а по завершении работы просто отключать его. |
14# | Sander Во-во. Именно такими речами и покупаются многие на скачивание каких-нибудь троянов.
|
15# |
Подскажите, а после взлома моей сети Wi-Fi злоумышленник будет иметь полный доступ к папкам и файлам с разрешённым мною доступом? И может-ли он иметь доступ к командной строке компьютера? |
16# |
К расшаренным файлам - да, будет иметь.
|
17# |
ГДЕ ССЫЛКА НА ПРОГИ? |
18# | Sander Какая еще ссылка?
|
19# |
Уважаемый Sander!Изменить свой MAC на MAC владельца сети- нет проблем! Но два одинаковых МАСа не подключаются к одному роутеру! А на счёт "речей" и "троянов"... Ведь это клуб джентельменов, или я попал не на ту вечеринку? |
20# | Sander Прекрасно подключаются.
|
21# |
Извините, еще раз. Если я поставлю способ шифрования WPA-2 и пароль на 50 символов с полной регистро/алфавитно/цифро/знаково/буквенной околесицей, то сетку не взломают? Я о чем, обязательно ли кулхацкеру подбирать пароль, это единственный путь взлома? |
22# | Sander Yaroslav070,
|
23# |
Здравствуйте Sander!
|
24# | Sander И это было именно WPA шифрование?
|
25# |
ДА! В этом-то и дело WPA-2!
|
26# | Sander Почитал про эту штуку
|
27# |
Здравствуйте Sander!
|
28# | Sander Борис, спасибо за информацию!
|
29# |
zdrastvyite pomogote mne vzlomat parol na wifi. Mne dali Dlink no> ya ne mogy polzovatsa wifi> potomushto zakryt dostup. Hozyen etogo dlinka mojet ispolzovat. A ya ne mogu.I kak mne ego pereparolirovat?Ili mne pridetsa pokupat novyi rayter? Spasibo zaranee |
30# | Sander Если роутер у вас в руках, но вы не знаете паролей, проще всего сбросить все настройки. На роутере должна быть кнопка reset (в углублении, нажимать острым предметом). Подержите ее секунд 15. Дальше настраивайте по начальной инструкции. |
31# |
Подскажите плз если мой роутер (dir-320) будет сломан, в списке подключенных беспроводных клиентов будет видно "чужое" подключение? |
32# | Sander Да, разумеется.
|
33# |
Нахера писать как защитить лучше писать как взломать!!!!
|
34# |
Помогите!
|
35# | Sander Это и есть пароль. Вводите его без пробелов |
36# |
Мой wi-fi был взломан более года назад. Тогда я использовал WEP потому, что у меня есть очень старый ноутбук, который не поддерживает другое шифрование. Тогда я переключился на WPA и установил "сильный" ключ шифрования.
|
37# | Sander Боюсь, что никак не можете. И, точно, никак без какой-нибудь специализированной аппаратуры. Потому что все, что вы знаете, так это то, что к вам пытаются подключиться. Что он в зоне действия сигнала. И все. |
38# |
Здравствуйте!
|
39# | Sander А вы как подключены к роутеру?
|
40# |
Ну, сразу признаюсь, я далеко не специалист, поэтому своими словами...
|
41# | Sander Mar, значит, вы действительно зашли в интерфейс роутера по адресу 192.168.0.1
|
42# |
Да, Sander, именно так... Настраивал мой товарищ... Он тоже утверждает, что может быть только либо admin\admin либо admin\пусто...Видимо, что-то сбилось...
|
43# | Sander Mar, мы можем обсудить настройки вашего провайдера и их восстановление.
|
44# |
Да, спасибо, Sander, что хоть уделили внимание!
|
45# |
Привет. всем!
|
46# | Sander Насколько я знаю, WPA2 никак, кроме перебором, не берется.
|
47# |
Для защиты Wi-Fi можно еще снизить уровень сигнала (если поддерживается роутером такая функция) и загнать свою сетку в невидимые. В этом случае взломать вашу сеть будет сложно даже если у вас WEP с ключем в 8 символов... радиус поиска злодеев тоже уменьшится :) |
48# | Sander Невидимость сети помогает мало.
|
49# |
А где в реестре хранятся ключи Wifi? Проще говоря, куда сунуть украденный hex ключ? |
50# | Sander А не надо в реестре.
|
51# |
Но вроде как вводиться то десятичный, а мне hex известен... если я шестнадцатиричный введу, разве будет работать? заранее спс... |
52# |
Network Name (SSID): ***net
|
53# | Sander А так не срабатывает?
|
54# |
То есть если я эту строку переведу в дек, то станет виден пароль? Ну в смысле на фоне левых символов? Ну тоесть есть смысл в десятичное переводить? Так то я просто свой кодированный хотел заменить на правильный... Только не нашел нигде |
55# | Sander Вообще должно быть так.
|
56# |
Ну wirelesskeyview выдал этот ключ... из реестра вырвал (насколько я понял), вот может кто подскажет откуда, потому что дешивровывать эту мут, по-моему, тупо |
57# |
Здравствуйте.
|
58# |
Спецсимволоы?-ничего страшного! Просто то,что получилось в строке "converts to:" копируем в буфер обмена и при требовании пароля во время подключения, просто "вставить" в строку то, что получилось. |
59# |
Такое дело... Есть сеть wifi. Я имею доступ к компу, который подключен к сети, имею доступ к роутеру... А ключ не знаю, чтобы подключить свой комп. Как я могу узнать его? Хотел просто кодированный скопировать, но не знаю где храниться. Wirelesskeyview не предлагать. Пишет только тупо кодированный ключ. |
60# | Sander Ну тут как. Либо его нужно взломать.
|
61# |
Да, как бы, совет взломать, на мой взгляд, несколько глуп, потому что это и ежу понятно. Мне кто нить может подсказать, где кодированный ключ лежит? |
62# | Sander Хе.
|
63# |
Привет,я моряк и програмка по взлому wifi нужна как воздух,так как не на всех судах есть инет,а в портах охота пообщаться с домом,прошелся по всем ссылкам,но так не чего и не понял,хотя пытался,но может просто еще не умею,но очень хочеться научиться,п-о-м-о-г-и-т-е!!!!!!!!!!!! |
64# | Sander Serg, к сожалению, не могу здесь давать конкретные советы - это будет противоречить политике рекламодателей.
|
65# |
я очень хочу попробывать |
66# |
а вот тут http://wi-fi-vzlom.ru/6-kak-rabotaet-programma-dlya-vzloma-wi-fi.html люди пишут что можно взломать даже самую защищеную сеть, кому верить? как уберечь себя? |
67# | Sander Эх, я быть может, вам поверил бы, не будь вы владельцем этого сайта...
|
68# |
Здравствуйте!
|
69# | Sander Прикольно, спасибо )
|
70# |
Есть хорошее средство от взлома: оставит все открытым, инернеты сейчас не настолько дороги и медленны чтобы не давать попользоватся \"бешенной\" скоростью вайфая из вредности ^___^ |
71# | Sander Идея, конечно, хорошая, но
|
72# |
Что-то или автор в статье ошибается, или я чего не понимаю, но почему WAP, а не WPA??? |
73# | Sander правда!
|
74# |
Ребята нужна помощь! на мой роутер в общаге кто-то поставил пароль и я не знаю кто это сделал.как мне его взломать? |
75# | Sander Свой роутер, к которому есть физический доступ?
|
76# |
как сменить пароль от wi-fi |
77# | Sander На своем роутере? Ну от модели зависит... |
78# | Sander На своем роутере? Ну от модели зависит... |
79# |
Насчет невозможности взлома ВПА без словаря- могу поспорить... Взломал уже 3 по соседству(надоело платить за инет). ВЕП так вообще дело 3-5 минут... Программка называется wifiway...Правда, работает оно только в линуксе, но это не преграда... пара обучающих роликов в ютубе, гугл и настойчивость- и через недельку Вы будете щелкать пароли как семечки...Моя практика показала, что 90% пользователей не меняет фабричных паролей. Так что, разбираться с сильнозащищенными просто не охота. Зачем, если кругом полно халявы?? Кстати, на вайфае неплохая скорость- зависит от точки, конечно, ну и от \"напарника\"...
|
80# | Sander Так это... если пользователь не меняет фабричного пароля, и удается взломать WPA, это как раз и означает, что оно берется \"по словарю\". Просто в программу зашит простенький словарь... |
81# |
Для Сандер
|
82# |
как называеться эта программка?))я сам живу в испании....и здесь по близости имею около 20 разных сетей и 19 из них WPA/WPA2!!Пробывал взламывать несколько сетей через beini но после 20 минутного исканий пароля через словарь результат оказался отрицательным!!МОжете подсказать какой нибудь хороший словарь???? |
83# | Sander Да вам, небось, испанский словарь нужно... |
84# |
ДЛЯ Treaxy...
|
85# |
Ещя раз для Treaxy...
|
86# |
Мой блог про сети WiFi http://prostolog.ru Всё на доступном и понятном языке. |

