Wi-Fi технологията по принцип е разработвана за изграждането на безопасни мрежови връзки, като достъпът се осъществява и удостоверява чрез парола. Но с течение на времето постепенно бяха открити уязвимости в самия Wi-Fi протокол и в различните методи за негова реализация, заради което безжичната връзка вече не е толкова безопасна.
В наши дни безжичните мрежи се използват буквално навсякъде. Те са бързи, удобни, надеждни, не изискват полагането на многобройни кабели в домовете и едновременно с това дават възможност за свободно придвижване при използване на мобилните устройства.
Съвсем логично, започнаха да излизат нови версии на протокола, които решаваха забелязаните проблеми. Първоначално бе въведен алгоритъмът за криптиране WEP, а след това WPA и WPA2. Днес най-надеждно криптиране за масовия потребител осигурява WPA2.
Още с появата на безжичните мрежи бяха създадени редица софтуерни инструменти за тестване безопасността на Wi-Fi връзката, които могат да бъдат използвани и за хакване на паролите. Ако искате да сте сигурни, че вашата безжична мрежа е добре защитена и безопасна, по-добре е да знаете какво използват хакерите, за да атакуват Wi-Fi връзките. Да напомним, че информацията тук е единствено с информационни цели.
Тук ще разгледаме най-популярните програми за хакване на Wi-Fi връзките и за разбиването на използваните пароли.
Ще разгледаме следните програми за тестване на Wi-Fi мрежите:
- Aircrack
- AirSnort
- Kismet
- Fern Wi-Fi Wireless Cracker
- CoWPAtty
- Airjack
- WepAttack
- Wifiphisher
- Reaver
- Wifite
- WepDecrypt
- Pyrit
- Infernal Twin
- Pixiewps
- Crunch
- Airgeddon
Aircrack-ng
Aircrack е една от най-добрите програми за хакване на WiFi връзките и най-популярният инструмент за тестване на безжичната сигурност. Всъщност това е набор от инструменти, които могат да правят почти всичко, но работят само от командния ред. Всеки инструмент в комплекта извършва само една единствена функция, но върши това много добре. Ето основните от тях: търсене на налични мрежи и преглед на подробната информация за тях (airodump), улавяне на мрежови пакети и филтрирането им (airodump), конфигуриране на мрежовия интерфейс да работи в режим на наблюдение (airmon), изпращане на пакети в мрежата (airoplay ), атаки с груба сила, използващи специални алгоритми или речник (aircrack), декриптиране на трафика (airdecap).
Принципът на работа е доста прост: хакерът първо трябва да превключи мрежовата карта на своето компютърно устройство в режим на мониторинг и след това да открие вашата мрежа и да започне да събира пакети и други данни от нея. Веднага щом получи това, от което се нуждае, той ще премине към подбиране на паролата. Когато се използва WEP криптиране, достатъчно е да се съберат по-голям брой пакети и паролата ще бъде 100% подбрана, при това само за няколко минути. Това е добре известна слабост на WEP алгоритъма за криптиране. За WPA е необходимо да се прихване безжичното ръкостискане, което се осъществява в момента, в който се осъществява връзка с мрежата. За подбор на паролата обикновено се използва речник. Колкото по-проста е паролата, толкова по-бързо ще бъде разбита.
AirSnort
AirSnort е друга популярна помощна програма за извличане на парола за Wi-Fi безжична мрежа. Работи само с WEP мрежи. Паролата се подбира с помощта на специални алгоритми. Програмата извършва мониторинг на всички данни, обменяни в мрежата, и когато прихване достатъчен брой пакети, дешифрира паролата от тях. Много е лесна за използване.
Kismet
Kismet е програма от друг тип. Това е Wi-Fi 802.11a / b / g / n безжичен мрежов анализатор и система за откриване на проникване. Много често този инструмент се използва за решаване на проблеми с Wi-Fi мрежи. Kismet работи чудесно с всички Wi-Fi карти, които поддържат режим на мониторинг. Програмата ви позволява да прихващате пакети от различни протоколи: a / b / g / n, както и да откривате скрити мрежи. Ако използваната от вас компютърна система има GPS, то Kismet може да запише локацията на безжичната мрежа върху актуална за региона карта.
Fern Wi-Fi Wireless Cracker
Друг чудесен инструмент за подобряване сигурността на мрежите. Дава възможност за преглеждате на обменените мрежови пакети в реално време, както и да откривате различните устройства, свързани към безжичната мрежа. Програмата е предназначена предимно да открива недостатъци в мрежовите протоколи, които след това да бъдат коригирани.
Програмата може да възстанови WEP / WPA ключовете по същия начин, като Aircrack, както и криптиращите ключове за WPS чрез метода на грубата сила. Може да се използва за тестване и на Ethernet мрежи. За разбиване на WPA/WPA2 ключовете се използва подбиране чрез речник, а за WEP са налични следните алгоритми: Chop-Chop, Caffe-Latte, Hirte, ARP Request Replay. Този мощен инструмент се развива активно и постоянно получава нови функции.
CoWPAtty
CoWPAtty е програма за разбиване на Wi-Fi пароли с помощта на персонален компютър чрез подбор на криптиращите ключове на WPA / WPA2 връзката с помощта на дъгови таблици. Това е вариант на речникова атака, която работи много по-бързо от обикновената атака с груба сила. Тази програма не умее да прихваща мрежовите ръкостискания. Необходимо е да ѝ се прехвърлят вече прихванати мрежови пакети. Всичко работи от командния ред. Ако паролата е в списъка, програмата ще я намери. Но времето на разбиване силно зависи от сложността на паролите и броят на символите в тях.
За обозначаване имената на SSID се използва SHA1 алгоритъма, което означава, че за различните безжични точки се налага създаването на нова дъгова таблица. В новите версии на програмата подборът се извършва с помощта на файл с хешовете на паролите, а не със самите пароли, като по този начин скоростта на разбиване е много по-голяма. Предлага се вече готов файл със 172000 хеша плюс допълнителен файл с 1000 от най-популярните SSID за безжични мрежи.
AirJack
Airjack има функционалност, много подобна на aireplay. Това е помощна програма за изпращане на пакети към безжична мрежа. Може да се използва за извършване на атаки за отказ на услуга и MITM атаки. Това може да бъде полезно при създаване на фалшива точка за достъп с цел заглушаване на основната.
WepAttack
Друг съвсем лесен инструмент за разбиване на пароли за WEP мрежи. Подобно на изброените дотук програми той ви позволява да възстановите парола от доста голямо количество прихванати мрежови пакети. Както и при другите приложения, за да работи програмата е необходима карта, която поддържа режим на мониторинг.
Wifiphisher
Работата на този инструмент е много по-различна от това, с което се запознахме досега. Ако всички описани по-горе инструменти използват различните технически уязвимости на протокола, то тук се използва социално инженерство. Помощната програма получава паролата от WPA / WPA2 мрежите, използвайки фишинг. Тя изключва потребителя от неговата мрежа и го свързва с нейната. След това показва съобщение в браузъра, че потребителят трябва да въведе паролата за Wi-Fi, за да инсталира актуализации. Това е – паролата вече е в ръцете на хакера, а потребителят продължава да използва интернет, без да знае какво се е случило.
Reaver
Reaver е програма за разбиване на Wi-Fi пароли, която дава възможност за получаване на криптиращия ключ от WPS безжичните мрежи чрез метода на грубата сила. Приложението се базира на това, че PIN WPS може да се пробва неограничен брой пъти. Повечето рутери вече осигуряват защита от тази уязвимост, но има още много други, които нямат подобна функционалност.
Wifite
Wifite е софтуерен инструмент, подобен на Reaver, който също е написан на Python и също така е предназначен за разбиване на WPS мрежи. Действа по подобен начин чрез метода на грубата сила, но е по-нов и има няколко допълнителни функции.
WepDecrypt
WepDecrypt е инструмент за хакване на WEP мрежи. Поддържат се няколко ключови метода за разбиване, вариращи от атаки с речник до алгоритми за синтактичен анализ. За да работи програмата са необходими някои системни библиотеки.
Pyrit
Pyrit е един чудесен софтуерен инструмент за извършване на речникови атаки срещу WPA/WPA2 протоколите. Тази програма поддържа паралелни изчисления с помощта на видеокарта с Cuda и OpenCL, което означава, че може да бъде много ефективна. Но това все пак е речникова атака, което означава, че колкото по-сложна е паролата, толкова по-бавно може да бъде подбрана.
Infernal Twin
Infernal Twin е инструмент за създаване на фалшива Wi-Fi точка за достъп. Потребителят се свързва с фалшива мрежа и започва да прехвърля данните си към нея. Може да се използва за кражба на пароли, прихващане на трафик, фишинг и още много други.
Pixiewps
Pixiewps е софтуерен инструмент, използван за офлайн отгатване на WPS ПИН-а чрез използване на ниската или дори несъществуващата ентропия на някои софтуерни реализации на криптирането. Това е така наречената „Pixie Dust атака“.
За разлика от традиционната онлайн атака чрез метода на грубата сила, която се използва в програми като Reaver или Bully, които се стремят да възстановят ПИН кода за няколко часа, този метод може да извлече ПИН кода само за секунди или минути, в зависимост от целта. Вече рядко се среща криптиране с ниска ентропия на случайните числа, но все още има.
Crunch
Съвсем опростена помощна програма, която може да се използва за генериране на списъци с думи и речници въз основа на специфични последователности. Може да генерира всички възможни комбинации и пермутации.
Airgeddon
Airgeddon е набор от готови скриптове, които в полуавтоматичен цикъл ще ви преведат през всички етапи: от превключване на безжичната карта към режим на мониторинг, след това към избор на цел и заснемане на безжичното ръкостискане, до разбиване на парола за Wi-Fi безжичната мрежа. По този начин се автоматизира използването на различните софтуерни инструменти и не е нужно да въвеждате команди от конзолата. Не са необходими задълбочени познания за това, как точно работи Wi-Fi или как се извършват атаките. По този начин дори и най-неопитните потребители могат да се справят с този инструмент.
Заключение
Дотук разгледахме най-добрите програми за проверяване и тестване на безжичните Wi-Fi мрежи за наличието на уязвимости. Навярно вече всички са се досетили, че за информационната защита на Wi-Fi мрежата WEP криптирането не е подходящо, понеже може да се хакне само за няколко минути.
Тези софтуерни инструменти се използват предимно от системните администратори и от опитните програмисти за решаване на проблемите при Wi-Fi мрежите. Тези приложения наистина помагат при проблеми при безжичните връзки. Но обикновено повечето хора се интересуват не толкова от защитата на собствените си мрежи, а как да вземат чуждите пароли, за да имат безплатен интернет.
Да подчертаем, че несанкционираният достъп до чужда безжична мрежа се счита за нарушение на закона и се наказва. Бъдете внимателни с тези програми и ги използвайте само за законни цели.
Към днешен ден това са 16-те най-добри програми за тестване на Wi-Fi безжичните мрежи, но може и да сме изпуснали нещо.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!














