, 2022/9/30
Ebben a gyakorlati forgatókönyvben megtanuljuk, hogyan kell feltörni a WiFi jelszót. Káin és Ábel segítségével fogjuk dekódolni a Windowsban tárolt vezeték nélküli hálózati jelszavakat.
Hasznos információkat is közlünk majd, amelyekkel feltörhetjük a vezeték nélküli hálózatok WEP és WPA kulcsait.
A Windowsban tárolt vezeték nélküli hálózati jelszavak dekódolása
1. lépés) A Cain and Abel eszköz letöltése
Töltsd le a Cain & Abel programot a fent megadott linkről.
Nyisd meg a Cain and Abel programot
2. lépés) Válaszda Dekóderek lapot, és válaszd a Vezeték nélküli jelszavak lehetőséget.
Győződj meg róla, hogy a Decoderek fül van kiválasztva, majd kattintsoa bal oldali navigációs menüben a Vezeték nélküli jelszavakra.
Kattintsoa plusz jellel ellátott gombra
Hogyan lehet feltörni a WiFi jelszót
3. lépés) Megjelennek a jelszavak
Feltételezve, hogy korábban már csatlakoztál egy biztonságos vezeték nélküli hálózathoz, az alábbiakban láthatóhoz hasonló eredményeket fogsz kapni
Wi-Fi hálózat feltörése
4. lépés) Megkapod a jelszavakat a titkosítás típusával és az SSID-vel együtt.
A dekódoló megmutatja a titkosítás típusát, az SSID-t és a használt jelszót.
Összefoglaló
A vezeték nélküli hálózat átviteli hullámait kívülállók láthatják, ez számos biztonsági kockázattal rendelkezik.
A WEP a Wired Equivalent Privacy rövidítése. Olyan biztonsági hiányosságokkal rendelkezik, amelyek más biztonsági megvalósításokhoz képest könnyebben feltörhetővé teszik.
A WPA a Wi-Fi Protected Access rövidítése. A WEP-hez képest biztonságosabb.
A behatolásérzékelő rendszerek segíthetnek az illetéktelen hozzáférés észlelésében.
Egy jó biztonsági szabályzat segíthet megvédeni a hálózatot.
Vezeték nélküli hálózat WEP/WPA kulcsainak feltörése
Lehetőség van a vezeték nélküli hálózathoz való hozzáféréshez használt WEP/WPA kulcsok feltörésére. Ehhez szoftver- és hardvereszközökre, valamint türelemre van szükség. Az ilyen WiFi jelszófeltörési támadások sikere attól is függhet, hogy a célhálózat felhasználói mennyire aktívak és inaktívak.
Olyan alapvető információkkal szolgálunk, amelyek segíthetnek a kezdésben. A Backtrack egy Linux-alapú biztonsági operációs rendszer. Az Ubuntu tetején fejlesztették ki. A Backtrack számos biztonsági eszközzel rendelkezik. A Backtrack többek között információgyűjtésre, sebezhetőségek felmérésére és exploitok végrehajtására használható.
A Backtrack néhány népszerű eszköze a következők;
Metasploit
Wireshark
Aircrack-ng
NMap
Ophcrack
A vezeték nélküli hálózati kulcsok feltörése türelmet és a fent említett erőforrásokat igényel. Legalább a következő eszközökre lesz szüksége
Egy vezeték nélküli hálózati adapter, amely képes csomagok befecskendezésére (hardver).
Kali operációs rendszer.
Legyen a célhálózat hatósugarán belül. Ha a célhálózat felhasználói aktívan használják és csatlakoznak hozzá, akkor a feltörési esélyeid jelentősen javulnak.
Elegendő ismeret a Linux alapú operációs rendszerekről, valamint az Aircrack és a különböző szkriptek működő ismerete.
Türelem, a kulcsok feltörése több tényezőtől függően eltarthat egy ideig, amelyek közül néhányat nem tudsz befolyásolni. Az Ön által nem befolyásolható tényezők közé tartoznak a célhálózat felhasználói, akik aktívan használják azt, miközben Ön adatcsomagokat szimatol.
Hogyan kell biztosítani a vezeték nélküli hálózatokat
A vezeték nélküli hálózati támadások minimalizálásában; egy szervezet a következő irányelveket fogadhatja el
A hardverhez tartozó alapértelmezett jelszavak megváltoztatása.
A hitelesítési mechanizmus engedélyezése
A hálózathoz való hozzáférés korlátozható azáltal, hogy csak a regisztrált MAC-címeket engedélyezi.
Erős WEP és WPA-PSK kulcsok használata, a szimbólumok, számok és karakterek kombinációja csökkenti a kulcsok feltörésének esélyét szótári és nyers erővel végrehajtott támadásokkal.
A tűzfalszoftver szintén segíthet az illetéktelen hozzáférés csökkentésében.
WiFi jelszó hacker (WEP feltörés) Eszközök
Aircrack- hálózati szimatoló és WEP feltörő. Ez a WiFi jelszó hacker eszköz letölthető.
WEPCrack- ez egy nyílt forráskódú WiFi hacker program a 802.11 WEP titkos kulcsok feltörésére. Ez a WiFi hacker alkalmazás PC-re az FMS támadás implementációja.
Kismet- ez a WiFi jelszó hacker online érzékeli a vezeték nélküli hálózatokat, mind a látható, mind a rejtett, szimatoló csomagokat és felismeri a behatolásokat.
WebDecrypt- ez a WiFi jelszó hacker eszköz aktív szótári támadásokat használ a WEP kulcsok feltöréséhez. Saját kulcsgenerátorral rendelkezik, és csomagszűrőket valósít meg a WiFi jelszó feltöréséhez.
WPA feltörés
A WPA 256 előre megosztott kulcsot vagy jelszót használ a hitelesítéshez. A rövid jelszókifejezések sebezhetőek a szótári támadásokkal és más, jelszavak feltörésére alkalmas támadásokkal szemben. A WPA kulcsok feltörésére a következő WiFi hacker online eszközök használhatók.
CowPatty- ez a WiFi jelszófeltörő eszköz az előre megosztott kulcsok (PSK) feltörésére szolgál nyers erővel történő támadással.
Cain & Abel- ez a WiFi hacker for PC eszköz használható más szimatoló programok, például a Wireshark által készített capture fájlok dekódolására. A capture fájlok tartalmazhatnak WEP vagy WPA-PSK kódolt kereteket.
Sniffing- ez a hálózaton keresztül továbbított csomagok lehallgatását jelenti. A rögzített adatok ezután dekódolhatók olyan eszközökkel, mint a Cain & Abel.
Man in the Middle (MITM) Attack- ez a hálózat lehallgatását és érzékeny információk rögzítését jelenti.
Denial of Service Attack (szolgáltatásmegtagadásos támadás) - a támadás fő célja a legitim felhasználók hálózati erőforrásainak megtagadása. A FataJack használható az ilyen típusú támadások végrehajtására. Erről bővebben a cikkben