Wiesz, że jeśli chcesz zablokować swoją sieć Wi-Fi, musisz wybrać klucz WPA, ponieważ WEP jest łatwy do złamania. Ale czy wiesz, jak łatwo jest złamać szyfr WEP? Spójrz tutaj.
W tym artykule stopniowo dowiemy się, jak łamać sieci Wi-Fi przy użyciu zabezpieczeń WEP. Jednak pierwszą rzeczą do zapamiętania jest to, że wiedza to władza, ale władza nie oznacza, że możemy zrobić coś nielegalnego. Umiejętność złamania zamka nie czyni cię złodziejem. Przyjrzyj się uważnie temu artykułowi.
W Internecie dostępnych jest wiele samouczków dotyczących łamania zabezpieczeń WEP wykorzystujących tę metodę. To nie jest „nowość”, ale jest popularna wśród wielu osób. Dzięki mojemu niewielkiemu doświadczeniu w sieci udało mi się to zrobić za pomocą bezpłatnego oprogramowania i taniego adaptera Wi-Fi. Oto kroki.
Przygotowywać
Kup te narzędzia samodzielnie, chyba że jesteś ekspertem komputerowym lub cyberninja. Oto, czego potrzebujesz:
- Zgodny adapter bezprzewodowy : To ważne narzędzie. Potrzebujesz adaptera bezprzewodowego z możliwością przesyłania pakietów, którego nie ma Twój komputer. Po konsultacji z moim ulubionym ekspertem ds. bezpieczeństwa kupiłem adapter USB Alfa AWUS050NH od Amazon za 50 USD. Ale polecam Ci używać Alfa AWUS036H. Na poniższym filmie ten facet użył wersji za 12 dolarów zakupionej w serwisie eBay. Istnieje wiele rodzajów adapterów kompatybilnych z aircrack.
- Płyta BackTrack Live CD : Linux Live CD umożliwia wykonywanie wszelkiego rodzaju zadań testowych i związanych z bezpieczeństwem. Zdobądź kopię płyty CD i wypal ją lub prześlij do VMware, aby rozpocząć.
- Sieć Wi-Fi z włączoną funkcją WEP : Sygnał powinien być stabilny i ludzie z niego korzystają, łącząc się i rozłączając. Im więcej masz użytkowników, którzy zbierają dane do uruchomienia cracka, tym większe są Twoje szanse na sukces.
- Bądź cierpliwy, korzystając z wiersza poleceń . Jest to 10-etapowy proces, który wymaga wpisywania długich, tajnych poleceń i czekania na zebranie danych do karty Wi-Fi w celu złamania hasła. To tak, jakby lekarz kazał niecierpliwym pacjentom poczekać jeszcze trochę.
Łamanie WEP
Aby złamać klucze WEP, musisz włączyć Konsolę, BackTrack jest budowany z wiersza poleceń. Znajduje się bezpośrednio na pasku zadań w lewym dolnym rogu, drugi przycisk od lewej.
Najpierw uruchom następujące polecenie, aby uzyskać listę interfejsów sieciowych:
airmon-ng
Dostaję tylko etykietę ra0. Możesz otrzymać inną etykietę, proszę zwrócić uwagę na otrzymaną etykietę. Stamtąd zastąp go w dowolnym miejscu polecenia.
Teraz uruchom następujące cztery polecenia. Zobacz wynik, który otrzymałem na zrzucie ekranu poniżej.
airmon-ng stop (interfejs)
ifconfig (interfejs) w dół
macchanger --mac 00:11:22:33:44:55 (interfejs)
airmon-ng start (interfejs)

Jeśli te polecenia nie dają takich samych wyników, jak pokazano, najprawdopodobniej twoja karta sieciowa nie jest odpowiednia do działania tego konkretnego cracka. Jeśli otrzymasz wynik, pomyślnie „sfałszowałeś” nowy adres MAC w interfejsie sieciowym 00:11:22:33:44:55.
Teraz czas wybrać sieć. Uruchom, aby wyświetlić listę sieci bezprzewodowych w pobliżu.
airodump-ng (interfejs)
Gdy zobaczysz jedną z żądanych sieci, naciśnij Ctrl + C , aby zatrzymać listę. Podświetl wiersz związany z siecią, która Cię interesuje i zanotuj dwie rzeczy: jej BSSID i kanał (w kolumnie oznaczonej CH), jak pokazano poniżej. Oczywiście, jeśli chcesz jailbreakować, potrzebujesz szyfrowania WEP (w ENC), a nie WPA,...
![Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack]()
Tak jak powiedziałem, naciśnij Ctrl + C, aby zatrzymać listę. (Musiałem to zrobić raz lub dwa razy, aby znaleźć sieć, której szukałem). Gdy już uzyskasz dostęp do sieci, zaznacz identyfikator BSSID i skopiuj go do schowka, aby móc go ponownie wykorzystać w nadchodzących poleceniach.
W tym momencie zobaczymy, co dzieje się z wybraną siecią i zapiszemy informacje do pliku. Uruchomić:
airodump-ng -c (kanał) -w (nazwa pliku) --bssid (bssid) (interfejs)
Gdzie (kanał) to kanał sieciowy, a (bssid) to identyfikator BSSID, który właśnie skopiowałeś do schowka. Możesz użyć kombinacji przycisków Shift + Wstaw, aby wkleić go do polecenia. Wprowadź dowolny opis ( nazwa pliku). Nazwałem odblokowaną sieć „yoyo”.
![Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack]()
Otrzymasz wynik taki, jak w oknie na obrazie tła poniżej. Otwórz nowe okno Konsoli i wprowadź następującą komendę:
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) (interfejs)
(essid) to nazwa SSID punktu dostępu, w tym przypadku yoyo. Otrzymasz wówczas wiadomość „Powiązanie pomyślne” z uśmiechniętą buźką:
Teraz czas na wejście:
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 (interfejs)
Tutaj tworzą ruch routera, który przechwytuje tyle wydajności, ile potrzeba, aby zwiększyć prędkość łamania. Po kilku minutach przednie okno zacznie działać z pakietami do odczytu/zapisu (wykonując ten krok, nie mogę także surfować po Internecie za pomocą sieci yoyo na własnym komputerze). To etap, w którym można trochę odpocząć. Zasadniczo musisz poczekać, aż zbierzesz wystarczającą ilość danych, aby uruchomić crack. Zwróć uwagę na liczbę w kolumnie #Dane (na zdjęciu poniżej jest ich tylko 854).
Czas przetwarzania tego procesu zależy od mocy Twojej sieci (co najmniej -32 na zdjęciu poniżej, mimo że punkt dostępowy Yoyo znajduje się w tym samym pomieszczeniu co mój adapter). Poczekaj, aż #Data przekroczy 10K, ponieważ crack nie zadziała, jeśli nie osiągnie tej liczby.
![Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack]()
Kiedy zbierze się wystarczającą ilość danych, następuje moment prawdy. Uruchom trzecie okno Konsoli i uruchom następujący program, aby złamać zebrane dane:
aircrack-ng -b (bssid) (nazwa pliku-01.cap)
Tutaj nazwą pliku powinna być nazwa wprowadzona powyżej dla ( nazwa pliku). Możesz przeglądać folder domowy, aby go zobaczyć, znajduje się on w rozszerzeniu wraz z rozszerzeniem .cap.
Jeśli nie masz wystarczającej ilości danych, aircrack zakończy się niepowodzeniem i poprosi o ponowną próbę. Lub pomyślnie będzie to wyglądać tak:
![Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack Złam hasło WEP Wi-Fi za pomocą funkcji Backtrack]()
Hasło WEP pojawi się obok „Znaleziono klucz”. Wpisz dwukropki i wprowadź hasło, aby zalogować się do sieci.
W trakcie procesu pojawiają się problemy
Napisałem ten artykuł, aby wykazać, że łamanie protokołu WEP jest stosunkowo łatwym procesem. To prawda, ale nie miałem tyle szczęścia, co gość z poniższego filmu. Robiłem to, napotykając kilka trudności. Tak naprawdę zobaczysz, że informacje na ostatnim zdjęciu będą się różnić od pozostałych, ponieważ nie są moje. Mimo że punkt dostępowy, do którego hakowałem, należał do mnie i znajdował się w tym samym pomieszczeniu co moja Alfa, wydajność kredytu zawsze wynosiła około -30, a gromadzenie danych było bardzo powolne, a BackTrack ciągle się zawieszał przed zakończeniem. Po kilkudziesięciu próbach nadal nie mogę zebrać w aircrack wystarczającej ilości danych, aby odszyfrować klucz.
Zatem proces ten jest łatwy w teorii, ale w rzeczywistości zależy od wielu innych czynników.