Kuinka murtaa WiFi-salasana (hakkeroida Wi-Fi-verkko)
โก รlykรคs yhteenveto
Wi-Fi-salasanojen murtaminen paljastaa, kuinka langattomat verkot altistuvat heikolle salaukselle ja virheelliselle todennukselle. Tรคmรค yleiskatsaus selittรครค, miten WEP, WPA ja WPA2 toimivat, mitรค tyรถkaluja hyรถkkรครคjรคt kรคyttรคvรคt ja mitรค suojaustoimenpiteitรค jรคrjestelmรคnvalvojien tulisi ottaa kรคyttรถรถn luvattoman langattoman kรคytรถn estรคmiseksi.

Langattomat verkot ovat kaikkien reitittimen lรคhetyssรคteen sisรคllรค olevien kรคytettรคvissรค. Tรคmรค tekee niistรค alttiita hyรถkkรคyksille. Hotspot-alueita on julkisilla paikoilla, kuten lentokentillรค, ravintoloissa ja puistoissa. Tรคssรค opetusohjelmassa esittelemme yleisiรค tekniikoita, joita kรคytetรครคn langattomien verkkojen tietoturvatoteutusten heikkouksien hyรถdyntรคmiseen. Tarkastelemme myรถs vastatoimia, joita voit ottaa kรคyttรถรถn suojautuaksesi tรคllaisilta hyรถkkรคyksiltรค.
Mikรค on langaton verkko?
Langaton verkko kรคyttรครค radioaaltoja tietokoneiden ja muiden laitteiden yhdistรคmiseen. Toteutus tehdรครคn OSI-mallin tasolla 1 (fyysinen kerros). Koska nรคmรค signaalit leviรคvรคt ilmassa, mikรค tahansa oikealle taajuudelle viritetty ja kantaman sisรคllรค oleva vastaanotin voi vastaanottaa ne, minkรค vuoksi todennus ja salaus ovat olennaisia.
Miten pรครคstรครคn langattomaan verkkoon?
Tarvitset langattoman laitteen, kuten kannettavan tietokoneen, tabletin tai รคlypuhelimen, ja sinun on oltava langattoman tukiaseman kantaman sisรคllรค. Useimmat laitteet nรคyttรคvรคt luettelon kรคytettรคvissรค olevista verkoista, kun Wi-Fi on pรครคllรค. Jos verkko on auki, napauta vain Yhdistรค. Jos se on salasanalla suojattu, tarvitset salasanan pรครคstรคksesi siihen kรคsiksi.
Langattoman verkon todennus
Koska langaton verkko on kaikkien Wi-Fi-yhteensopivan laitteen kรคyttรคjien kรคytettรคvissรค, useimmat verkot on suojattu salasanalla. Alla on lueteltu yleisimmin kรคytetyt todennustekniikat.
WEP
WEP on lyhenne sanoista Wired Equivalent Privacy. Se kehitettiin vuonna 1997 IEEE 802.11 WLAN -standardeja varten tavoitteena tarjota langallisia verkkoja vastaava yksityisyys. WEP salaa tiedot. transmitverkon kautta suojatakseen sitรค salakuuntelultapingIEEE kuitenkin virallisesti vanhensi WEP:n vuonna 2004 vakavien kryptografisten heikkouksien vuoksi.
WEP-todennus
WEP tukee kahta todennusmenetelmรครค:
- Avoimen jรคrjestelmรคn todennus (OSA) โ Myรถntรครค kรคyttรถoikeuden mille tahansa todennusta pyytรคvรคlle asemalle mรครคritetyn kรคyttรถoikeuskรคytรคnnรถn perusteella ilman jaetun salaisuuden tarkistamista.
- Jaetun avaimen todennus (SKA) โ Lรคhettรครค salatun haasteen pรครคsyรค pyytรคvรคlle asemalle. Asema salaa haasteen avaimellaan ja vastaa. Jos arvo vastaa tukiaseman odottamaa arvoa, pรครคsy myรถnnetรครคn.
WEP-heikkous
WEP-salauksessa on merkittรคviรค suunnitteluvirheitรค, joita hyรถkkรครคjรค voi hyรถdyntรครค:
- Paketin eheystarkistus kรคyttรครค syklistรค redundanssitarkistusta (CRC32), joka voidaan vaarantaa sieppaamalla vรคhintรครคn kaksi pakettia. Hyรถkkรครคjรคt voivat muokata salatun virran bittejรค ja tarkistussummaa niin, ettรค todennusjรคrjestelmรค hyvรคksyy paketin.
- WEP kรคyttรครค RC4-jonosalausta alustusarvolla (IV) ja salaisella avaimella. IV on vain 24 bittiรค, kun taas salainen avain on 40 tai 104 bittiรค. Lyhyt avain mahdollistaa raa'an voiman kรคytรถn.
- Heikot IV-yhdistelmรคt eivรคt salaa riittรคvรคsti, mikรค tekee niistรค alttiita tilastollisille hyรถkkรคyksille, kuten FMS-hyรถkkรคykselle.
- Koska WEP on salasanapohjainen, se on altis sanakirjahyรถkkรคyksille.
- Avainhallinta on huonosti toteutettu; WEP:llรค ei ole keskitettyรค avainhallintajรคrjestelmรครค.
- Alustusarvoja voidaan kรคyttรครค uudelleen saman istunnon aikana.
Nรคiden puutteiden vuoksi WEP on vanhentunut ja korvattu WPA:lla, WPA2:lla ja WPA3:lla.
WPA
WPA on lyhenne sanoista Wi-Fi Protected Access. Se on Wi-Fi Alliancen vuonna 2003 kehittรคmรค tietoturvaprotokolla vastauksena WEP:n heikkouksiin. WPA kรคyttรครค suurempia 48-bittisiรค alustusarvoja (WEP:n 24 bitin sijaan) ja ottaa kรคyttรถรถn ajalliset avaimet TKIP:n kautta kiertรครคkseen pakettikohtaista salausavainta.
WPA-heikkoudet
- Tรถrmรคyksen vรคlttรคmisen toteutus voi katketa โโtietyissรค olosuhteissa.
- Se on altis palvelunestohyรถkkรคyksille, jotka pakottavat todennuksen poistamisen.
- Valmiiksi jaetut avaimet kรคyttรคvรคt salasanoja; heikot salasanat ovat alttiita sanakirja- ja raa'alla voimalla tehtรคville hyรถkkรคyksille.
WPA2 ja WPA3: Nykyaikaiset Wi-Fi-tietoturvastandardit
WPA2 korvasi alkuperรคisen WPA:n vuonna 2004 ja esitteli AES:n ja CCMP:n, mikรค tarjosi paljon vahvemman luottamuksellisuuden ja eheyden suojauksen. WPA2-Personal kรคyttรครค ennalta jaettua avainta, kun taas WPA2-Enterprise kรคyttรครค 802.1X:รครค ja RADIUS-palvelinta kรคyttรคjรคkohtaisille tunnistetiedoille.
Vuonna 2018 julkaistu WPA3 korjaa WPA2:n jรคljellรค olevia heikkouksia. Se korvaa nelisuuntaisen kรคttelyn SAE:lla (Simultaneous Authentication of Equals), joka vastustaa offline-sanakirjahyรถkkรคyksiรค. WPA3 mahdollistaa myรถs eteenpรคin salaamisen ja edellyttรครค suojattuja hallintakehyksiรค.
| Standard | Vuosi | Salaus | Avaimenvaihto | Tila |
|---|---|---|---|---|
| WEP | 1997 | RC4 | Staattinen avain | Poistettu |
| WPA | 2003 | RC4 + TKIP | PSK | Poistettu |
| WPA2 | 2004 | AES-CCMP | PSK / 802.1X | Laajasti kรคytetty |
| WPA3 | 2018 | AES-GCMP | SAE / 802.1X | Suositeltava |
Yleiset hyรถkkรคystyypit
Ennen kuin tutkit tiettyjรค murtautumistyรถnkulkuja, ymmรคrrรค langattomat hyรถkkรครคjรคt luottavat taustalla oleviin hyรถkkรคyskategorioihin:
- haistaa โ Pakettien sieppaaminen sellaisenaan transmitlรคhetetรครคn langattomasti. Kaapatut kuvat voidaan dekoodata tyรถkaluilla, kuten Cain & Abel or Wireshark.
- Mies keskellรค (MITM) -hyรถkkรคys โ Salakuunteluping istunnossa ja vรคlittรครค tai muuttaa liikennettรค uhrin ja tukiaseman vรคlillรค.
- Palvelunestohyรถkkรคys (DoS) โ Laillisten asiakkaiden tulvahyรถkkรคys tai todennuksen poistaminen. Tรคhรคn tarkoitukseen on perinteisesti kรคytetty apuohjelmia, kuten FataJackia.
Wi-Fi (langattomien) verkkojen murtaminen
WEP-halkeilu
Krakkerointi on prosessi, jossa langattomien verkkojen heikkouksia hyรถdynnetรครคn luvattoman kรคytรถn hankkimiseksi. WEP-krakkerointi kohdistuu verkkoihin, jotka kรคyttรคvรคt edelleen WEP:iรค, ja se voidaan jakaa kahteen luokkaan:
- Passiivinen halkeilu โ Ei vaikutusta verkkoliikenteeseen ennen kuin WEP-avain on palautettu. Sitรค on vaikea havaita.
- Aktiivinen halkeilu โ Ruiskuttaa paketteja, mikรค lisรครค verkon kuormitusta. Helpompi havaita, mutta tehokkaampi ja nopeampi.
Kuinka murtaa WiFi-salasana
Tรคssรค kรคytรคnnรถn tilanteessa palautamme langattoman tunnistetiedot Windows kone kรคyttรคen Cain and Abel -penetraatiotestaustyรถkalua. Cain and Abel -tyรถkalua ei ole virallisesti yllรคpidetty vuoden 2014 jรคlkeen; se on esitetty tรคssรค koulutustarkoituksiin ja toimii parhaiten vanhemmilla Windows tiedotteet.
Tallennettujen langattoman verkon salasanojen purku Windows
Vaihe 1) Lataa Kain ja Abel -tyรถkalu.
install Cain & Abel luotettavasta arkistosta ja kรคynnistรค sovellus.
Vaihe 2) Valitse Dekooderit-vรคlilehti ja valitse Langattomat salasanat.
Valitse Dekooderit-vรคlilehti, napsauta vasemmanpuoleisessa navigointipalkissa Langattomat salasanat ja napsauta plus-painiketta (+) etsiรคksesi tallennetut tunnistetiedot.
Vaihe 3) RevKatso palautetut salasanat.
Jos isรคntรค on aiemmin muodostanut yhteyden suojattuun langattomaan verkkoon, Cain ja Abel nรคyttรคvรคt alla olevien kaltaisia โโtuloksia.
Vaihe 4) Ota talteen SSID, salaustyyppi ja salasana.
Dekooderi nรคyttรครค kรคytetyn salaustyypin, SSID:n ja selkokielisen salasanan, jotka hyรถkkรครคjรค veisi eteenpรคin jatkohyรถkkรคyksiรค varten.
Kuinka hakkeroida WiFi-salasana Hacker (WEP Cracking) -tyรถkaluilla
Tunkeutumistestaajat kรคyttรคvรคt useita apuohjelmia WEP-suojattujen verkkojen auditointiin:
- Aircrack-ng โ Verkkonuhkin ja WEP/WPA-hakkeri: https://www.aircrack-ng.org/.
- WEPCrack โ Avoimen lรคhdekoodin 802.11 WEP-avaimen palautusohjelma, joka toteuttaa FMS-hyรถkkรคyksen: https://wepcrack.sourceforge.net/.
- Kismet โ Havaitsee nรคkyvรคt ja piilossa olevat langattomat verkot, nuuhkii paketteja ja merkitsee tunkeutumiset: https://www.kismetwireless.net/.
- WebDecrypt โ Kรคyttรครค aktiivisia sanakirjahyรถkkรคyksiรค WEP-avainten murtamiseen: https://wepdecrypt.sourceforge.net/.
WPA-halkeilu
WPA kรคyttรครค 256-bittistรค ennalta jaettua avainta, joka on johdettu salasanasta. Lyhyet tai yleiset salasanat ovat alttiita sanakirjahyรถkkรคyksille ja sateenkaaritaulukkohauille. Yleisiรค tyรถkaluja ovat:
- CoWPAtty โ Raa'alla voimalla ja sanakirjalla tehtรคvรคt hyรถkkรคykset WPA:n esijaettuja avaimia vastaan. Mukana toimitetaan Kali Linux.
- Cain & Abel โ Dekoodaa nuuskijoilta, kuten Wireshark, joka voi sisรคltรครค WEP- tai WPA-PSK-kehyksiรค: https://www.softpedia.com/get/Security/Decrypting-Decoding/Cain-and-Abel.shtml.
Halkeilevat langattoman verkon WEP/WPA-avaimet
WEP- ja WPA-avainten murtaminen langattomaan verkkoon on mahdollista. Onnistuminen riippuu ohjelmistosta, yhteensopivasta laitteistosta, kรคrsivรคllisyydestรค ja kohdeverkon kรคyttรคjien aktiivisuudesta. transmitdatan kerรครคminen.
Kali Linux on Backin moderni seuraajaTrack (elรคkkeellรค vuonna 2013). Debianille rakennettu Kali sisรคltรครค kuratoidun kokoelman tietoturvatyรถkaluja, mukaan lukien:
- Metasploit
- Wireshark
- Aircrack-ng
- nmap
- Ophcrack
Langattomien avainten murtaminen vaatii vรคhintรครคn:
- Langaton sovitin, jossa on pakettien injektiotuki (kuten Alfa AWUS036ACH).
- Kali Linux: https://www.kali.org/get-kali/.
- Lรคheisyys kohteeseen โ Aktiiviset kรคyttรคjรคt parantavat mahdollisuuksiasi kerรคtรค kรคyttรถkelpoisia paketteja.
- Linuxin tuntemus ja tuntemus Aircrack-ng-skriptit.
- Kรคrsivรคllisyys โ Palautuminen voi kestรครค minuuteista useisiin tunteihin salasanan monimutkaisuudesta riippuen.
Kuinka suojata Wi-Fi-vuodot
Langattoman verkon altistumisen vรคhentรคmiseksi organisaatioiden tulisi ottaa kรคyttรถรถn seuraavat suojaustoimenpiteet:
- Vaihda laitteiston mukana toimitettu oletusarvoinen jรคrjestelmรคnvalvojan salasana ja SSID.
- Ota kรคyttรถรถn vahvin saatavilla oleva todennus, suosi WPA3:a ja kรคytรค vanhoille asiakkaille WPA2:ta.
- Rajoita pรครคsyรค sallimalla vain rekisterรถidyt MAC-osoitteet (suojauskerros, ei ensisijainen hallinta).
- Kรคytรค vahvoja WPA-PSK-avaimia, jotka yhdistรคvรคt symboleja, numeroita ja isoja ja pieniรค kirjaimia, suojataksesi sanakirja- ja raa'alta voimalta hyรถkkรคyksiltรค.
- Ota kรคyttรถรถn palomuureja ja verkon segmentointia rajoittaaksesi sivuttaisliikettรค luvattoman yhteyden jรคlkeen.
- Poista WPS kรคytรถstรค ja pรคivitรค reitittimen laiteohjelmisto sรครคnnรถllisesti tunnettujen haavoittuvuuksien korjaamiseksi.
Kuinka tekoรคly parantaa Wi-Fi-verkon turvallisuutta ja hyรถkkรคysten havaitsemista
Tekoรคlystรค on tullut kรคytรคnnรถllinen osa nykyaikaisia โโWi-Fi-puolustuksia. Koska langattomat verkot tuottavat valtavia mรครคriรค telemetriaa yhdistรคmistapahtumista, luotainpyynnรถistรค ja liikennevirroista, tekoรคlymallit paljastavat vihamielisen kรคyttรคytymisen paljon nopeammin kuin sรครคntรถpohjainen valvonta. Jรคrjestelmรคnvalvojat luottavat nyt tekoรคlypohjaisiin alustoihin tunkeutumisen havaitsemisjรคrjestelmien tรคydentรคmiseksi ja keskimรครคrรคisen vasteajan lyhentรคmiseksi.
Nรคin tekoรคly vahvistaa langattomia tietoturvaohjelmia:
- Anomalian tunnistus: Valvomattomat mallit oppivat normaalin kรคyttรคytymisen perustason (roaming-mallit, datamรครคrรค, protokollayhdistelmรค) ja merkitsevรคt todennuksen poistotulvat, epรคrehelliset tukiasemat tai pahan kaksosen imitaation.
- Kรคyttรคytymistodennus: Tekoรคly korreloi laitteen sormenjรคlkiรค, signaalin voimakkuutta ja kellonajan kรคyttรถรค varmistaakseen, ettรค asiakas on laillinen kรคyttรคjรค, eikรค varastettujen tunnistetietojen hyรถkkรครคjรค.
- Automatisoidut salasanatarkastukset: Generatiiviset mallit ennustavat ihmisen valitsemia salasanoja, jolloin punaiset tiimit voivat suorittaa รคlykkรครคmpiรค sanakirjahyรถkkรคyksiรค, jotta heikot avaimet poistetaan kรคytรถstรค ennen kuin rikolliset lรถytรคvรคt ne.
- Reaaliaikainen uhkien triage: SIEM-alustat syรถttรคvรคt langattomat tapahtumat luokittimiin, jotka pisteyttรคvรคt riskejรค, kerรครคvรคt hรคlytyksiรค ja vaimentavat analyytikoiden tyรถmรครคrรครค ylikuormittavaa kohinaa.
- Adaptiivinen vaste: Tekoรคlypohjainen verkon kรคyttรถoikeuksien hallinta voi karanteeniin asettaa epรคilyttรคvรคn pรครคtepisteen, vaatia uudelleentunnistusta tai ohjata sen automaattisesti rajoitettuun VLAN-verkkoon.
Hyรถkkรครคjรคt kรคyttรคvรคt tekoรคlyรค myรถs sormenjรคlkitunnistimiin, nopeuttavat kรคttelyn murtamista ja luovat vakuuttavia tietojenkalastelusivuja. Yhdistรค tekoรคlyllรค toimiva valvonta WPA3:een, vahvoihin salasanoihin ja kurinalaiseen pรคivitysten asennukseen, jotta automaattinen puolustus pysyy automaattisen hyรถkkรคyksen vauhdissa.




