Kuinka murtaa WiFi-salasana (hakkeroida Wi-Fi-verkko)

โšก ร„lykรคs yhteenveto

Wi-Fi-salasanojen murtaminen paljastaa, kuinka langattomat verkot altistuvat heikolle salaukselle ja virheelliselle todennukselle. Tรคmรค yleiskatsaus selittรครค, miten WEP, WPA ja WPA2 toimivat, mitรค tyรถkaluja hyรถkkรครคjรคt kรคyttรคvรคt ja mitรค suojaustoimenpiteitรค jรคrjestelmรคnvalvojien tulisi ottaa kรคyttรถรถn luvattoman langattoman kรคytรถn estรคmiseksi.

  • Foundational-periaate: Langattomat verkot lรคhettรคvรคt OSI-fyysisen kerroksen sisรคllรค lรคhetyssรคteellรค, mikรค mahdollistaa signaalin sieppaamisen ilman fyysistรค kontaktia.
  • Todennusstandardit: WEP, WPA, WPA2 ja WPA3 tarjoavat asteittain vahvemman salauksen kรคyttรคmรคllรค kehittyviรค avainpituuksia ja kryptografisia algoritmeja.
  • Yleisiรค hyรถkkรคystekniikoita: Sanakirjahyรถkkรคykset, nuuskiminen, vรคlimieshyรถkkรคykset ja palvelunestohyรถkkรคykset hyรถdyntรคvรคt heikkoja salasanoja ja vanhentuneita protokollia.
  • Krakkaustyรถkalusarja: Aircrack-ng, Kismet, CoWPAtty ja Kali Linux tarjota pakettien sieppaus-, injektio- ja raa'an voiman kรคyttรถรถn liittyviรค ominaisuuksia penetraatiotestaajille.
  • Tekoรคlyyn perustuva tunnistus: Koneoppimismallit merkitsevรคt poikkeavia Wi-Fi-liikennemalleja reaaliajassa, mikรค nopeuttaa havaitsemista allekirjoituspohjaista valvontaa pidemmรคlle.
  • Puolustavat kontrollit: Vahvat salasanat, MAC-suodatus, palomuurin segmentointi ja WPA3-siirto vรคhentรคvรคt luvattoman kรคytรถn riskiรค.

Kuinka murtaa WiFi-salasana

Langattomat verkot ovat kaikkien reitittimen lรคhetyssรคteen sisรคllรค olevien kรคytettรคvissรค. Tรคmรค tekee niistรค alttiita hyรถkkรคyksille. Hotspot-alueita on julkisilla paikoilla, kuten lentokentillรค, ravintoloissa ja puistoissa. Tรคssรค opetusohjelmassa esittelemme yleisiรค tekniikoita, joita kรคytetรครคn langattomien verkkojen tietoturvatoteutusten heikkouksien hyรถdyntรคmiseen. Tarkastelemme myรถs vastatoimia, joita voit ottaa kรคyttรถรถn suojautuaksesi tรคllaisilta hyรถkkรคyksiltรค.

Mikรค on langaton verkko?

Langaton verkko kรคyttรครค radioaaltoja tietokoneiden ja muiden laitteiden yhdistรคmiseen. Toteutus tehdรครคn OSI-mallin tasolla 1 (fyysinen kerros). Koska nรคmรค signaalit leviรคvรคt ilmassa, mikรค tahansa oikealle taajuudelle viritetty ja kantaman sisรคllรค oleva vastaanotin voi vastaanottaa ne, minkรค vuoksi todennus ja salaus ovat olennaisia.

Langattoman verkon kaavio, joka nรคyttรครค radioaaltopohjaisen yhteyden

Miten pรครคstรครคn langattomaan verkkoon?

Tarvitset langattoman laitteen, kuten kannettavan tietokoneen, tabletin tai รคlypuhelimen, ja sinun on oltava langattoman tukiaseman kantaman sisรคllรค. Useimmat laitteet nรคyttรคvรคt luettelon kรคytettรคvissรค olevista verkoista, kun Wi-Fi on pรครคllรค. Jos verkko on auki, napauta vain Yhdistรค. Jos se on salasanalla suojattu, tarvitset salasanan pรครคstรคksesi siihen kรคsiksi.

Langattoman verkon todennus

Koska langaton verkko on kaikkien Wi-Fi-yhteensopivan laitteen kรคyttรคjien kรคytettรคvissรค, useimmat verkot on suojattu salasanalla. Alla on lueteltu yleisimmin kรคytetyt todennustekniikat.

WEP

WEP on lyhenne sanoista Wired Equivalent Privacy. Se kehitettiin vuonna 1997 IEEE 802.11 WLAN -standardeja varten tavoitteena tarjota langallisia verkkoja vastaava yksityisyys. WEP salaa tiedot. transmitverkon kautta suojatakseen sitรค salakuuntelultapingIEEE kuitenkin virallisesti vanhensi WEP:n vuonna 2004 vakavien kryptografisten heikkouksien vuoksi.

WEP-todennus

WEP tukee kahta todennusmenetelmรครค:

  • Avoimen jรคrjestelmรคn todennus (OSA) โ€“ Myรถntรครค kรคyttรถoikeuden mille tahansa todennusta pyytรคvรคlle asemalle mรครคritetyn kรคyttรถoikeuskรคytรคnnรถn perusteella ilman jaetun salaisuuden tarkistamista.
  • Jaetun avaimen todennus (SKA) โ€“ Lรคhettรครค salatun haasteen pรครคsyรค pyytรคvรคlle asemalle. Asema salaa haasteen avaimellaan ja vastaa. Jos arvo vastaa tukiaseman odottamaa arvoa, pรครคsy myรถnnetรครคn.

WEP-heikkous

WEP-salauksessa on merkittรคviรค suunnitteluvirheitรค, joita hyรถkkรครคjรค voi hyรถdyntรครค:

  • Paketin eheystarkistus kรคyttรครค syklistรค redundanssitarkistusta (CRC32), joka voidaan vaarantaa sieppaamalla vรคhintรครคn kaksi pakettia. Hyรถkkรครคjรคt voivat muokata salatun virran bittejรค ja tarkistussummaa niin, ettรค todennusjรคrjestelmรค hyvรคksyy paketin.
  • WEP kรคyttรครค RC4-jonosalausta alustusarvolla (IV) ja salaisella avaimella. IV on vain 24 bittiรค, kun taas salainen avain on 40 tai 104 bittiรค. Lyhyt avain mahdollistaa raa'an voiman kรคytรถn.
  • Heikot IV-yhdistelmรคt eivรคt salaa riittรคvรคsti, mikรค tekee niistรค alttiita tilastollisille hyรถkkรคyksille, kuten FMS-hyรถkkรคykselle.
  • Koska WEP on salasanapohjainen, se on altis sanakirjahyรถkkรคyksille.
  • Avainhallinta on huonosti toteutettu; WEP:llรค ei ole keskitettyรค avainhallintajรคrjestelmรครค.
  • Alustusarvoja voidaan kรคyttรครค uudelleen saman istunnon aikana.

Nรคiden puutteiden vuoksi WEP on vanhentunut ja korvattu WPA:lla, WPA2:lla ja WPA3:lla.

WPA

WPA on lyhenne sanoista Wi-Fi Protected Access. Se on Wi-Fi Alliancen vuonna 2003 kehittรคmรค tietoturvaprotokolla vastauksena WEP:n heikkouksiin. WPA kรคyttรครค suurempia 48-bittisiรค alustusarvoja (WEP:n 24 bitin sijaan) ja ottaa kรคyttรถรถn ajalliset avaimet TKIP:n kautta kiertรครคkseen pakettikohtaista salausavainta.

WPA-heikkoudet

  • Tรถrmรคyksen vรคlttรคmisen toteutus voi katketa โ€‹โ€‹tietyissรค olosuhteissa.
  • Se on altis palvelunestohyรถkkรคyksille, jotka pakottavat todennuksen poistamisen.
  • Valmiiksi jaetut avaimet kรคyttรคvรคt salasanoja; heikot salasanat ovat alttiita sanakirja- ja raa'alla voimalla tehtรคville hyรถkkรคyksille.

WPA2 ja WPA3: Nykyaikaiset Wi-Fi-tietoturvastandardit

WPA2 korvasi alkuperรคisen WPA:n vuonna 2004 ja esitteli AES:n ja CCMP:n, mikรค tarjosi paljon vahvemman luottamuksellisuuden ja eheyden suojauksen. WPA2-Personal kรคyttรครค ennalta jaettua avainta, kun taas WPA2-Enterprise kรคyttรครค 802.1X:รครค ja RADIUS-palvelinta kรคyttรคjรคkohtaisille tunnistetiedoille.

Vuonna 2018 julkaistu WPA3 korjaa WPA2:n jรคljellรค olevia heikkouksia. Se korvaa nelisuuntaisen kรคttelyn SAE:lla (Simultaneous Authentication of Equals), joka vastustaa offline-sanakirjahyรถkkรคyksiรค. WPA3 mahdollistaa myรถs eteenpรคin salaamisen ja edellyttรครค suojattuja hallintakehyksiรค.

Standard Vuosi Salaus Avaimenvaihto Tila
WEP 1997 RC4 Staattinen avain Poistettu
WPA 2003 RC4 + TKIP PSK Poistettu
WPA2 2004 AES-CCMP PSK / 802.1X Laajasti kรคytetty
WPA3 2018 AES-GCMP SAE / 802.1X Suositeltava

Yleiset hyรถkkรคystyypit

Ennen kuin tutkit tiettyjรค murtautumistyรถnkulkuja, ymmรคrrรค langattomat hyรถkkรครคjรคt luottavat taustalla oleviin hyรถkkรคyskategorioihin:

  • haistaa โ€“ Pakettien sieppaaminen sellaisenaan transmitlรคhetetรครคn langattomasti. Kaapatut kuvat voidaan dekoodata tyรถkaluilla, kuten Cain & Abel or Wireshark.
  • Mies keskellรค (MITM) -hyรถkkรคys โ€“ Salakuunteluping istunnossa ja vรคlittรครค tai muuttaa liikennettรค uhrin ja tukiaseman vรคlillรค.
  • Palvelunestohyรถkkรคys (DoS) โ€“ Laillisten asiakkaiden tulvahyรถkkรคys tai todennuksen poistaminen. Tรคhรคn tarkoitukseen on perinteisesti kรคytetty apuohjelmia, kuten FataJackia.

Wi-Fi (langattomien) verkkojen murtaminen

WEP-halkeilu

Krakkerointi on prosessi, jossa langattomien verkkojen heikkouksia hyรถdynnetรครคn luvattoman kรคytรถn hankkimiseksi. WEP-krakkerointi kohdistuu verkkoihin, jotka kรคyttรคvรคt edelleen WEP:iรค, ja se voidaan jakaa kahteen luokkaan:

  • Passiivinen halkeilu โ€“ Ei vaikutusta verkkoliikenteeseen ennen kuin WEP-avain on palautettu. Sitรค on vaikea havaita.
  • Aktiivinen halkeilu โ€“ Ruiskuttaa paketteja, mikรค lisรครค verkon kuormitusta. Helpompi havaita, mutta tehokkaampi ja nopeampi.

Kuinka murtaa WiFi-salasana

Tรคssรค kรคytรคnnรถn tilanteessa palautamme langattoman tunnistetiedot Windows kone kรคyttรคen Cain and Abel -penetraatiotestaustyรถkalua. Cain and Abel -tyรถkalua ei ole virallisesti yllรคpidetty vuoden 2014 jรคlkeen; se on esitetty tรคssรค koulutustarkoituksiin ja toimii parhaiten vanhemmilla Windows tiedotteet.

Tallennettujen langattoman verkon salasanojen purku Windows

Vaihe 1) Lataa Kain ja Abel -tyรถkalu.
install Cain & Abel luotettavasta arkistosta ja kรคynnistรค sovellus.

Kainin ja Abelin pรครคikkuna, jossa nรคkyy Dekooderit-vรคlilehti

Vaihe 2) Valitse Dekooderit-vรคlilehti ja valitse Langattomat salasanat.
Valitse Dekooderit-vรคlilehti, napsauta vasemmanpuoleisessa navigointipalkissa Langattomat salasanat ja napsauta plus-painiketta (+) etsiรคksesi tallennetut tunnistetiedot.

Langattomien salasanojen valitseminen Dekooderit-vรคlilehdellรค

Vaihe 3) RevKatso palautetut salasanat.
Jos isรคntรค on aiemmin muodostanut yhteyden suojattuun langattomaan verkkoon, Cain ja Abel nรคyttรคvรคt alla olevien kaltaisia โ€‹โ€‹tuloksia.

Palautetut langattomat salasanat SSID:llรค ja salaustyypillรค

Vaihe 4) Ota talteen SSID, salaustyyppi ja salasana.
Dekooderi nรคyttรครค kรคytetyn salaustyypin, SSID:n ja selkokielisen salasanan, jotka hyรถkkรครคjรค veisi eteenpรคin jatkohyรถkkรคyksiรค varten.

Kuinka hakkeroida WiFi-salasana Hacker (WEP Cracking) -tyรถkaluilla

Tunkeutumistestaajat kรคyttรคvรคt useita apuohjelmia WEP-suojattujen verkkojen auditointiin:

WPA-halkeilu

WPA kรคyttรครค 256-bittistรค ennalta jaettua avainta, joka on johdettu salasanasta. Lyhyet tai yleiset salasanat ovat alttiita sanakirjahyรถkkรคyksille ja sateenkaaritaulukkohauille. Yleisiรค tyรถkaluja ovat:

Halkeilevat langattoman verkon WEP/WPA-avaimet

WEP- ja WPA-avainten murtaminen langattomaan verkkoon on mahdollista. Onnistuminen riippuu ohjelmistosta, yhteensopivasta laitteistosta, kรคrsivรคllisyydestรค ja kohdeverkon kรคyttรคjien aktiivisuudesta. transmitdatan kerรครคminen.

Kali Linux on Backin moderni seuraajaTrack (elรคkkeellรค vuonna 2013). Debianille rakennettu Kali sisรคltรครค kuratoidun kokoelman tietoturvatyรถkaluja, mukaan lukien:

  • Metasploit
  • Wireshark
  • Aircrack-ng
  • nmap
  • Ophcrack

Langattomien avainten murtaminen vaatii vรคhintรครคn:

  • Langaton sovitin, jossa on pakettien injektiotuki (kuten Alfa AWUS036ACH).
  • Kali Linux: https://www.kali.org/get-kali/.
  • Lรคheisyys kohteeseen โ€“ Aktiiviset kรคyttรคjรคt parantavat mahdollisuuksiasi kerรคtรค kรคyttรถkelpoisia paketteja.
  • Linuxin tuntemus ja tuntemus Aircrack-ng-skriptit.
  • Kรคrsivรคllisyys โ€“ Palautuminen voi kestรครค minuuteista useisiin tunteihin salasanan monimutkaisuudesta riippuen.

Kuinka suojata Wi-Fi-vuodot

Langattoman verkon altistumisen vรคhentรคmiseksi organisaatioiden tulisi ottaa kรคyttรถรถn seuraavat suojaustoimenpiteet:

  • Vaihda laitteiston mukana toimitettu oletusarvoinen jรคrjestelmรคnvalvojan salasana ja SSID.
  • Ota kรคyttรถรถn vahvin saatavilla oleva todennus, suosi WPA3:a ja kรคytรค vanhoille asiakkaille WPA2:ta.
  • Rajoita pรครคsyรค sallimalla vain rekisterรถidyt MAC-osoitteet (suojauskerros, ei ensisijainen hallinta).
  • Kรคytรค vahvoja WPA-PSK-avaimia, jotka yhdistรคvรคt symboleja, numeroita ja isoja ja pieniรค kirjaimia, suojataksesi sanakirja- ja raa'alta voimalta hyรถkkรคyksiltรค.
  • Ota kรคyttรถรถn palomuureja ja verkon segmentointia rajoittaaksesi sivuttaisliikettรค luvattoman yhteyden jรคlkeen.
  • Poista WPS kรคytรถstรค ja pรคivitรค reitittimen laiteohjelmisto sรครคnnรถllisesti tunnettujen haavoittuvuuksien korjaamiseksi.

Kuinka tekoรคly parantaa Wi-Fi-verkon turvallisuutta ja hyรถkkรคysten havaitsemista

Tekoรคlystรค on tullut kรคytรคnnรถllinen osa nykyaikaisia โ€‹โ€‹Wi-Fi-puolustuksia. Koska langattomat verkot tuottavat valtavia mรครคriรค telemetriaa yhdistรคmistapahtumista, luotainpyynnรถistรค ja liikennevirroista, tekoรคlymallit paljastavat vihamielisen kรคyttรคytymisen paljon nopeammin kuin sรครคntรถpohjainen valvonta. Jรคrjestelmรคnvalvojat luottavat nyt tekoรคlypohjaisiin alustoihin tunkeutumisen havaitsemisjรคrjestelmien tรคydentรคmiseksi ja keskimรครคrรคisen vasteajan lyhentรคmiseksi.

Nรคin tekoรคly vahvistaa langattomia tietoturvaohjelmia:

  • Anomalian tunnistus: Valvomattomat mallit oppivat normaalin kรคyttรคytymisen perustason (roaming-mallit, datamรครคrรค, protokollayhdistelmรค) ja merkitsevรคt todennuksen poistotulvat, epรคrehelliset tukiasemat tai pahan kaksosen imitaation.
  • Kรคyttรคytymistodennus: Tekoรคly korreloi laitteen sormenjรคlkiรค, signaalin voimakkuutta ja kellonajan kรคyttรถรค varmistaakseen, ettรค asiakas on laillinen kรคyttรคjรค, eikรค varastettujen tunnistetietojen hyรถkkรครคjรค.
  • Automatisoidut salasanatarkastukset: Generatiiviset mallit ennustavat ihmisen valitsemia salasanoja, jolloin punaiset tiimit voivat suorittaa รคlykkรครคmpiรค sanakirjahyรถkkรคyksiรค, jotta heikot avaimet poistetaan kรคytรถstรค ennen kuin rikolliset lรถytรคvรคt ne.
  • Reaaliaikainen uhkien triage: SIEM-alustat syรถttรคvรคt langattomat tapahtumat luokittimiin, jotka pisteyttรคvรคt riskejรค, kerรครคvรคt hรคlytyksiรค ja vaimentavat analyytikoiden tyรถmรครคrรครค ylikuormittavaa kohinaa.
  • Adaptiivinen vaste: Tekoรคlypohjainen verkon kรคyttรถoikeuksien hallinta voi karanteeniin asettaa epรคilyttรคvรคn pรครคtepisteen, vaatia uudelleentunnistusta tai ohjata sen automaattisesti rajoitettuun VLAN-verkkoon.

Hyรถkkรครคjรคt kรคyttรคvรคt tekoรคlyรค myรถs sormenjรคlkitunnistimiin, nopeuttavat kรคttelyn murtamista ja luovat vakuuttavia tietojenkalastelusivuja. Yhdistรค tekoรคlyllรค toimiva valvonta WPA3:een, vahvoihin salasanoihin ja kurinalaiseen pรคivitysten asennukseen, jotta automaattinen puolustus pysyy automaattisen hyรถkkรคyksen vauhdissa.

UKK

Ei. Langattoman verkon kรคyttรถ ilman omistajan kirjallista lupaa rikkoo tietokoneiden vรครคrinkรคyttรถรค koskevia lakeja useimmissa lainkรคyttรถalueissa. Tรคssรค kรคsitellyt tekniikat koskevat valtuutettua penetraatiotestausta, laboratoriotutkimusta ja auditointeja, joita suoritetaan hallitsemissasi verkoissa.

WPA3 on tรคllรค hetkellรค turvallisin ja laajalti kรคytetty vaihtoehto. Se ottaa kรคyttรถรถn samanaikaisen yhtรคlรคisten salausten todentamisen (SIM), estรครค offline-sanakirjahyรถkkรคykset ja edellyttรครค suojattujen hallintakehysten kรคyttรถรค. Jos WPA3 ei ole kรคytettรคvissรค, WPA2-AES on edelleen hyvรคksyttรคvรค useimmissa koti- ja toimistoverkoissa.

Tarvitset langattoman sovittimen, joka tukee monitoritilaa ja pakettien injektointia, kuten Aircrack-ng yhteensopiva Alfa AWUS036 -sarjan kortti. Kannettava tietokone, jossa on Kali Linux, runsaasti tallennustilaa kaappaustiedostoille ja kรคrsivรคllisyys ovat myรถs vรคlttรคmรคttรถmiรค.

Hyรถkkรครคjรคt kouluttavat kielimalleja vuodettujen tunnistetietojen avulla ennustamaan realistisia salasanoja, mikรค nopeuttaa dramaattisesti sanakirjahyรถkkรคyksiรค WPA- ja WPA2-salauksia vastaan. Tekoรคly myรถs ottaa sormenjรคljet โ€‹โ€‹laitteista luotauspyynnรถistรค, auttaa.ping Vihamieliset toimijat profiloivat kohteet ennen kuin yrittรคvรคt saada kรคttelyn takaisin.

Kyllรค. Nykyaikaiset tekoรคlyyn perustuvat tunkeutumisen havaitsemisjรคrjestelmรคt analysoivat normaalin langattoman toiminnan ja merkitsevรคt poikkeamia, kuten todennuksen poistotulvia, epรคrehellisiรค tukiasemia ja pahan kaksosen imitaatiota. Ne reitittรคvรคt luotettavat hรคlytykset analyytikoille vaimentaen samalla kohinaa, mikรค lyhentรครค merkittรคvรคsti keskimรครคrรคistรค reagointiaikaa.

Tiivistรค tรคmรค viesti seuraavasti: