Hvordan knekke WiFi-passord (Hack Wi-Fi-nettverk)

Trรฅdlรธse nettverk er tilgjengelige for alle innenfor ruterens overfรธringsradius. Dette gjรธr dem sรฅrbare for angrep. Hotspots er tilgjengelige pรฅ offentlige steder som flyplasser, restauranter, parker osv.

I denne opplรฆringen vil vi introdusere deg til vanlige teknikker som brukes for รฅ utnytte svakheter i implementeringer av trรฅdlรธse nettverkssikkerhet. Vi skal ogsรฅ se pรฅ noen av mottiltakene du kan sette i verk for รฅ beskytte mot slike angrep.

Hva er et trรฅdlรธst nettverk?

Et trรฅdlรธst nettverk er et nettverk som bruker radiobรธlger til รฅ koble datamaskiner og andre enheter sammen. Implementeringen gjรธres pรฅ lag 1 (fysisk lag) av OSI modell.

Trรฅdlรธst nettverk

Hvordan hacke WiFi-passord

I dette praktiske scenariet skal vi lรฆre hvordan du knekker WiFi-passord. Vi vil bruke Kain og Abel til รฅ dekode de lagrede trรฅdlรธse nettverkspassordene i Windows. Vi vil ogsรฅ gi nyttig informasjon som kan brukes til รฅ knekke WEP- og WPA-nรธkler av trรฅdlรธse nettverk.

Dekoding av passord for trรฅdlรธst nettverk lagret i Windows

Trinn 1) Last ned Kain og Abel-verktรธyet

  • Last ned Cain & Abel fra lenken ovenfor.
  • ร…pne Kain og Abel

Dekoding av passord for trรฅdlรธst nettverk

Trinn 2) Velg kategorien Dekodere og velg Trรฅdlรธse passord

  • Sรธrg for at kategorien Dekodere er valgt, og klikk deretter pรฅ Trรฅdlรธse passord fra navigasjonsmenyen pรฅ venstre side
  • Klikk pรฅ knappen med et plusstegn

Dekoding av passord for trรฅdlรธst nettverk

Trinn 3) Passordene vises

  • Forutsatt at du har koblet til et sikret trรฅdlรธst nettverk fรธr, vil du fรฅ resultater som ligner pรฅ de som vises nedenfor

Dekoding av passord for trรฅdlรธst nettverk

Trinn 4) Fรฅ passordene sammen med krypteringstype og SSID

  • Dekoderen vil vise deg krypteringstypen, SSID og passordet som ble brukt.

Hvordan fรฅ tilgang til et trรฅdlรธst nettverk?

Du trenger en trรฅdlรธs nettverksaktivert enhet som en bรฆrbar datamaskin, nettbrett, smarttelefoner osv. Du mรฅ ogsรฅ vรฆre innenfor overfรธringsradiusen til et tilgangspunkt for trรฅdlรธst nettverk. De fleste enheter (hvis alternativet for trรฅdlรธst nettverk er slรฅtt pรฅ) vil gi deg en liste over tilgjengelige nettverk. Hvis nettverket ikke er passordbeskyttet, sรฅ er det bare รฅ klikke pรฅ koble til. Hvis det er passordbeskyttet, trenger du passordet for รฅ fรฅ tilgang.

Autentisering av trรฅdlรธst nettverk

Siden nettverket er lett tilgjengelig for alle med en trรฅdlรธs nettverksaktivert enhet, er de fleste nettverk passordbeskyttet. La oss se pรฅ noen av de mest brukte autentiseringsteknikkene.

WEP

WEP er forkortelsen for Wired Equivalent Privacy. Den ble utviklet for IEEE 802.11 WLAN-standarder. Mรฅlet var รฅ gi personvernet tilsvarende det som tilbys av kablede nettverk. WEP fungerer ved รฅ kryptere dataene som er overfรธrt over nettverket for รฅ beskytte dem mot avlytting.

WEP-autentisering

Open System Authentication (OSA) โ€“ denne metoden gir tilgang til stasjonsautentisering forespurt basert pรฅ den konfigurerte tilgangspolicyen.

Delt nรธkkelautentisering (SKA) โ€“ Denne metoden sender til en kryptert utfordring til stasjonen som ber om tilgang. Stasjonen krypterer utfordringen med nรธkkelen og svarer deretter. Hvis den krypterte utfordringen samsvarer med AP-verdien, gis tilgang.

WEP svakhet

WEP har betydelige designfeil og sรฅrbarheter.

  • Integriteten til pakkene sjekkes ved hjelp av Cyclic Redundancy Check (CRC32). CRC32-integritetssjekk kan kompromitteres ved รฅ fange opp minst to pakker. Bitene i den krypterte strรธmmen og kontrollsummen kan endres av angriperen slik at pakken aksepteres av autentiseringssystemet. Dette fรธrer til uautorisert tilgang til nettverket.
  • WEP bruker RC4-krypteringsalgoritmen for รฅ lage strรธmchiffer. Strรธmchifferinndata bestรฅr av en startverdi (IV) og en hemmelig nรธkkel. Lengden pรฅ startverdien (IV) er 24 biter lang mens den hemmelige nรธkkelen enten kan vรฆre 40 biter eller 104 biter lang. Den totale lengden pรฅ bรฅde startverdien og hemmeligheten kan enten vรฆre 64 bits eller 128 bits lang. Den lavere mulige verdien av den hemmelige nรธkkelen gjรธr det enkelt รฅ knekke den.
  • Svake innledende verdikombinasjoner krypterer ikke tilstrekkelig. Dette gjรธr dem sรฅrbare for angrep.
  • WEP er basert pรฅ passord; dette gjรธr den sรฅrbar for ordbokangrep.
  • Nรธkkelhรฅndtering er dรฅrlig implementert. ร… endre nรธkler, spesielt pรฅ store nettverk, er utfordrende. WEP tilbyr ikke et sentralisert nรธkkelstyringssystem.
  • De opprinnelige verdiene kan gjenbrukes

Pรฅ grunn av disse sikkerhetsmanglene har WEP blitt avviklet til fordel for WPA

WPA

WPA er forkortelsen for Wi-Fi Protected Access. Det er en sikkerhetsprotokoll utviklet av Wi-Fi Alliance som svar pรฅ svakhetene funnet i WEP. Den brukes til รฅ kryptere data pรฅ 802.11 WLAN. Den bruker hรธyere startverdier 48 biter i stedet for de 24 bitene som WEP bruker. Den bruker tidsnรธkler for รฅ kryptere pakker.

WPA-svakheter

  • Implementeringen for รฅ unngรฅ kollisjon kan brytes
  • Det er sรฅrbart overfor fornektelse av tjenesteangrep
  • Forhรฅndsdelingsnรธkler bruker passordfraser. Svake passordfraser er sรฅrbare for ordbokangrep.

Hvordan knekke WiFi (trรฅdlรธse) nettverk

WEP Cracking

Cracking er prosessen med รฅ utnytte sikkerhetssvakheter i trรฅdlรธse nettverk og fรฅ uautorisert tilgang. WEP-cracking refererer til utnyttelser pรฅ nettverk som bruker WEP for รฅ implementere sikkerhetskontroller. Det er i utgangspunktet to typer sprekker nemlig;

  • Passiv oppsprekkingโ€“ denne typen cracking har ingen effekt pรฅ nettverkstrafikken fรธr WEP-sikkerheten er sprakk. Det er vanskelig รฅ oppdage.
  • Aktiv oppsprekkingโ€“ denne typen angrep har en รธkt belastningseffekt pรฅ nettverkstrafikken. Det er lett รฅ oppdage sammenlignet med passiv oppsprekking. Det er mer effektivt sammenlignet med passiv cracking.

Hvordan hacke WiFi-passord ved hjelp av Hacker-verktรธy (WEP Cracking).

  • Aircrackโ€“ nettverkssniffer og WEP-cracker. Dette WiFi-passordhackerverktรธyet kan lastes ned fra http://www.aircrack-ng.org/
  • WEPCrackโ€“ dette er et รฅpen kildekode Wi-Fi hackerprogram for รฅ bryte 802.11 WEP hemmelige nรธkler. Denne WiFi-hackerappen for PC er en implementering av FMS-angrepet. https://wepcrack.sourceforge.net/
  • Kismetโ€“ denne WiFi-passordhackeren pรฅ nettet oppdager trรฅdlรธse nettverk bรฅde synlige og skjulte, sniffer pakker og oppdager inntrenging. https://www.kismetwireless.net/
  • WebDekrypterโ€“ dette WiFi-passordhackverktรธyet bruker aktive ordbokangrep for รฅ knekke WEP-nรธklene. Den har sin egen nรธkkelgenerator og implementerer pakkefiltre for hacking av WiFi-passord. https://wepdecrypt.sourceforge.net/

WPA Cracking

WPA bruker en 256 forhรฅndsdelt nรธkkel eller passordfrase for autentiseringer. Korte passordfraser er sรฅrbare for ordbokangrep og andre angrep som kan brukes til knekke passord. Fรธlgende Internett-verktรธy for WiFi-hacker kan brukes til รฅ knekke WPA-nรธkler.

Generelle angrepstyper

  • Sniffeโ€“ Dette innebรฆrer รฅ avskjรฆre pakker nรฅr de overfรธres over et nettverk. De fangede dataene kan deretter dekodes ved hjelp av verktรธy som f.eks Cain & Abel.
  • Man in the Middle (MITM) angrepโ€“ dette innebรฆrer avlytting pรฅ et nettverk og fange opp sensitiv informasjon.
  • Denial of Service Attackโ€“ Hovedhensikten med dette angrepet er รฅ nekte legitime brukere nettverksressurser. FataJack kan brukes til รฅ utfรธre denne typen angrep. Mer om dette i Artikkel

Knekking av WEP/WPA-nรธkler for trรฅdlรธst nettverk

Det er mulig รฅ knekke WEP/WPA-nรธklene som brukes for รฅ fรฅ tilgang til et trรฅdlรธst nettverk. ร… gjรธre det krever programvare- og maskinvareressurser og tรฅlmodighet. Suksessen til slike WiFi-passordhackingangrep kan ogsรฅ avhenge av hvor aktive og inaktive brukerne av mรฅlnettverket er.

Vi vil gi deg grunnleggende informasjon som kan hjelpe deg i gang. Backtrack er et Linux-basert sikkerhetsoperativsystem. Den er utviklet pรฅ toppen av Ubuntu. Backtrack kommer med en rekke sikkerhetsverktรธy. Backtrack kan blant annet brukes til รฅ samle informasjon, vurdere sรฅrbarheter og utfรธre utnyttelser.

Noen av de populรฆre verktรธyene som backtrack har inkluderer;

  • Metasploit
  • Wireshark
  • Aircrack-ng
  • nmap
  • Ophcrack

ร… knekke trรฅdlรธse nettverksnรธkler krever tรฅlmodighet og ressurser nevnt ovenfor. Som et minimum trenger du fรธlgende verktรธy

En trรฅdlรธs nettverksadapter med kapasitet til รฅ injisere pakker (maskinvare)

  • Kali Operating System: Du kan laste den ned herfra https://www.kali.org/get-kali/
  • Vรฆr innenfor mรฅlnettverkets radius: Hvis brukerne av mรฅlnettverket aktivt bruker og kobler til det, vil sjansene dine for รฅ knekke det bli betydelig forbedret.
  • kunnskap: Linux baserte operativsystemer og arbeidskunnskap om Aircrack og dets forskjellige skript.
  • Tรฅlmodighet: ร… knekke nรธklene kan ta litt tid, avhengig av en rekke faktorer, hvorav noen kan vรฆre utenfor din kontroll. Faktorer utenfor din kontroll inkluderer brukere av mรฅlnettverket som bruker det aktivt mens du snuser datapakker.

Slik sikrer du Wi-Fi-lekkasjer

For รฅ minimere angrep pรฅ trรฅdlรธst nettverk; en organisasjon kan vedta fรธlgende retningslinjer

  • Endre standard passord som fรธlger med maskinvaren
  • Aktiverer autentiseringsmekanismen
  • Tilgang til nettverket kan begrenses ved รฅ tillate kun registrerte MAC-adresser.
  • Bruk av sterke WEP- og WPA-PSK-nรธkler, en kombinasjon av symboler, tall og tegn reduserer sjansen for at nรธklene sprakk ved bruk av ordbok og brute force-angrep.
  • Brannmurprogramvare kan ogsรฅ bidra til รฅ redusere uautorisert tilgang.

Sammendrag

  • Trรฅdlรธse nettverksoverfรธringsbรธlger kan sees av utenforstรฅende, dette har mange sikkerhetsrisikoer.
  • WEP er forkortelsen for Wired Equivalent Privacy. Den har sikkerhetsfeil som gjรธr den lettere รฅ bryte sammenlignet med andre sikkerhetsimplementeringer.
  • WPA er forkortelsen for Wi-Fi Protected Access. Den har sikkerhet sammenlignet med WEP
  • Intrusion Detection Systems kan hjelpe med รฅ oppdage uautorisert tilgang
  • En god sikkerhetspolicy kan bidra til รฅ beskytte et nettverk.

Oppsummer dette innlegget med: