Como quebrar a senha WiFi (hackear rede Wi-Fi)
As redes sem fio sรฃo acessรญveis a qualquer pessoa dentro do raio de transmissรฃo do roteador. Isso os torna vulnerรกveis โโa ataques. Os hotspots estรฃo disponรญveis em locais pรบblicos, como aeroportos, restaurantes, parques, etc.
Neste tutorial, apresentaremos tรฉcnicas comuns usadas para explorar pontos fracos em implementaรงรตes de seguranรงa de redes sem fio. Tambรฉm veremos algumas das contramedidas que vocรช pode implementar para se proteger contra tais ataques.
O que รฉ uma rede sem fio?
Uma rede sem fio รฉ uma rede que usa ondas de rรกdio para conectar computadores e outros dispositivos. A implementaรงรฃo รฉ feita na Camada 1 (camada fรญsica) do Modelo OSI.
Como hackear a senha do WiFi
Neste cenรกrio prรกtico, aprenderemos como quebrar a senha do WiFi. Usaremos Cain e Abel para decodificar as senhas de rede sem fio armazenadas em Windows. Tambรฉm forneceremos informaรงรตes รบteis que podem ser usadas para quebrar o Chaves WEP e WPA de redes sem fio.
Decodificando senhas de rede sem fio armazenadas em Windows
Passo 1) Baixe a ferramenta Caim e Abel
- Baixar Cain & Abel no link fornecido acima.
- Abra Caim e Abel
Etapa 2) Selecione a guia Decodificadores e escolha Senhas sem fio
- Certifique-se de que a guia Decodificadores esteja selecionada e clique em Senhas sem fio no menu de navegaรงรฃo no lado esquerdo
- Clique no botรฃo com um sinal de mais
Passo 3) As senhas serรฃo mostradas
- Supondo que vocรช jรก tenha se conectado a uma rede sem fio segura, vocรช obterรก resultados semelhantes aos mostrados abaixo
Etapa 4) Obtenha as senhas junto com o tipo de criptografia e SSID
- O decodificador mostrarรก o tipo de criptografia, SSID e a senha que foi usada.
Como acessar uma rede sem fio?
Vocรช precisarรก de um dispositivo habilitado para rede sem fio, como laptop, tablet, smartphone, etc. Vocรช tambรฉm precisarรก estar dentro do raio de transmissรฃo de um ponto de acesso de rede sem fio. A maioria dos dispositivos (se a opรงรฃo de rede sem fio estiver ativada) fornecerรก uma lista de redes disponรญveis. Se a rede nรฃo estiver protegida por senha, basta clicar em conectar. Se estiver protegido por senha, vocรช precisarรก da senha para obter acesso.
Autenticaรงรฃo de rede sem fio
Como a rede รฉ facilmente acessรญvel a qualquer pessoa com um dispositivo habilitado para rede sem fio, a maioria das redes รฉ protegida por senha. Vejamos algumas das tรฉcnicas de autenticaรงรฃo mais comumente usadas.
WEP
WEP รฉ a sigla para Wired Equivalent Privacy. Foi desenvolvido para os padrรตes WLAN IEEE 802.11. Seu objetivo era fornecer privacidade equivalente ร quela fornecida pelas redes com fio. O WEP funciona criptografando os dados transmitidos pela rede para mantรช-los protegidos contra espionagem.
Autenticaรงรฃo WEP
Autenticaรงรฃo de Sistema Aberto (OSA) โ este mรฉtodo concede acesso ร autenticaรงรฃo da estaรงรฃo solicitada com base na polรญtica de acesso configurada.
Autenticaรงรฃo de chave compartilhada (SKA) โ Este mรฉtodo envia um desafio criptografado para a estaรงรฃo que solicita acesso. A estaรงรฃo criptografa o desafio com sua chave e entรฃo responde. Se o desafio criptografado corresponder ao valor do AP, o acesso serรก concedido.
Fraqueza WEP
O WEP tem falhas e vulnerabilidades de design significativas.
- A integridade dos pacotes รฉ verificada usando Cyclic Redundancy Check (CRC32). A verificaรงรฃo de integridade do CRC32 pode ser comprometida pela captura de pelo menos dois pacotes. Os bits no fluxo criptografado e a soma de verificaรงรฃo podem ser modificados pelo invasor para que o pacote seja aceito pelo sistema de autenticaรงรฃo. Isso leva ao acesso nรฃo autorizado ร rede.
- WEP usa o algoritmo de criptografia RC4 para criar cifras de fluxo. A entrada da cifra de fluxo รฉ composta por um valor inicial (IV) e uma chave secreta. O comprimento do valor inicial (IV) รฉ de 24 bits, enquanto a chave secreta pode ter 40 bits ou 104 bits. O comprimento total do valor inicial e do segredo pode ser de 64 ou 128 bits. O menor valor possรญvel da chave secreta facilita quebrรก-la.
- As combinaรงรตes de valores iniciais fracos nรฃo criptografam suficientemente. Isso os torna vulnerรกveis โโa ataques.
- WEP รฉ baseado em senhas; isso o torna vulnerรกvel a ataques de dicionรกrio.
- O gerenciamento de chaves estรก mal implementado. Alterar chaves, especialmente em grandes redes, รฉ um desafio. O WEP nรฃo fornece um sistema centralizado de gerenciamento de chaves.
- Os valores iniciais podem ser reutilizados
Devido a essas falhas de seguranรงa, o WEP foi descontinuado em favor do WPA.
WPA
WPA รฉ a sigla para Acesso Protegido Wi-Fi. ร um protocolo de seguranรงa desenvolvido pela Wi-Fi Alliance em resposta ร s fragilidades encontradas no WEP. ร usado para criptografar dados em WLANs 802.11. Ele usa valores iniciais mais altos de 48 bits em vez dos 24 bits que o WEP usa. Ele usa chaves temporais para criptografar pacotes.
Fraquezas do WPA
- A implementaรงรฃo de prevenรงรฃo de colisรฃo pode ser quebrada
- ร vulnerรกvel a ataques de negaรงรฃo de serviรงo
- As chaves prรฉ-compartilhadas usam senhas. Senhas fracas sรฃo vulnerรกveis โโa ataques de dicionรกrio.
Como quebrar redes WiFi (sem fio)
Quebra WEP
Cracking รฉ o processo de explorar pontos fracos de seguranรงa em redes sem fio e obter acesso nรฃo autorizado. O cracking WEP refere-se a exploraรงรตes em redes que usam WEP para implementar controles de seguranรงa. Existem basicamente dois tipos de fissuras, a saber;
- Craqueamento passivoโ este tipo de cracking nรฃo tem efeito no trรกfego da rede atรฉ que a seguranรงa WEP seja quebrada. ร difรญcil detectar.
- Cracking ativoโ este tipo de ataque tem um efeito de aumento de carga no trรกfego da rede. ร fรกcil de detectar em comparaรงรฃo com a fissuraรงรฃo passiva. ร mais eficaz em comparaรงรฃo com o cracking passivo.
Como hackear a senha do WiFi usando ferramentas de hacker (cracking WEP)
- Aircrackโ farejador de rede e cracker WEP. Esta ferramenta de hacker de senha WiFi pode ser baixada em http://www.aircrack-ng.org/
- WEPCrackโ este รฉ um programa hacker de Wi-Fi de cรณdigo aberto para quebrar chaves secretas 802.11 WEP. Este aplicativo hacker WiFi para PC รฉ uma implementaรงรฃo do ataque FMS. https://wepcrack.sourceforge.net/
- Kismet- este hacker de senha WiFi on-line detecta redes sem fio visรญveis e ocultas, fareja pacotes e detecta invasรตes. https://www.kismetwireless.net/
- WebDecryptโ esta ferramenta de hack de senha WiFi usa ataques de dicionรกrio ativos para quebrar as chaves WEP. Possui seu prรณprio gerador de chaves e implementa filtros de pacotes para hackear senhas WiFi. https://wepdecrypt.sourceforge.net/
Quebra de WPA
O WPA usa uma chave ou senha prรฉ-compartilhada 256 para autenticaรงรตes. Senhas curtas sรฃo vulnerรกveis โโa ataques de dicionรกrio e outros ataques que podem ser usados โโpara quebrar senhas. As seguintes ferramentas de hacking WiFi online podem ser usadas para quebrar chaves WPA.
- VacaPattyโ esta ferramenta de quebra de senha WiFi รฉ usada para quebrar chaves prรฉ-compartilhadas (PSK) usando ataque de forรงa bruta. http://wirelessdefence.org/Contents/coWPAttyMain.htm
- Cain & Abelโ esta ferramenta de hacker de WiFi para PC pode ser usada para decodificar arquivos de captura de outros programas de farejamento como Wireshark. Os arquivos de captura podem conter quadros codificados WEP ou WPA-PSK. https://www.softpedia.com/get/Security/Decrypting-Decoding/Cain-and-Abel.shtml
Tipos de Ataque Geral
- Cheirandoโ isso envolve a interceptaรงรฃo de pacotes ร medida que sรฃo transmitidos por uma rede. Os dados capturados podem entรฃo ser decodificados usando ferramentas como Cain & Abel.
- Ataque do homem no meio (MITM)โ isso envolve espionagem em uma rede e captura de informaรงรตes confidenciais.
- Ataque de negaรงรฃo de serviรงoโ a principal intenรงรฃo deste ataque รฉ negar recursos de rede a usuรกrios legรญtimos. FataJack pode ser usado para realizar este tipo de ataque. Mais sobre isso em neste artigo
Quebrando chaves WEP/WPA de rede sem fio
ร possรญvel quebrar as chaves WEP/WPA usadas para obter acesso a uma rede sem fio. Fazer isso requer recursos de software e hardware e paciรชncia. O sucesso de tais ataques de hacking de senha WiFi tambรฉm pode depender de quรฃo ativos e inativos sรฃo os usuรกrios da rede de destino.
Forneceremos a vocรช informaรงรตes bรกsicas que podem ajudar vocรช a comeรงar. O Backtrack รฉ um sistema operacional de seguranรงa baseado em Linux. Ele รฉ desenvolvido em cima de Ubuntu. Backtrack vem com uma sรฉrie de ferramentas de seguranรงa. O Backtrack pode ser usado para coletar informaรงรตes, avaliar vulnerabilidades e realizar exploraรงรตes, entre outras coisas.
Algumas das ferramentas populares que o backtrack inclui;
- Metasploit
- Wireshark
- Aircrack-ng
- nmap
- Ophcrack
Quebrar chaves de rede sem fio requer paciรชncia e os recursos mencionados acima. No mรญnimo, vocรช precisarรก das seguintes ferramentas
Um adaptador de rede sem fio com capacidade de injetar pacotes (Hardware)
- barrilha OperaSistema de Ting: Vocรช pode fazer o download aqui https://www.kali.org/get-kali/
- Esteja dentro do raio da rede alvo: Se os usuรกrios da rede alvo estiverem usando-a e se conectando ativamente a ela, suas chances de quebrรก-la aumentarรฃo significativamente.
- conhecimento: Linux sistemas operacionais baseados e conhecimento prรกtico de Aircrack e seus vรกrios scripts.
- Paciรชncia: Quebrar as chaves pode demorar um pouco, dependendo de vรกrios fatores, alguns dos quais podem estar alรฉm do seu controle. Fatores alรฉm do seu controle incluem usuรกrios da rede de destino usando-a ativamente enquanto vocรช detecta pacotes de dados.
Como proteger vazamentos de Wi-Fi
Na minimizaรงรฃo de ataques a redes sem fio; uma organizaรงรฃo pode adotar as seguintes polรญticas
- Alterando senhas padrรฃo que acompanham o hardware
- Habilitando o mecanismo de autenticaรงรฃo
- O acesso ร rede pode ser restringido permitindo apenas usuรกrios registrados Endereรงos MAC.
- O uso de chaves WEP e WPA-PSK fortes, uma combinaรงรฃo de sรญmbolos, nรบmeros e caracteres reduzem a chance de as chaves serem quebradas usando dicionรกrio e ataques de forรงa bruta.
- software de firewall tambรฉm pode ajudar a reduzir o acesso nรฃo autorizado.
Resumo
- As ondas de transmissรฃo da rede sem fio podem ser vistas por pessoas de fora, o que apresenta muitos riscos de seguranรงa.
- WEP รฉ a sigla para Wired Equivalent Privacy. Possui falhas de seguranรงa que o tornam mais fรกcil de quebrar em comparaรงรฃo com outras implementaรงรตes de seguranรงa.
- WPA รฉ a sigla para Acesso Protegido Wi-Fi. Possui seguranรงa comparada ao WEP
- Os sistemas de detecรงรฃo de intrusรฃo podem ajudar a detectar acesso nรฃo autorizado
- Uma boa polรญtica de seguranรงa pode ajudar a proteger uma rede.




