;)
  thinkIT.ru — первый IT-портал города  
 
 
Первый IT-портал города
 
 
Почта:
Пароль:
    Забыли пароль?
  • Звездные войны: Эпизод I 3D
  • Путешествие-2 3D
  • Значит, война
  • Код доступа «Кейптаун»
  • Такие разные близнецы
  • Хроника
  • На Байкал
  • На грани
  • Все любят китов
  • Одержимая
  • Ржевский против Наполеона 3D

Кино в Таганроге

 

Рубрика: soft

23
Wi-Fi, первый опыт взлома.

Wi-Fi, первый опыт взлома.


Помнится, многие интересовались реальными попытками взлома Wi-Fi сетей.
В этой статье описывается как и чем ломали wep, wpa, wpa2.

Автор: iNik | Добавлено: 19 Марта, 2009 | Много комментариев | Просмотров: 2388
http://ru.intel.com/business/community/index.php?automodule=blog&blogid=4251&showentry=608


Почти сразу же, как я настроил сеть, меня заинтересовал вопрос безопасности. Насколько устойчивы подобные сети к атакам вардрайверов? Для ответа на этот вопрос мы используем старый, добрый эксперимент. Для этого нам нужна точка доступа, клиент для неё и ещё один клиент для организации атаки. С первыми двумя всё понятно, а вот с атакующей машиной есть проблемы и проблемы эти касаются как аппаратной части, так и ПО. Не каждый чип позволяет ломать беспроводные сети (точнее не все драйверы для этих чипов). С ПО тоже не всё гладко, не всегда оно корректно работает, особенно под управлением Windows Vista — поэтому я пошёл другим путём, я взял живой дистрибутив BackTrack (о нём я уже писал). К счастью, на моём железе он завёлся на ура и проблем не возникло (а как же иначе, платформа то Intel Centrino).



У меня есть всё, что нужно для эксперимента, самое время выбрать средства защиты. Атаковать я буду точку доступа с двумя вариантами настройки: WEP с 128б ключём и WPA2 с TKIP и PSK авторизацией. Итак, дистрибутив загружен, система запустилась, всё готово для проникновения в сеть.

WEP, или в шаге от открытой сети...

Если образно описать надёжность этого варианта, то это занавеска на дверь, спасающая разве, что от комаров... Для проникновения в сеть мне понадобится три утилиты airodump-ng, airmon-ng и airocrack-ng. Все они доступны для свободного скачивания и любезно включены в живой дистрибутив BackTrack. В двух словах расскажу что для чего нужно: airodump-ng - позволяет захватывать пакеты и сохранять их для дальнейшего анализа; airmon-ng - переводить чип в режим мониторинга а airocrack-ng уже занимается анализом захваченных пакетов и вычислнием ключа. Запускаю airodump-ng и перевожу чип в режим мониторинга, всё верно — вижу как счётчик начинает считать полученные пакеты. Для успешного взлома нужно накопить 50-200 тысяч пакетов, у меня это заняло около часа (клиентская машина занималась сёрфингом в интернете). Нужно отметить, что при более активном использовании сети, набрать нужное число пакетов можно за считанные секунды. Дальше в дело идёт airocrack-ng, запускаю, с указанием полученного файла, и менее чем за 10 секунд получаю ключ, остается только настроить подключение и я в сети! Итого, сеть сломана за час, а если заставить точку генерировать трафик - то время взлома сократиться до 5-10 минут! Как видим, данный способ защиты не состоятелен и не рекомендуется к использованию.



WPA2-PSK, или глупость твоя — мой хлеб!

WEP пал, даже не сопротивляясь, что и не удивительно. Теперь попробую на зуб WPA2. Настроив оборудование и проверив подключение, я запустил airodump. Полученный фаил с захваченными пакетами я пропустил через airocrack, но вместо процесса взлома на экране красовался запрос словаря... Оказывается при взломе WPA-PSK происходит подбор пароля, а не анализ пакетов, как в случае с WEP. Готовых словарей у меня не было, поэтому пришлось гуглить. Найдя пару больших словарей, я принялся подбирать пароль. Однако, уже через пару минут я понял, что свой пароль я не взломаю ибо он слишком сложный для подбора. Пришлось менять. Классика жанра «1234qwer» продержалась 2 секунды. Что примечательно, для взлома WPA нужно знать ESSID сети, без него взлом не удастся. Как видно, если бы я не поменял пароль на примитивный, взлом бы провалился.

Вывод

Зачем я всё это затеял? Чтобы понять принцип взлома беспроводных сетей и более эффективно настроить своё оборудование, да и просто получить новый опыт. Теперь более подробно о мерах предосторожности:

  1. Используем WPA, даже не думаем пользоваться WEP;
  2. Пароль подбираем сложный, с разным регистром и спец символами;
  3. Скрываем ESSID, нам от этого не тепло не холодно, а вот взлом это усложнит на порядок.
Достаточно следовать этим нехитрым принцепам и сеть будет в безопасности от посягательств.

Я не стал подробно расписывать алгоритмы действий, тема не о том, но если кто хочет углубится в вопрос, стоит начать с этого ресурса.
Теги: wpa, wpa2, взлом, wifi, BackTrack, airodump-ng, airmon-ng | Оценка: (5) |

Комментарии:

Shaman Shaman | 19 Марта 2009 12:12ссылка сюда
Спасибо. Очень познавательно и полезно!
PS: Блин, портал все больше меня радывает! :)))
it_3.0 it_3.0 | 19 Марта 2009 13:51ссылка сюда
Забавно, надо дома будет попробовать по подбирать.
Мне вот еще интересно, а скрытый ессид - его по идее при авторизации на точке доступа должно быть видно, или нет? Или он тоже шифрованным отправляется?
Keasbey Keasbey | 20 Марта 2009 10:34ссылка сюда
а мне в плане проверки безопасности в целом очень порадовал nUbuntu
а опыт интересный. +5
it_3.0 it_3.0 | 20 Марта 2009 10:54ссылка сюдаответ на
а что это, нубунта?
Анонимность Серая Анонимность Серая | 21 Марта 2009 00:25ссылка сюда
wep ломается и wpa тоже.., но вот интересно то, что когда экспериментатор пробует дома со своим оборудованием-это гораздо проще, так как при взломе сети на улице, например, то врядли что получиться вообще..
дело в обратной связи WF при инициализации переконнекта клиента.. я экспериментировал дома и все было хорошо, поломал и wep и psk2, потом пытался долго с ноутом бегал по разным сетям и ниче не мог понять..не получалось и все... потом напаял внешнюю антенну на rausb и отправился в администрацию..походил там с уровнем сигнала по этажам, определил место точки доступа, сел по ближе и попытался крякнуть... у них psk2 оказался...просидел с полтора часа..размер словаря внушительный был и проц 2 ядра... ничего не подобрал..видно админы не глупые и пароль хорош..
на счет essid...скрывать его бессмыслено, т.к. bt его все-ровно видит..
it_3.0 it_3.0 | 21 Марта 2009 11:04ссылка сюдаответ на
от кого-то (не помню от кого) слышал что можно заставить клиента пересоединиться с точкой доступа, или это о другом речь (я про обратную связь)
iNik iNik | 21 Марта 2009 11:41ссылка сюдаответ на
то о чем ты говоришь нужно для того, что б наловить нужное количество пакетов при не очень активном трафике абонента. В остальном не знаю чем может помочь.
it_3.0 it_3.0 | 21 Марта 2009 12:07ссылка сюдаответ на
ну да, это я понимаю, я пытаюсь понят о чем говорил анонимный, т.е. почему у себя дома проще
Анонимность Серая Анонимность Серая | 22 Марта 2009 21:37ссылка сюда
" т.е. почему у себя дома проще"
когда на улице сеть ловишь или в здании каком-нить и не знаешь где клиенты сидят, то в таком случае сеть то видит и клиентов видит,а обратной связи не будет(да, именно для собирания пакетов, инжекция.)... а вообще если админ соображает хоть немного, то поставит wpa/psk2 и паролик типа "Do)-=asd~m8^5$".. и всего делов)
it_3.0 it_3.0 | 22 Марта 2009 21:58ссылка сюдаответ на
ну если уж про сображание админов, то тогда поставит радиус сервер вместе с впа2 и все, приехали.
вот только я еще такого ниразу не видел чтобы вживую
it_3.0 it_3.0 | 22 Марта 2009 22:01ссылка сюда
Кстати, давно хотел спросить, а кто-нибудь мне расскажет, почему для пользования вай-фаем в радике нужно обязательно войти в радиковский домен? мне вот, на своей машине, доменный админ как-то не очень нужен это раз, второе - как войти в этот домен из-под макоси или линукса? Т.е. я слышал что это возможно но сам ни разу не пробовал, и подозреваю что без правильного бубна тут будет не обойтись.
iNik iNik | 22 Марта 2009 22:04ссылка сюдаответ на
можно в smb.conf прописать и тогда получится.
it_3.0 it_3.0 | 22 Марта 2009 23:24ссылка сюдаответ на
что в смб.конф прописать??
какие мне действия нужно выполнить на машине после прописывания в конфе чтобы домен понял что в него выполнен вход и дал доступ к сети?
iNik iNik | 23 Марта 2009 00:16ссылка сюдаответ на
#net join -U username
а перед этим что-то вроде http://www.opennet.ru/base/net/samba3_inc_domain.txt.html
it_3.0 it_3.0 | 23 Марта 2009 01:16ссылка сюдаответ на
auth required pam_winbind.so
...
passwd: files winbind

Что-то мне эти строчки не нравятся ...
iNik iNik | 23 Марта 2009 01:23ссылка сюдаответ на
ну объясняй уж тогда почему :)
it_3.0 it_3.0 | 23 Марта 2009 02:21ссылка сюдаответ на
потому что они говорят (и другие схожие) что пользователей, группы и авторизацию можно брать/проводить на основе винбинда, т.е. домена, т.е. если я таким образом войду в домен то у меня таки будет доменный админ админом (рутом?) на машине. По крайней мере мне кажется что они это значат. Вот только не понятный вопрос остается, как будет выполнятся привязка виндовых пользователей/групп к линуксовым, если эта привязка на моей машине выполняется, тогда еще ладно, и это не так страшно.
Dr.Levin Dr.Levin | 05 Апреля 2009 00:11ссылка сюда
Хм... Что-то я чего-то недопонял. Как гонять пакеты, если я изначально не могу подключиться к сети, т.к. она под ключом?! Объясните тормозу...
it_3.0 it_3.0 | 05 Апреля 2009 00:16ссылка сюдаответ на
насколько я знаю, нужно перевести карту в режим монитора, она начнет принимать все пакеты. после этого нужно насобирать достаточное кол-во пакетов и анализировать их.
Для каждого из этих действия есть готовое ПО — aircrack-ng (и то что с ним вместе ставится)
Dr.Levin Dr.Levin | 05 Апреля 2009 00:22ссылка сюдаответ на
Карту в режим монитора... Хм... Как? *SCRATCH*
iNik iNik | 05 Апреля 2009 00:41ссылка сюдаответ на
тем же набором софта
it_3.0 it_3.0 | 05 Апреля 2009 01:01ссылка сюдаответ на
если карта ATHEROS, то можно и софтом который с драйвером madwifi-ng ставиться, не помню команду, но таже, которая интерфейс создает, что-то в духе athctl create ath0 wlanmode mon wlandev wifi0
Dr.Levin Dr.Levin | 05 Апреля 2009 13:23ссылка сюдаответ на
Спс. Завтра попробую радик пощупать =)
Авторизуйтесь чтобы не быть Серой Анонимностью!

 

Играть в тетрис бесплатно он-лайн, без регистраций и смс =)






Время играть в тетрис!

Играть в тетрис проще простого. Жмем на иконку и вперед.


Найди нас везде!

Теперь ты можешь найти нас во всех популярных социальных сетях. Читай thinkit.ru где тебе удобно!


Банкоматы Таганрога

Теперь ты сможешь легко узнать, где именно находится ближайший банкомат.

 

 
  CreativeCUBE - разработка и поддержка сайтовПроизводство и поддержка сайтов
cCube.ru
  При воровстве с этого сайта ссылка обязательна.
Copyright © 2008-2012 thinkit.ru
Связаться с нами