Итак, с вами снова Libert и как и обещал, в этот раз мы будем разговаривать на тему взлома WPA шифрования с помощью всеми извесной утилиты Aircrack-ng, а так-же откроем для себя такие вещи, как деаутефикация, фальшивая аутефикация, пакетная инъекция и генирация трафика и как можно с помощью некоторых этих понятий взломать WEP примерно в 30 раз быстрее+в этот раз вас ждёт небольшой сюрприз;) Хотел сделать небольшой обзор, в итоге получилось чего-то очень дофига и решено было разделить на 3 части, итак, это первая часть взлом WPA.
Теория
Что такое aircrack-ng, router, WEP encrypt, WPA encrypt и т.п. было чётко изложено в статье по взлому WEP с помощью Aircrack тут http://maemos.ru/2010/06/08/aircrack-ng/ советую прочитать сначала её, чтобы разобраться в этом материале.
Признаться та статья мой первый опыт по взлому сетей и я тогда так и не смог понять, почему не вышло взломать WPA, через пару дней после написания статьи я всё-таки разобрался, но так и не дополнил, итак, давайте попробуем разобрать, как работает WPA взлом:
Взлом методом грубого подбора, как в случае с WEP невозможен, точнее возможен, но это займёт чуть более тысячи лет, поэтому тут взлом происходит несколько иначе, по словарю. То есть, мы взламываем WPA обыкновенным брутфорсом, но для этого нам нужен пакет (в сети все данные режутся на маленькие кусочки-пакеты, для более быстрой передачи без потерь, если соединение шифровано, пакеты тоже шифруются) с запросом на подключение к роутеру, в котором содержится пароль, не буду углубляться в строение пакета, скажу простым языком, пароль можно расшифровать поймав только пакет подключения к роутеру, увы.
Чтобы его поймать нужно:
А) Ждать, пока человек подключится к вайфаю
Б) Отключить человека от вайфая, чтобы он зашёл еще раз и сразу поймать этот пакет-даутефикация
В случае с пунктом Б нам необходимо иметь специальные драйвера на наш телефон, до недавних пор их не было, но 12-го января сообщество маемо.орг общими усилиями поправило этот недочёт!.
Теперь подытожим план действий:
1. Устанавливаем Aircrack-ng
2. Устанавливаем необходимые программы
3. Устанавливаем драйвера на wi-fi nokia N900(Wlan0)
4. Ловим подключение с паролем(или отключаем пользователя)
5. Взламываем с помощью текстового словаря.
Теперь перейдём к установке. Читать полностью