internettet Vinduer Android.

6 måter, hvordan du kobler til en WiFi nabo og beskyttelsesmetoder

I motsetning til bedriftens tilgangspunkter er nærliggende rutere sårbare mye mer. Med hjelp av spesielle programmer (wifite, etc.), er Wi-Fi vogn selv uten hacker ferdigheter. Sikkert selv dine naboer har problemer i ruteren konfigurasjon, eller koster ikke passord. Denne artikkelen vil være nyttig for de som ønsker å vite hvordan man skal koble til Wi-Fi naboen, og de som ønsker å beskytte seg mot elskere av freebies.

Hackingsmetoden avhenger av konfigurasjonen av Wi-Fi-nettverket i naboen. I enhver sikkerhetsstandard er det sårbarheter som kan bruke en angriper til eget formål.

Åpen tilgang

Utendørs hotspot er et sjeldent fenomen, men det eksisterer. Pakker blir ikke utsatt for krypter, hvilken som helst bruker kan fange opp trafikk ved å bruke AirODump-NG-verktøyet. De oppfangede dataene analyseres i wireshark.


Nå er det lite sannsynlig, fordi nettsteder som jobber med personlige data, bruker en sikker tilkobling (HTTPS).
Beskyttelsesmetode: Sett en kompleks WPA-2-tast på ruteren. Hvis du jobber med Åpne Wi-Fi, bruk HTTPS overalt Nettleserutvidelse, som krypterer trafikken.

For å søke etter nærmeste åpne Wi-Fi, kan du bruke Free Zone-programmet på Android. I tillegg er det noen passord for å lukkede tilgangspunkter (som brukerne av programmet ga tilgang til).

Iv collisser i wep

WEP - en utdatert sikkerhetsstandard, som er sårbar for statiske angrep på grunn av IV-kollisjoner. Etter at WPA2-nettverksautentiseringen vises, bruker få personer WEP, i de nye versjonene av fastvaren er det ikke engang i innstillingene.
Det mest effektive angrepet Tessa-Weinman Pyshkin, foreslått i 2007. For hacking må du fange opp flere titusenvis av pakker.

Slik beskytter du deg selv: Endre nettverksautentiseringsmetoden på AES eller WPA2 i ruterinnstillingene.

Utvalg WPS PIN.

WPS PIN er et 8-sifret tall, individ for hver ruteren. Det er klemt av bust gjennom ordboken. Brukeren installerer en kompleks kombinasjon av et WPA-passord, og ikke å huske det, aktiverer WPS-PIN-koden. Overføringen av den riktige PIN-koden til ruteren betyr den påfølgende overføringen til klienten til innstillingene, inkludert WPA-passordet til en kompleksitet.

Det viktigste WPS-problemet er det siste sifferet i PIN-koden er sjekksummen. Dette reduserer den effektive lengden på PIN-koden fra 8 til 7 tegn. I tillegg kontrollerer ruteren koden, som bryter den i halvparten, det vil si det vil ta ca 11.000 kombinasjoner for å gripe passordet.

Beskyttelse: Oppdater ruteren firmware. Den oppdaterte versjonen må ha en blokkeringsfunksjon aktivert etter flere mislykkede kodeinnganger. Hvis funksjonen ikke er oppgitt - slå av WPS.

Andre måter å få WPS-PIN

Koble til Wi-Fi ved hjelp av en PIN-kode er mulig ved direkte tilgang til utstyr. PIN-koden kan hentes fra et rutersubstrat under et "vennlig besøk".
I tillegg kan ruteren forbli åpen, under fastvareoppdateringen eller tilbakestillingen. I dette tilfellet kan naboen komme inn i rutergrensesnittet ved hjelp av standard pålogging og passord, og lære PIN-kode. Etter det viser WPA-passordet seg om et par sekunder.


Beskyttelsesmetode: Fjern klistremerket med et passord og ikke la tilgangspunktet stå åpent for et sekund. Bytt regelmessig WPS-pinen gjennom rutergrensesnittet.


Passord Passord

Avskjære WPA 4-veis håndtrykk mellom offeret og tilgangspunktet, kan du trekke ut ordboken fra WPA-håndtrykk.

Beskyttelse: Bruk komplekse WPA-passord fra tall, tegn og bokstaver i forskjellige register.

Phishing via wi-fi

Hvis du ikke lykkes i hacking WiFi-programmer, bruk den menneskelige faktoren, for å bli lurt å tvinge brukeren til å gi passordet til tilgangspunktet.

Phishing-angrepene utføres oftere via e-post, men få vil skrive sitt passord for Waifai i brevet. For å forvirre en nabo, er det lettere å få det til å koble til et annet tilgangspunkt. Dette gjøres ved hjelp av Wifiphisher-verktøyet skrevet i Python.
Cracking-prosessen skjer i henhold til følgende algoritme:

  • Verktøyet forbereder angriperens datamaskin: Konfigurerer HTTP- og HTTPS-servere, utfører WLAN0 og WLAN1 trådløse grensesnitt. Begynner å spore en av grensesnittene som er funnet og mottar ytterligere IP via DHCP-tjenester.

  • Konsollen viser en liste over tilgangspunkter tilgjengelig for angrep.

  • Verktøyet kloner navnet på det valgte punktet og prøver å sende ut det nåværende originale nettverket.
  • Offretet faller på Internett, og det kobles til et klonet tilgangspunkt.
  • Under tilkoblingen kommer en angriper i konsollen informasjon om en ny tilkobling.
  • Offret prøver å åpne ethvert nettsted, men viser i stedet en phishing-side. For eksempel, i stedet for Google.RU, vises en tilkoblingsfeil å be oss om å skrive inn passordet på nytt. Siden kan være svært lik standardsiden til leverandøren eller ruteren grensesnittet.

  • Hvis offeret ikke mistenker noe og introduserer passordet, vil Internett fungere, og angriperen vil motta et passord i konsollen.


Beskyttelsesmetode: Kontroller nøye sidene før du skriver inn passordet, selv om du besøker det autoritative nettstedet.

Konsekvenser hacking

Tilgang til Wi-Fi åpner tilgang til ruterinnstillingene. Og vurderer at sjelden noen endrer standard passordet til ruteren grensesnittet, informasjon om hvilken som er lagt ut på Internett, oppgaven er sterkt forenklet. Setup Management er nettverksadministrasjonen.

Få tilgang til WiFi gjennom hacking vil først endre WPS-PIN-koden, og etter tilgang til annen informasjon for autorisasjon på nettsteder.



Å få tilgang til Wi-Fi vil tillate de aktuelle verktøyene å omkonfigurere DNS, som vil omdirigere brukere av banktjenester til fiktive sider.

Hvis nettverket er hacket, vil selv om navigen endres, ikke hjelpe: angriperen vil lagre WPS-PIN-koden eller sette Trojan-programmet i fastvaren.

Sammendrag

Denne artikkelen er ikke ment å kombinere deg til å hacke nabo Vaifa, men å fortelle om populære sårbarheter, med hjelp av hvilken de kan forårsake tap, inkludert materiale.
Noen vennlighet er ikke synd å distribuere ubegrenset Internett, eller de vet ikke hvordan man skal sette et passord for å få tilgang til punktet. Selvfølgelig, hvis naboene bare vil bruke ubegrenset Internett på gratis, vil ikke noe dårlig for deg ikke. Men så åpner du tilgangen til passordene dine. Det var tilfeller når folk prøvde å erstatte, se gjennom ulovlige steder fra andres IP.
Moderne firmware til rutere gjøres så enkle som mulig og praktisk, så selv folk uten erfaring kan konfigurere sikkerheten til Internett via grensesnittet. Bruk beskyttelsesmetodene beskrevet i denne artikkelen til maksimum, sett komplekse og unike passord for hver ressurs.