internet Okná Android
Rozbaľovať

6 spôsobov, ako sa pripojiť k WiFi susedným a ochranným metódam

Na rozdiel od prístupových bodov spoločnosti sú susedné smerovače zraniteľné oveľa viac. S pomocou špeciálnych programov (WifeThite atď.), Wi-Fi je vagóniou aj bez zručností hackerov. Určite aj vaši susedia majú problémy v konfigurácii smerovača, alebo nezahŕňajú heslá. Tento článok bude užitočný pre tých, ktorí chcú vedieť, ako sa pripojiť k suseda WiFi, a tí, ktorí sa chcú chrániť pred milencami freebies.

Metóda hacking závisí od konfigurácie siete WiFi blížneho. V akejkoľvek bezpečnostnej norme existujú zraniteľné miesta, ktoré môžu používať útočník na svoje vlastné účely.

Otvorený prístup

Vonkajší hotspot je vzácny fenomén, ale existuje. Balíky nie sú vystavené šifrovaným, každý užívateľ môže zachytiť prevádzku uplatnením nástroja Airodump-NG. Zachytené údaje sa analyzujú v WireShark.


Teraz je nepravdepodobné, pretože stránky, ktoré pracujú s osobnými údajmi, používajú bezpečné pripojenie (https).
Metóda ochrany: Dajte komplexný kľúč WPA-2 na smerovač. Ak pracujete cez otvorené Wi-Fi, použite rozšírenie prehliadača HTTPS všade, ktoré šifruje prevádzku.

Ak chcete vyhľadať najbližšie otvorené Wi-Fi, môžete použiť program bezplatnej zóny na Android. Okrem toho existujú určité heslá do zatvorených prístupových bodov (na ktoré užívatelia programu poskytli prístup).

IV KONTROLY IN WEP

WEP - zastaraný bezpečnostný štandard, ktorý je zraniteľný voči statickým útokom z dôvodu IV-kolízií. Po zobrazení sieťovej autentifikácie WPA2, málo ľudí používa WEP, v nových verziách firmvéru, nie je ani v nastaveniach.
Najefektívnejší útok Tessa-Weinman Pyshkin, ktorý navrhol v roku 2007. Pre hacking, musíte zachytiť niekoľko desiatok tisíc balíčkov.

Ako sa chrániť: Zmeňte metódu autentifikácie siete na AES alebo WPA2 v nastaveniach smerovača.

Výber WPS PIN.

WPS PIN je 8-miestne číslo, jednotlivec pre každý smerovač. Je zaklinený bustom cez slovník. Užívateľ nainštaluje komplexnú kombináciu hesla WPA a nie si ho zapamätať, aktivuje WPS-PIN. Prenos správneho PIN kódu na smerovač znamená následný prenos k klientovi nastaveniami, vrátane hesla WPA akejkoľvek zložitosti.

Hlavným problémom WPS je posledná číslica PIN kódu je kontrolný súčet. To znižuje účinnú dĺžku PIN kód z 8 až 7 znakov. Okrem toho smerovač skontroluje kód, ktorý ho porušuje na polovicu, to znamená, že to bude trvať približne 11 000 kombinácií na chytanie hesla.

Ochrana: Aktualizujte firmvér routeru. Aktualizovaná verzia musí mať funkciu blokovania aktivovaná po niekoľkých neúspešných kódoch kódov. Ak nie je funkcia poskytnutá - vypnite WPS.

Iné spôsoby, ako získať WPS PIN

Pripojenie k Wi-Fi pomocou PIN kódu je možné prostredníctvom priameho prístupu k zariadeniu. PIN je možné získať z smerovača substrátu počas "priateľskej návštevy".
Okrem toho môže smerovač zostať otvorený, počas aktualizácie firmvéru alebo resetovania. V tomto prípade môže sused zadať rozhranie smerovača pomocou štandardného prihlásenia a hesla a učiť sa PIN. Po tom, heslo WPA sa ukáže za pár sekúnd.


Metóda ochrany: Vyberte nálepku heslom a nenechávajte prístupový bod na chvíľu nenechávajte prístupový bod. Pravidelne zmeňte kolík WPS cez rozhranie smerovača.


Heslo Heslo

Zachytenie 4-cestného handshake medzi obeťou a prístupovým bodom môžete extrahovať slovník z handshake WPA.

Ochrana: Použite komplexné heslá WPA z čísel, znakov a písmen v inom registri.

Phishing cez Wi-Fi

Ak sa vám nepodarí v programoch hacking WiFi, použite ľudský faktor, ktorý sa má oklamať, aby ste poskytli heslo, aby poskytol heslo do prístupového bodu.

Phishingové útoky sa častejšie vykonávajú prostredníctvom e-mailu, ale málo napíše svoje heslo pre WAIFAI v liste. Ak chcete zmiasť suseda, je ľahšie sa pripojiť k inému prístupovému bodu. Toto sa vykonáva pomocou pomôcky Wififisher napísaného v Pythone.
Proces krakovania dochádza podľa nasledujúceho algoritmu:

  • Nástroj pripravuje počítač útočníka: Konfiguruje servery HTTP a HTTPS, vykonáva bezdrôtové rozhrania WLAN0 a WLAN1. Začína sledovať jednu z dostupných rozhraní a prijíma ďalšiu IP prostredníctvom služieb DHCP.

  • Konzola zobrazuje zoznam prístupových bodov dostupných pre útok.

  • Utility klony názov vybraného bodu a pokúša sa o výstup súčasnej pôvodnej siete.
  • Obeť spadá na internet a pripojí sa k klonovaným prístupovým bodom.
  • Počas pripojenia príde útočník v konzole informácie o novom spojení.
  • Obeť sa snaží otvoriť akúkoľvek stránku, ale namiesto toho zobrazuje phishingovú stránku. Napríklad namiesto Google.ru sa zobrazí chyba pripojenia, ktorá nás požiada, aby ste zadali heslo. Stránka môže byť veľmi podobná štandardnej stránke poskytovateľa alebo rozhrania smerovača.

  • Ak obeť nie je podozrenie, a zavedie heslo, internet bude fungovať, a útočník dostane heslo do jeho konzoly.


Metóda ochrany: Pozorne skontrolujte stránky pred zadaním hesla, aj keď navštívite autoritatívnu stránku.

Následky hacking

Prístup k Wi-Fi otvorí prístup k nastaveniam smerovača. A vzhľadom na to, že zriedka niekto zmení štandardné heslo na rozhranie smerovača, informácie o tom, ktoré je zverejnené na internete, úloha je veľmi zjednodušená. Správa nastavení je správa siete.

Získanie prístupu k WiFi prostredníctvom hackingu sa najprv zmení PIN WPS a po prístupe k ďalším informáciám o autorizácii na stránkach.



Získanie prístupu k Wi-Fi umožní vhodné nástroje na prekonfigurovanie DNS, ktoré budú presmerovať používateľov bankových služieb fiktívnym stránkam.

Ak je sieť napadnutá, potom aj zmena hesla nepomôže: útočník uloží WPS PIN alebo nastaviť program Trojan v firmvéri.

Zhrnutie

Tento článok nie je určený na kombináciu vás na hackovanie susedstva VAIFA, ale povedať o populárnych zraniteľnostiach, s pomocou ktorej môžu spôsobiť straty, vrátane materiálu.
Niektoré láskavosť nie je škoda na distribúciu neobmedzeného internetu, alebo nevedia, ako dať heslo na prístupový bod. Samozrejme, ak susedia jednoducho používajú váš neobmedzený internet zadarmo, nič zlé pre vás nebude. Ale tak otvoríte prístup k vašim heslom. Tam boli prípady, keď sa ľudia snažili nahradiť, hľadať nelegálne stránky z IP niekoho iného.
Moderný firmvér na smerovače sú vyrobené čo najjednoduchšie a pohodlné, takže aj ľudia bez skúseností môžu konfigurovať bezpečnosť svojho internetu cez rozhranie. Použite metódy ochrany opísané v tomto článku na maximum, vložte komplexné a jedinečné heslá pre každý zdroj.