Подбор пароль к wifi windows. Юридические последствия взлома чужого вай-фая

06.05.2019

В наше время беспроводные сети используются буквально повсюду. Это быстро, удобно, надёжно, не требует размещать множество кабелей по дому и даёт свободу передвижения при использовании устройства. Технология Wi-Fi разрабатывалась, как безопасная сеть, к которой могут получить доступ только те участники, у которых есть пароль. Но со временем люди находили уязвимости в самом протоколе и в его реализациях, из-за чего сети становились небезопасными.

Соответственно, выпускались новые версии протокола, закрывающие старые проблемы. Так, сначала появился алгоритм шифрования WEP, затем WPA и WPA2. Последний является самым надёжным на данный момент. За время существования этого типа беспроводной связи было создано множество инструментов для тестирования безопасности Wi-Fi и взлома. Если вы хотите быть уверенными, что ваша сеть в безопасности, вам лучше знать, чем могут пользоваться злоумышленники для атаки на неё. В этой статье мы собрали самые популярные программы для взлома Wi Fi.

1. Aircrack

Первый в нашем списке - Aircrack или Aircrack-ng. Это лучшая программа для взлома WiFi, и самый популярный инструмент для тестирования безопасности беспроводных сетей. По сути, это набор инструментов, которые могут практически всё, но работают только из командной строки. Каждый инструмент из набора выполняет чётко одну свою функцию. Вот основные из них: поиск доступных сетей и просмотр подробной информации о них (airodump), захват сетевых пакетов и их фильтрация (airodump), настройка сетевого интерфейса для работы в режиме монитора (airmon), отправка пакетов в сеть (aireplay), перебор паролей с помощью алгоритмов или словаря (aircrack), расшифровка трафика (airdecap).

Принцип действия довольно прост: сначала злоумышленник должен переключить карту в режим монитора, затем найти вашу сеть и начать собирать из неё пакеты или другие данные. Как только он получит то, что ему нужно, перейдёт к перебору пароля. В случае c WEP будет достаточно только большого количества пакетов и пароль будет найден с вероятностью 100%. Для WPA нужно перехватить рукопожатие, которое передаётся в момент, когда вы подключаетесь к Сети. А дальше его можно перебирать по словарю. Чем проще пароль, тем быстрее он будет вычислен. Программа кроссплатформенная и может работать в Windows и в Linux.

2. AirSnort

AirSnort - это ещё одна популярная утилита для получения пароля от Wi-Fi-сети. Только работает она лишь с WEP-сетями. Пароль перебирается с помощью специальных алгоритмов. Программа мониторит все передаваемые в сети данные и, когда перехватит достаточное количество пакетов, расшифровывает из них пароль. Доступна для Linux и Windows, а также очень проста в использовании. Последний раз программа обновлялась три года назад, но она всё ещё актуальна и работает.

3. Kismet

Kismet - программа другого типа. Это анализатор беспроводных сетей Wi-Fi 802.11a/b/g/n и система обнаружения вторжений. Очень часто этот инструмент используется для решения проблем с сетями Wi-Fi. Kismet отлично работает со всеми Wi-Fi-картами, которые поддерживают режим монитора. Работает в Windows, Linux, MacOS и BSD. Программа позволяет перехватывать пакеты разных протоколов: a/b/g/n -, а также обнаруживать скрытые сети. Если к компьютеру подключён GPS, то программа может сохранять место, где была найдена сеть, на карту.

4. Fern Wi-Fi Wireless Cracker

Ещё один неплохой инструмент, который поможет улучшить безопасность беспроводных сетей. Он позволяет просматривать передаваемые пакеты в реальном времени, а также обнаруживать устройства, подключённые к сети. Программа была разработана для выявления недостатков в протоколах сетей и их устранения. Работает на Linux, Windows, MacOS.

Программа может восстанавливать ключи WEP/WPA так же, как это делает Aircrack, а также ключи WPS методом перебора. Может использоваться для тестирования сетей Ethernet. Для взлома ключей WPA/WPA2 используется перебор по словарю, а для WEP доступны такие алгоритмы: Chop-Chop, Caffe-Latte, Hirte, ARP Request Replay. Инструмент активно разрабатывается и постоянно получает новые функции.

5. CoWPAtty

CoWPAtty - программа для взлома Wi Fi на ПК методом перебора паролей WPA/WPA2 с использованием радужных таблиц. Это вариант атаки по словарю, который работает немного быстрее обычного перебора. Утилита не умеет перехватывать рукопожатия. Ей нужно передать уже перехваченные пакеты. Работает всё в интерфейсе командной строки. Если пароль есть в списке, то программа его найдет. Но скорость работы программы очень сильно зависит от сложности паролей и их количества.

Для обозначения имени SSID используется SHA1, а это означает, что для разных точек доступа придётся создавать новую радужную таблицу. В свежих версиях разработчики попытались увеличить скорость с помощью использования файла хэшей, который содержит 172000 записей и более 1000 самых популярных SSID.

6. Airjack

Airjack выполняет функции, схожие с aireplay. Это утилита для отправки пакетов в беспроводную сеть. Она может использоваться для выполнения атак отказа в обслуживании и MITM атак. Это может быть полезно при создании фейковой точки доступа, когда вам нужно заглушить основную.

7. WepAttack

Ещё один простой инструмент для взлома паролей для сетей WEP. Как и предыдущие подобные инструменты в списке, он позволяет восстанавливать пароль из некоторого количества перехваченных пакетов. Но для работы программы нужна карта с поддержкой режима монитора.

8. Wifiphisher

Работа этого инструмента очень сильно отличается от того, что мы видели ранее. Если все описанные выше инструменты нацелены на технические уязвимости протокола, то здесь используется социальный инжиниринг. Утилита получает пароль от WPA/WPA2-сети методом фишинга. Она отключает пользователя от его сети и подключает к своей. А затем выдает в браузере сообщение, что пользователь должен ввести пароль от Wi-Fi для установки обновлений. Затем пароль передается взломщику, а пользователь продолжает пользоваться интернетом, не подозревая, что произошло.

9. Reaver

Reaver - это программа для взлома пароля WiFi, которая позволяет получать шифр от сетей WPS путём прямого перебора. Работа утилиты основана на том, что PIN WPS можно пробовать неограниченное количество раз. Обновасьлялся последний раз 4 года назад и большинство роутеров уже получили защиту от уязвимости, но не все.

10. Wifite

Wifite - инструмент, похожий на Reaver, тоже написанный на Python и тоже предназначенный для взлома сетей WPS. Действует аналогичным методом перебора, но более новый и имеет несколько дополнительных функций. Работает только в Linux.

11. WepDecrypt

WepDecrypt - инструмент для взлома WEP-сетей, написанный на Си. Поддерживаются несколько методов взлома ключей, начиная от атаки по словарю и заканчивая алгоритмами анализа. Для работы программы нужны некоторые системные библиотеки.

12. Pyrit

Pyrit - отличный инструмент для выполнения атак перебора по словарю на протоколы WPA/WPA2. Написан на Python и может работать на FreeBSD, Linux, Windows и MacOS. Утилита поддерживает параллельные вычисления с помощью видеокарты, используя Cuda или OpenCL, а значит, может быть очень эффективной. Но это всё ещё атака по словарю, а значит, чем сложнее пароль, тем он безопаснее.

13. Infernal Twin

Evil twin (злой двойник) - это инструмент для создания фейковой точки доступаWi-Fi. Пользователь подключается к поддельной сети и передает ей свои данные. Она может использоваться для кражи паролей, перехвата трафика, фишинга и многого другого.

14. Pixiewps

Pixiewps - это новый инструмент для подбора PIN"ов к WPS, написанный на Си. Поддерживается перебор PIN офлайн, без подключения к сети, поиск уязвимых сетей и использование атаки Pixie Dust. Для работы нужна модифицированная версия Wifite или Reaver.

Кому же не случалось оказаться в ситуации, когда интернет внезапно отключается в самый неподходящий момент. И именно тогда, когда сеть нужна вам для чего-то важного, она оказывается недоступной: на счету деньги закончились, у провайдера неполадки или проблема с вашим роутером. Да еще и происходит это по закону подлости в темное время суток. А самое неприятное, что устройство ваше видит работающие рядом беспроводовые сети и сигнал от многих из них достаточно сильный, но все они запаролены и подключиться никакой возможности нет. Вот тут и закрадывается в голову вопрос: а есть ли способ воспользоваться Wi-Fi соседа?

Способы подбора пароля Wi-Fi

Прежде всего, ответим, что способ есть. Более того, возможных путей даже несколько. Все они в равной степени являются незаконными и считаются взломом. Но если вам очень нужно и вы не собираетесь воровать деньги с чужих счетов или просматривать, например, детскую порнографию, что, безусловно, вызовет к вашему соседу интерес со стороны милиции, то почему бы и не решить проблему со временной недоступностью Internet через соседский Wi-Fi?

Итак, воспользоваться Wi-Fi соседа можно, если:

  • успешно подобрать к нему пароль. Как правило, люди не склонны слишком доверять своей памяти и пользуются простыми комбинациями цифр или даже словами. А если вам известны номера телефона или машины, памятные даты или кличка домашнего питомца, то задача несколько упрощается. Почему бы и нет? Попробовать стоит!
  • воспользоваться специальной программой, которая взломает защиту за вас. Глобально суть метода остается той же. Вся разница будет заключаться в том, что специально разработанная в этих целях программа будет автоматически перебирать комбинацию за комбинацией, пока ей не удастся узнать правильный код. Процедура эта занимает от пары минут до нескольких суток в зависимости от степени развития фантазии вашего соседа. Чем изощреннее набор символов, тем сложнее подключиться к роутеру. А программ этих составлено немало. В числе наиболее часто используемых Aircrack-ng , AirSlax , Wi-Fi Sidejacking , Wi-Fi Unlocker . Основная их функция называется брутфорс и означает перебор комбинаций, составляющих встроенные в них словари. Нужно сказать, что способ этот может закончиться и полной неудачей, если изощренный интеллект соседа смог дойти до чего-то такого, что еще не включили ни в один из словарей. Или же человек этот просто додумался установить ограничение на количество попыток ввода пароля.


  • поменять mac-адрес вашего устройства. Иногда вместо пароля применяется фильтрация по mac-адресам, особым индикаторам, установленным для каждого из устройств компьютерной сети. Опять-таки существуют специально написанные программы, которые могут просканировать сеть, не подключаясь к ней, чтобы построить список разрешенных mac-адресов. После этого в настройках своего сетевого адаптера вы легко сможете изменить mac-адрес на один из допустимых и подключиться к такой сети.


  • попытаться узнать PIN нужного вам роутера. Это можно сделать во время дружеского визита: эта комбинация цифр обычно присутствует на корпусе самого устройства. Или же снова-таки при помощи соответствующего ПО, например Blacktrack или CommView. Метод основан на том, что роутер в рабочем режиме постоянно обменивается пакетами данных со всеми устройствами, находящимися в радиусе его действия, вне зависимости от того, подключены они к Wi-Fi сети или нет. В пересылаемых пакетах всегда содержится зашифрованный пароль, а это значит, что его можно расшифровать и попытаться подключиться. Сложность способа заключается в том, что для его реализации вам понадобится достаточно мощный компьютер с подходящей ОС и с Wi-Fi картой, поддерживающей Monitor Mode. А ведь не каждый пользуется специально разработанной для тестового взлома сетей (эту услугу, кстати, Часто заказывают корпоративные организации для проверки надежности своей защиты). Хлопотность этого пути еще и в том, что придется создавать загрузочный диск или флешку с дистрибутивом программы для перехвата пакетов, устанавливать оболочку на компьютер, а выбрав сеть, пароль от которой вам нужно узнать, долго ждать, пока будет уловлено нужное количество тех самых информационных пакетов. А понадобится их не менее 10000. после этого, переходите к самому взлому. Сначала программа будет подбирать PIN, а потом сможет узнать и пароль для подключения. Кстати говоря, будет не лишним запомнить PIN роутера. Если владелец изменит код доступа, узнать его, имея PIN, можно будет гораздо проще и быстрее. Продвинутые злоумышленники, однажды взломав пароль, даже запускают перепрошивку чужого роутера со специальным трояном, чтобы обеспечить себе гарантированный постоянный доступ.

Важно также не забывать, что подобные утилиты, как правило, распространяются сайтами с сомнительной репутацией. Скачав и установив программу для взлома сетей своих соседей, вы в первую очередь рискуете заразить вирусами свой собственный компьютер.

Как обезопасить свой Wi-Fi

Если изложенная выше информация привела вас к размышлениям о том, как сделать так, чтобы никто не смог узнать пароль и подключиться к вашей домашней Wi-Fi сети, прочтите и запомните несколько простых правил:

  • потрудитесь придумать сложную комбинацию. Она должен содержать не менее 10 символов (а можно и 50), обязательно цифр с буквами в разных регистрах;
  • отключите функцию WPS, позволяющую автоматическое подключение запомненных устройств или введите ограничение на количество неправильных попыток ввода комбинации пароля;
  • иногда меняйте PIN своего роутера и обязательно сцарапайте заводскую надпись с корпуса устройства;
  • не вводите PIN и пароль доступа к сети на интернет страницах сомнительного происхождения и вообще никому не сообщайте эти данные.

Такие действия приведут к тому, что взломать ваш роутер сможет только хакер-профессионал. А если уж это произошло – будьте уверены: он очень близко. Узнать пароль беспроводовой сети можно только на небольшом от нее расстоянии. Поэтому найти и наказать виновного не составит труда.

Постоянное подключение к сети интернет становиться важной частью жизни каждого человека. Пока 4G не могут предоставить по настоящему надежный и быстрый интернет, сети wi-fi остаются главными источниками быстрого обмена данными «по-воздуху». Но к сожалению, часто доступные вай фай сети, с хорошим сигналом, закрыты паролем. К счастью существуют простые и не очень методики по взлому и обходу пароля на wi-fi сети, об них мы вам сегодня и расскажем.


Содержание:

Существуют абсолютно разные способы совершения взлома пароля чужого роутера. Некоторые могут показаться довольно простыми, но от этого их эффективность не уменьшается. Другими же способами наоборот, смогут воспользоваться только люди с высокими познаниями в области IT. Традиционно мы начнем с не сложных вариантов.

Самый простой способ взломать wi-fi соседа — подбор простых паролей

Все люди в основном все-таки не хотят запоминать сложные комбинации цифр, поэтому пытаются все упростить. Тоже они предпринимают с паролями на роутер. Первым делом стоит проверить самые популярные комбинации все времен:

  • 12345678
  • 87654321
  • 11111111 (также и с другими цифрами)
  • 12341234
  • qwerty
  • 123qwe345rty

Суть должна быть понятна. Переберите все очевидные комбинации, многим они помогают в этом деле.

Брутфорс – это автоматический подбор пароля с помощью специальной программы, по словарю, который включает в себя набор всех возможных комбинаций символов на паролях. Его составлением может заниматься человек или программа. Такие сборники находятся в свободном доступе на интернет страницах или как отдельный софт.

Одна из лучших утилит для такого рода атак осуществляющий автоматический ввод паролей со своей базы данныхявляется . Программа проста в использовании, открываете программу, жмете Add Network и она Вам выдаст все доступные беспроводные сети в зоне доступа. Кликайте по интересующей вас сети, отмечаете галочками пункты в появившимся меню (кроме первого), далее жмем Add to Queue и ждем результата.

Взлом вай фай для продвинутых — подмена mac-адреса и перехват пакетов

Это вариант взлома wi-fi пароля подходит только продвинутым пользователям, новички не разберутся. Приступаем к процедуре перехвата пакетов данных.

  1. Прежде всего на понадобится Сommview for wifi – программа для перехвата пакетных данных. Первым делом скачиваете и устанавливаете к себе на компьютер. Если программа жалуется на устаревшие драйвера на вашей сетевой карте — придется их обновить.
  2. Далее утилита покажет окно на установку драйверов. Следует выбрать пункт «Я хочу протестировать мой адаптер, который еще не тестировался, но может быть совместим».
  3. Далее введите название роутера (найти можно: в сетевые адаптеры на ПК в разделе диспетчера устройств). Указываете, на какой частоте вещает ваш интернет. Это может быть 802.11. Теперь следует выбрать в меню, какая компания выпустила ваш модем.
  4. Драйвера установлены. Теперь произведем небольшие функциональные изменения в меню утилиты. Найдите пункт log файлы. Первую графу пропускаете, во второй сверху на «авто сохранении» ставите разрешить. Теперь доступны два подпункта, выставляем так: средний размер log файла – 1; максимальный размер каталога – 500.
  5. Теперь перейдем в настройки, они вверху окна программы. Там кликните по пункту «установки». Ищем «использование памяти». Первой строкой будет «максимальное число пакетов в буфере обменов» ставим 20 000. Второе значение не меняем. Нижний ползунок сдвигаем в сторону до упора (вправо).
  6. Выходим из утилиты.
  7. Снова запускаем Сommview for wifi. Жмем захват и видим новое, открывшееся окно.
  8. Запускаем сканирование и видим найденные беспроводные сети в единственной пустой колонке (с лева).
    Указываете на заинтересовавшую вас сеть и в самом низу кликаете «Захват».
  9. Ждете немного для восполнения словленного трафика. Запускаем другую утилиту — aircrack (скачиваем и устанавливаем, если ее у вас нет).
  10. Когда в Сommview for wifi покажется число пойманного трафика равное 10 000 пакетов с ключом ivs — значит пора действовать.
  11. В скачанном архиве с aircrack отыщем ярлык GUI.
  12. Выбираем подменю filenemes, нужно отыскать сохраненные ключи ivs.
  13. Чуть ниже ставим точку возле WEP.
  14. Значение «Key size» вам придется определять самостоятельно (64 или 128 выставить). В любом случае пробуйте оба значения.
  15. Теперь кликаем по USE PTW attack. Жмем LAUNCH.
  16. Указываем номер от 1 до 4.
  17. Далее ждем подбор пароля. Когда он будет определен программа выдаст n-нное количество символов, через двоеточие. Пример — 19:80:19:90. Убираете двоеточия и пароль готов.
    1. Программы для взлома wi-fi для windows

      – программа для взлома PIN кодов на маршрутизаторах. Просто просканируйте эфир, и вам будет выдана информация обо всех ПК в радиусе нескольких метров. Полученный PIN код очень пригодится для нескольких программах о которых идет речь ниже по тексту.

      – производит сканирование доступных вай фай сетей по IP-адресу. Активировав поиск, вам будут показаны ближайшие сети wi-fi. Через «инструменты» перехваченные пакетные данные можно фиксировать и подменять.

      – программа, непосредственно взламывающая пакетные данные и вычленяющая wi-fi пароль. Открываем программу. Видим графу для указания пути. Находите ранее нами сохраненный файл, результат работы утилиты . Далее жмем «лаун» и ждем взлома пароля от wi-fi сети.

      А может не нужно взламывать? Программы/приложения с паролями от миллионов wi-fi

      – это приложение для всех платформ смартфонов. Главный принцип – обмен паролями от вай фай сетей со всем миром. Приложение само покажет на экране вашего телефона пароли к ближайшим точкам беспроводного интернета, если ранее к ним уже кто-то подключался и оставил логин и пароль для входа. Достаточно лишь выбрать нужную вай фай сеть и произвести подключение с уже известным паролем, его просто надо скопировать в форму входа.

      – аналогично первому приложению также отображает карту мира с уже знакомыми точками беспроводного интернета. Пароли от вай фай сетей распространяются обычными пользователями данного приложения. Если они уже есть в системе, то смартфон автоматически совершит подключение к WiFi сети.

      Взлом беспроводных сетей через мобильный телефон (смартфон)

      Взлом чужих wifi сетей на телефоне может происходить только благодаря установленным сторонним приложениям. Их количество сейчас огромное, хотя в большинстве случаев это лишь розыгрыши, которое только имитируют подобные действия.

      Настоящие программы очень часто встречаются в магазинах мобильных приложений App Store и Google Play, много платных приложений, которые отличаются лишь постоянно восполняемыми базами данных с новыми паролями. Это очень актуально, хотя и не критично. Далее будет расписаны программы для разных операционных систем смартфонов.

      Приложения для взлома вай-фай на андроид

      — Очень хорошее приложение — брутфорс. К которому можно скачать дополнительные базы из интернета. Достаточно лишь выбрать подходящую wi-fi сеть и активировать режим подбора пароля, все остальное будет происходить автоматически.

      – также подбирает пароли, однако генерирует их в определенном алгоритме. Обходится без постоянных пополнений баз символов. Алгоритм BruteForce будет работать до тех пор, пока результат на подключение не станет положительным.

      Приложения iphone для взлома wifi

      – приложение для активного поиска правильного пароля от роутера. Просто активируйте приложение, найдите сеть и, вызвав меню, выберите статистику. Поиск подходящей комбинации начнется незамедлительно. В конце будет выдан пароль.

      Юридические последствия взлома чужого вай-фая

      Взлом wi-fi может подпадать под уголовную ответственность о незаконном получении доступа к компьютерной информации личного характера. Неправомерный доступ к компьютерной информации может расцениваться таковым, лишь в том случаи, если при использовании был нанесен ущерб владельцу роутера. Простое хищение трафика не пресекается законом, если он конечно безлимитный, иначе можно подпасть под статью о нанесении ущерба в крупном размере. Само собой подразумеваются большие суммы штрафов, а не несколько сотен в месяц.

      Как защититься от взлома wi-fi

      1. Зайдя в настройки роутера можно изменить скорость вещания сети. К чему посылать данные всем пользователям, когда вы находитесь совсем рядом. Зайдите в свой роутер в меню IP QoS. Видим все возможные IP. Вставьте в первой графе 1, а в следующей 199. Таким образом, все подключаемые устройства буду ограничены в скорости.
      2. Выбирать нужно именно WPA-Enterprise в настройках безопасности роутера. 13 символов считается очень надежным паролем.
      3. Уберите в меню модема галочку с «включить вещание SSID». Это поможет скрыть имя вашей беспроводной сети.

      Главный совет: не приобретайте маршрутизаторы с функциями WPS. Данная опция подвержена хакерскому взлому с наибольшей вероятностью.

Сегодня мы предоставляем вашему вниманию набор бесплатных программ с помощью которых вы можете взломать WIFI сеть. Либо проверить свою WIFI точку доступа на стойкость к взломам.

Netstumbler

Сайт:www.stumbler.net

Определенно один из самых известных и лучших инструментов для вардрайвинга. У стемблера всего одна задача - обнаружить в эфире точки доступа, считать SSID и записать полученную информацию в логфайл вместе с координатами, если к программе подключен приемник GPS. После удачного вардрайвинга, информацию о найденных AP-шках месте с данными о месторасположениями можно экспортировать в log-файл, преобразовать его с помощью многочисленных конверторов в понятный Google’у формат KML и за пару секунд отобразить все точки доступа на карте с помощью Google Maps или декстопной программы Google Earth.

Для поиска живых точек доступаNetstumbler использует приемы активного сканирования, т.е. не просто прослушивает эфир, но и каждую секунду отправляет специальные фреймы. Надо сказать, что специфические LC/SNAP-фреймы, сгенерированные стемблером, легко распознаются современными IDS-системами. К тому же активное сканирование не поможет тебе в поиске спрятанных (hidden) точек доступа, впрочем сама подборка информации не фонтан.

Например,Netstumbler может распознать лишь факт использования шифрования сети, не уточняя какойименно механизм используется. Вдобавок, программа наотрез отказывается работать под Vista’ой и вряд ли когда-нибудь это делать захочет. В результате, получаем отличную программу, если нужно просканировать эфир на наличие точек доступа и записать их координаты, но только под виндой и без надежды получить какую-либо еще ценную информацию.

Vistumbler

Сайт:www.vistumbler.net

Ну хорошо, а как быть если на ноуте/нетбуке стоит Vista или Win7? По правде говоря, возможность активного сканирования точек доступа есть в самой системе. Это делается с помощью консольной утилиты netsh:

netsh wlan show networks mode = bssid

Однако умелец Andrew Calcutt быстро сварганил GUI-интерфейс, в котором вывод команды приводится в опрятный вид и объединяется с информации расположении обнаруженных AP-шек, считывая ее с текущими координатами GPS.

Под никсами, кстати, существуют аналогичные утилиты, которые парсят вывод команды iwlist. Забавно, чтоVistumbler написан с помощью тулзы для автоматизации различных действий AutoIt, позволяющая разработать приложения даже тем людям, которые о программировании толком никогда и не слышали. При этомVistumbler не просто работает, а работает отменно, отображая помимо уровня сигнала MAC-адрес вендора, используемую систему шифрования, и прочие параметры.

Данные о расположении найденных точек можно «на лету» экспортировать в KML формат и в реальном времени отслеживать их появления на карте через Google Earth. Для вардрайверов полезной также окажется функция, с помощью которой уровень сигнала обозначается с помощью различных звуковых файлов. Справедливости ради, стоит сказать, что вNetstumbler ‘е также можно было провернуть подобный трюк, но лишь при помощи внешних скриптов.

inSSIDer

Сайт:
www.metageek.net/products/inssider

Расстроенный тем фактом, чтоNetstumbler не развивался несколько лет и не работает Вистой и даже 64-битной XP, Charles Putney решил написать свою собственную утилиту для поиска Wi-fi сетей, после чего опубликовал исходники на известном портале The Code Project. Идею подхватил Norman Rasmussen, после чего на свет появилась новая версияinSSIDer ‘а, построенная на базе Native Wi-Fi API. Инсайдер подобноNetstumbler использует активные методы сканирования, а всю найденную о точках доступа информацию отображает в табличке, сдабривая данные красивыми графиками уровня сигнала. Тулза очень простая - ничего лишнего, но я нередко использую именно ее для поиска Wi-Fi спотов и определения используемой ими защиты.

Kismet

Сайт:
www.kismetwireless.net

А это уже полноценное никсовое приложение для поиска беспроводных сетей, снифинга, и даже обнаружения вторжений.Kismet кардинально отличается от Netstumbler и подобных ему тулз тем, что для определения беспроводныхсетей применяет пассивное сканирование (ничего не вещая в эфир). Причем используемые методики позволяют определить некоторую информацию о клиентах, подключенных в сети, а также найти скрытые (non-beaconing) сети, правда, только в том случае если в них есть некоторая активность.Kismet автоматическим может определить используемые диапазоны IP адресов, перехватывая TCP, UDP, ARP и DHCP пакеты, дампить трафик в формат для Wireshark/TCPDump, и даже определять примерное расстояние до точки доступа (работа с GPS, разумеется, поддерживается).

Примечательно, что после более чем 5 лет разработки, создатели вот-вот порадуют нас совершенно новым релизом. В частности, в конце мая вышла Kismet-2009-05-RC1, в которой был кардинально переработан интерфейс (по-прежнему используется ncurse), переделаны конфигурационные файлы, добавлены новые опции для фильтрации данных и новая система предупреждений, оптимизирована загрузка процессора, проработана система плагинов. Что касается порта для винды, то он есть, но реализован компанией CACE и, увы, работает только со специальными Wi-Fi адаптерами Cace AirPcap.

Aircrack-ng

Сайт:aircrack-ng.org

Aircrack-ng - полноценный программный комплекс для взлома 802.11 WEP (Wired Equivalent Privacy) Encryption и WPA/WPA2-PSK ключей для WiFi-сетей. Сам набор состоит из нескольких утилит и включает airodump (снифер для сетей 802.11), aireplay (тулза для инжекции Wi-Fi фреймов), aircrack (взлом WEP и брутфорс WPA-PSK), а также airdecap (декодирование перехваченных WEP/WPA файлов). В общем случае для взлома WEP необходимо определенное количество перехваченных пакетов: как только будет захвачено нужное количество фреймов, aircrack-ng будет готова провести статическую атаку на WEP-ключ. СейчасAircrack-ng поддерживает три способа для «восстановления» ключа:

  • первый метод через PTW атаку: основное преимущество заключается в небольшом количестве перехваченных пакетов, необходимых для взлома WEP-ключа. Но метод работает только с arp-пакетами, и это, естественно, большой недостаток;
  • второй вариант - через FMS / KoreK атаки. Метод включает в себя различные статические воздействия (FMS, KoreK, Brute force) для поиска WEP ключа и требует больше пакетов, чем в случае PTW атаки;
  • третий вариант – это подбор с использованием словаря (word list), используется, в основном, для взлома WPA/WPA2 ключей.

Полноценная версияAircrack-ng существует только для Linux, хотя на официальном сайте доступна «недоверсия» для ивнды. Разработчики честно предупреждают, что для ее работы нужно самому доработать DLL конкретно для своего Wi-Fi адаптера.

Technitium

Сайт:www.technitium.com

Что удивительно, но фильтрация по MAC-адресам по-прежнему остается достаточно часто используемой защитой. Впрочем, огранить доступ от случайных зевак она действительно сможет, а от вардрайверов… ну, пускай ребята балуются:). Подключиться к таким AP в этом случае могут только клиенты, которые занесены в список доверенных машин. Обойти же подобную защиту проще простого - нужно лишь сменить MAC-адрес своего беспроводного адаптера на доверенный.

Подходящий MAC легко определить все той же утилитой Airodump, перехватив пару пакетов. Изменить MAC-адрес под никсами поможет утилита macchanger. Что касается винды, то и тут существует немало программ, в том числе платная SMAC и бесплатнаяTechnitium . Обе требуют лишь выбрать сетевой адаптер и указать для него желаемый MAC-адрес. Убедись в том, что адрес успешно сменился (команда ipconfig /all в консоле) и попробуй установить соединение. К сожалению, с первого раза ты можешь легко обломаться, поскольку авторизированный клиент может быть уже подключен к сети. Выселить его оттуда поможет все та же программа Void1 и деаутентифационные пакеты.

void11

Void11 используется для деаутентификации беспроводных клиентов от точки доступа, или, проще говоря, для принудительно отключения клиентов от точки доступа. После такого отключения беспроводной клиент будет автоматически пытаться подключиться к точке доступа (повторить ассоциацию). А при каждом повторном подключении будет создаваться трафик, который нужен для подбора ключа. К тому же, можно отключить клиента, занять его MAC-адрес и таким образом обойти фильтрацию по MAC-адресам. К сожалению, средства Windows это не позволяют, зато подобный фокус легко реализуем под никсами с помощью этой утилиты:

void11 _ penetration–s КЛИЕНТСКИЙ_MAC –B MAC _ ТОЧКИ_ ДОСТУПА–D wlan0

Asleap

Сайт:
www.willhackforsushi.com/Asleap.html

Если в ходе сканирования, твой стамблер в колонке Vendor (производитель оборудования) покажет слово CISCO, не лишнем будет вспомнить о протоколе авторизации LEAP (Lightweight Extensible Authentication Protocol), разработанный как раз-таки циско. Проверить догадки об используемом в сети протоколе может помочь снифер, который должен показать пакеты REQUEST, EAP-CISCO Wireless (LEAP). Главная особенность LEAP состоит в том, что для авторизации нужен не только пароль, но и имя пользователя! По умолчанию в Windows этот протокол не поддерживается, поэтому для работы потребуется установить специальный клиент -

Aironet Client Utilities . А есть ли смысл его устанавливать? Конечно! Несмотря на продуманность протокола, даже в нем обнаружили уязвимости, позволяющие легко подобрать пароль с помощью перехваченных пакетов LEAP-авторизации. Первым это пронюхал Joshua Wright - разработчик утилиты. Эта утилита перехватывает сетевые пакеты при повторном коннекте клиента, после чего брутит пароли для идентификации. Утилита работает нативно под Linux’ом, однако на официальном сайте есть версия программы и под винду (правда, не самого последнего билда)

WifiZoo

Раз воспользовавшись утилитойWifiZoo , понимаешь, насколько просто перехватывается различная информация в открытых Wi-Fi сетях. Сама задача утилиты - пассивно собирать различную информацию из сети. Написанная на Python’е (в основе лежит, кстати говоря, лежит программа Scapy), тулза позволяет извлечь из эфира массу полезной для вардрайвера инфы и представить ее в виде красивых графиков. Это не только данные о точках доступа (SSID), но и информация об использующих их клиентах (с указанием адресов отправки и назначения), а также (и это самое вкусное) самая разная инфа, передаваемая в открытом виде по сети: пароли для незащищенных протоколов (pop3/ftp/telnet), почтовый трафик, http кукисы и данные для авторизации, и т.д.

Единственный недостатокWifiZoo заключается в отсутствии режима Channel hopping, в результате прога может прослушивать беспроводной интерфейс, но не может прыгать с канала на канал. Этот недостаток с лихвой компенсируется предварительно запущеннымKismet ‘ом. Перехваченные данные утилита бережливо складывает в папку logs/, указывая в названии файлов источник данных (ssids.log, cookies.log, httpauth.log и т.д.). А для большего удобства в комплекте идет GUI-интерфейс, реализованный в виде веб-сервера, который по умолчанию поднимается на 127.0.0.1:8000.

CommView for WiFi

Сайт:
www.tamos.ru/products/commwifi/

Специальная версия известного виндового снифераCommView , созданная для захвата и анализа сетевых пакетов в беспроводных сетях 802.11a/b/g/n. Утилита получает информацию от беспроводного сетевого адаптера и сразу декодирует анализируемые данные, отображая их в удобном для переваривания виде. В случае необходимости, пакеты можно дешифровать с использованием пользовательских ключей или и декодировать вплоть до самого низкого уровня с полным анализом распространенных протоколов (сейчас поддерживается более 70).

Более того - можно полностью воссоздать TCP-сессию, и посмотреть, к примеру, HTTP-трафик со всеми запросами и соответственно интересной инфой, вроде данных для авторизации. Весь перехваченный трафик может быть сохранен в файл для последующего анализа. Что особенно радует - так это гибкая система фильтров, которая позволяет отбрасывать ненужные пакеты и перехватывать только то, что нужно. А настраиваемые предупреждения позволяют сообщать пользователю о важных событиях, таких как подозрительные пакеты, высокая загрузка сети или неизвестные адреса. Словом, отличная программа для винды за исключением одного момента - она платная.

Wireless Security Auditor

Сайт:www.elcomsoft.ru

Еще одна платная, но очень любопытная разработка.Wireless Security Auditor позволяет проверить надежность (да, теперь это так называется!WPA/WPA2, но используя современные методики для вычислений с помощью графическихпроцессоров. В дополнение к режиму, когда восстановление производится средствами только центрального процессора,WSA использует технологию, которая в процессе восстановления ключа задействует графические акселераторы.

Тут надо сказать, что сама программа не перехватывает трафик из беспроводной сети, а имеет дело только дампом сетевых сообщений (поддерживаются форматы TCPDUMP, CommView, PSPR), т.е. работает в связке со снифером. Важно, что для ускорения вычислений подойдет вовсе не любая карта, а только топовые модели ускорителей: NVIDIA (GeForce 8, 9, 200 и выше) или ATI (RADEON HD 3000 Series и выше). EWSA поддерживает атаки по словарю и поддерживает режима мутации пароля (например, слово password заменяет на p@ssword и т.д.)

WirelessKeyView

Сайт:
www.nirsoft.net/utils/wireless_key.html

Уже сам не раз сталкивался с ситуацией, когда тупо забываешь ключ от собственной точки доступа. Кажется, это была строчка из Лермонтова? Черт, или Пушкина? Не помню. Моментально освежить память помогает утилитаWirelessKeyView , которая вытаскивает из реестра сохраненные в системе WEP/WPA ключи. Приятно, чтоWirelessKeyView работает как сервисом Wireless Zero Configuration в WinXP, так и WLAN AutoConfig, которым пользуются юзеры Висты.

[Всего голосов: 47 Средний: 3.1/5]

Last updated by at Январь 27, 2017 .

Мы рассмотрели лучшие утилиты для взлома беспроводных сетей, защищенных паролями. Каждый сниффер отличается уникальным интерфейсом и функциональными возможностями. Выбирайте софт исходя из своих потребностей и сложности чужого пароля. Не забывайте оставлять комментарии о плюсах и минусах скачанного приложения и расскажите, удался ли взлом wifi.

Aircrack-ng и CommView for WiFi - мощные программы, с помощью которых можно взламывать пароли и защищать собственное соединение. Включают в себя профессиональный набор инструментов для диагностики уязвимостей и восстановления WEP-ключей. Поддерживают систему уведомлений о найденных проблемах, предоставляют действенные методы их решения. Умеют управлять драйверами сетевых карт и Вай-Фай адаптеров. Стоит отметить, что Aircrack-ng будет довольно сложно освоить новичкам. CommView получил более удобный интерфейс, но в отличие от своего главного конкурента - не бесплатен, зато признан лучшим софтом в сфере сетевой безопасности.

Подобным функционалом, как у вышеприведенных утилит, может похвастаться только WiCrack - старый, надежный и проверенный миллионами пользователей игрок на рынке снифферов. Понравится тем, кто желает видеть всю картину трафика и хочет получить возможность полного контроля на уровне администратора. Примечательно, что ВайКрак обходит своих конкурентов всего одной, но крайне полезной опцией - мгновенным запуском с флешки и даже из облачного хранилища.

Elcomsoft Wireless Security Auditor славится самой высокой скоростью работы на фоне аналогов. Приложение эффективно определяет степень защиты Вай Фай сети, ее тип шифрования и не проигнорирует ни одной уязвимости при поиске проблем. Секьюрити Аудитор можно рекомендовать не только профессионалам, но и новичкам, благодаря его развитой системе подсказок и продуманному разделу со справочной информацией, где описаны все команды.

Wireshark и Dumpper - полностью бесплатные программы для взлома Wi Fi, содержащие меньше опций по сравнению с более продвинутыми конкурентами, зато отлично выполняющие свою основную задачу. Особенность Wireshark - поддержка большого количества протокольных декодировщиков. Софт умеет сохранять перехваченные пакеты в разные форматы для последующего открытия в любом приложении, представленном в нашем обзоре.

Стоит отметить, что мы описывали исключительно взломщики паролей домашних сетей. Т.е. наша подборка создана для тех, кто хочет узнать пароль wifi соседа в радиусе действия или получить pin код wps соединения. Процесс взлома методом брутфорса или перехвата рукопожатий, анализа числа пакетов в буфере при помощи софта для kali linux не рассматривался. В связи с этим напоминаем, что чтобы узнать заводской пароль конкретной точки доступа, вам будет легче всего просто посмотреть его на шильдике роутера или в настройках одного из клиентов точки доступа. Для этого просто попросите у соседа телефон позвонить.

Программы wihack, wifibrute, wirelesskeyview, wifibrut не были упомянуты по причине отсутствия чистых незавирусованных дистрибутивов в сети. Вы можете попробовать найти их самостоятельно на специализированных форумах. Также существует огромное количество вариантов пароля вай-фая в специальных txt файлах комбинаций. Все они находятся в свободном доступе на тех же профильных форумах.

Если же вас интересует подбор пароля с помощью телефона - лучшая программа взлома wifi для ОС Андроид - это Wibr. На нашем сайте существует отдельный обзор на нее.

Похожие статьи