Содержание
- 1 Используем фишинг
- 2 Защищаем свою WiFi сеть от взлома
- 3 Изменение MAC-адреса
- 4 Глобальные хранилища паролей
- 5 Подбор пароля
- 6 Приложения-хранилища паролей WiFi сетей
- 7 Основные методики взлома Wi-Fi
- 8 Разгадываем пароль при помощи PIN кода устройства
- 9 Юридические последствия взлома чужого «вай-фая»
- 10 Перехват трафика
- 11 Фишинг
- 12 Подбираем пароль к wi-fi вручную
- 13 Риски использования чужого Wi-Fi
- 14 Способы защиты Wi-Fi сети от взлома
- 15 Шифрование Wi-Fi
Используем фишинг
Многим пользователям полюбился метод – «Фишинг». Способ базируется на манипуляциях взломщика, вынуждающих хозяина вайфай-сети самому выдать имя и пароль.
В основном «крючок» забрасывается через сообщение е-мейл или социальную сеть, но в случае с вай-фаем «жертва» начнет подозревать неладное. Поэтому хакер строит уловку по иному, например, организует дубликат сети с идентичным наименованием (имя вай-фая жертвы и созданной взломщиком совпадают). В результате во время соединения незадачливого пользователя с фальшивым Wi-Fi, он указывает пароль. Хозяин липовой сети без труда считывает вводимый код доступа и отключает ее. Далее в обычном режиме подключается к вай-фаю, ведь пароль ему уже известен.
Методика легкая для реализации, однако, хакеры отличаются ленивостью и еще более облегчили себе взлом, разработав специальное приложение «Wifiphisher».
Необходимо выполнить следующие шаги:
- Поставить программу «Вайфайфишер» в ПК (она свободно доступна в интернете);
- Осуществить отключение пользователей от вай-фая;
- Подождать пока программа переведет роутер жертвы в режим точки доступа и сделает дубль сети с таким же именем;
- Далее утилита осуществить некоторые дополнительные автонастройки;
- Затем приложение выведет на ПК или девайс жертвы липовое окно, которое попросит произвести обновление ПО;
- Жертва, чтобы обновить ПО укажет пароль;
- Так как хозяином липового меню является хакер, пароль введенный жертвой отобразится на мониторе его ПК;
- Дело сделано.
Защищаем свою WiFi сеть от взлома
Чем больше ступенек защиты вы предусмотрите, тем дольше и сложнее будет процедура взлома вашей сети, а хакер-новичек может и вовсе отказаться от затеи. Поэтому рекомендуется использовать все нижеописанные рекомендации, не упустив ни одной.
Ставим пароль для входа в web-конфигуратор маршрутизатора
- В веб-интерфейсе роутера открыть закладку «System Tools».
- Далее войти в подраздел «Password» и задать надежный код доступа. Обязательно по завершении клацнуть «Сохранить».
- Установить код доступа к вайфай-сети.
- Войти в закладку «Wireless» и затем перейти в подраздел «Wireless Security». Установить вид шифрования «WPA/WPA2» и проявив фантазию задать сложный пароль.
- Сохранить введенные параметры и перезапустить маршрутизатор.
- Спрятать наименование вай-фая
- Вновь открыть закладку «Wireless». Убрать отметку с графы «Enable SSID Broadcast».
- Клацнуть «Сохранить».
Активировать фильтрацию МАС Определить МАС девайсов, которым будет разрешено соединяться с вай-фаем (к примеру, посмотреть адрес смартфона можно в разделе настроек «О телефоне»). Далее открыть подраздел «Wireless MAC Filtering» в закладке «Wireless».
- Клацнуть «Enable» и активировать графу «Allow the stations specified by any enabled entries in the list to access».
- Далее клацнуть «Add New…».
- Указать МАС с разрешенным статусом.
- Кликнуть «Сохранить».
- Выключить QSS (WPS).
- Открыть закладку «WPS» (в некоторых интерфейсах моделей роутеров она носит наименование «QSS»). Клацнуть «Disable WPS».
- Перезапустить маршрутизатор.
Изменение MAC-адреса
Достаточно часто пользователи используют фильтр по mac-адресам – специальному распознавательному параметру, который есть у каждого прибора, расположенного в одной сети. Для каждого роутера доступен ряд определённых отсылок, принадлежащих устройствам пользователя, который настроил Wi-Fi. Единственный выход – это сменить координаты устройства:
- Зайти в «Панель управления».
- Переключиться в раздел «Настройки Интернета».
- В меню слева щёлкнуть по второй ссылке.
- Найдите то подключение, где нужно сменить адрес.
- Открыть свойства и перейти в настройки.
- Найти вкладку с дополнительными параметрами.
- Поменять сетевой адрес, вычисленный программой.
- Потом подключение необходимо перезагрузить.
Так получится довольно быстро получить в распоряжение именно тот mac-адрес, который роутер идентифицирует как разрешенный, и вы сможете без проблем подключаться через него к чужому Wi-Fi-сигналу.
Глобальные хранилища паролей
Альтернативный метод взлома закрытой сети, включая поиск и подстановку нужного пароля, подразумевает под собой использование глобальных баз с комбинациями для подключения к ближайшим сетям. По сути это организованная структура, предназначенная для хранения информации. Через них получить свободный доступ тоже можно, если скачать соответствующие программы и правильно их настроить.
Как формируются и работают базы данных с паролями?
Принцип работы глобальных хранилищ сосредоточен на геолокации и названии точки доступа сети. Обычно просят указать конкретный регион (или более узкую территорию), после чего система автоматически выполнит поиск по своей базе данных и предоставит актуальный вариант.
Если прошлые версии опирались на готовые файлы со словарями и методы подбора, то тут обратный принцип: программа ищет единственно верный шифр и позволяет открыть к нему доступ посторонним лицам. Такие утилиты собирают вводимые другими пользователями коды доступа к Wi-Fi и постоянно обновляют их актуальными копиями.
Приложение Router Scan
Необходимо сначала загрузить последнюю версию Router Scan с торрентов, после чего разархивировать все файлы внутри в отдельную папку на рабочем столе и настраивать дальше:
- Запускаете исполняемый файл RouterScan.exe, принимаете условия соглашения и ждёте появления графического интерфейса.
- Затем сворачиваете окно с утилитой, открываете браузер и заходите на сайт 2ip.ru, где во вкладке «Тесты» кликаем на пункт «Информация об IP-адресе или домене».
- Жмёте на кнопку «Проверить», копируете из серой рамочки диапазон IP-адресов провайдера.
- Возвращаетесь к программе и во вкладке Enter IP ranges to scan через клавиши навигации удаляете написанные там диапазоны, взамен вставляя скопированный с сайта текст.
- Открываете вкладку Good Results, клацаете Start scan и ждёте завершения автоматического сканирования.
Полученный результат находится в папках ESSID и Key: первый – наименование Wi-Fi-точки, а второй содержит пароль от неё. Найдя в списке необходимую сеть, нужно попробовать подключиться к ней.
Wi-Fi Map
Новая программа представляет собой внушительную базу паролей Wi-Fi, которая действует по принципу социальной сети. Всю информацию о точках доступа добавляют другие пользователи мобильных устройств. Преимуществом подобной модели расшифровки является впечатляющий охват – миллионы путей к Интернету, которые отсеиваются по названию, адресу и расстоянию для запроса.
Важно! Гораздо больше функций доступно в Pro-версии Wi-Fi Map. Там вовсе можно работать в режиме оффлайн.
Но у этой утилиты имеется один недостаток – отсутствие централизованного обновления базы данных. Пароли добавляются на инициативе иных клиентов самими пользователями приложения, что на деле происходит нечасто.
Wi-Fi Passwords
Данный способ будет полезен, когда человек забыл пароль от своей Wi-Fi сети и срочно нужно подключить новое устройство. Если хотя бы один компьютер подключен к собственной сети по Wi-Fi, то параллельно нужно запустить Wi-Fi Password Revealer, который помогает системе «вспомнить» забытые коды.
Результаты сканирования выводятся в специальном рабочем окне: старый пароль, тип соединения, информация о типе шифрования и аутентификации. Также есть встроенная функция копирования всех полученных сведений в буфер обмена. Данные можно сохранить в форматах .txt, .xml и .html.
Подбор пароля
Существует несколько способов вычислить код от интернета своего соседа. Конечно, такой поступок будет считаться взломом. Самый простой способ, который не требует никаких знаний — это обычный подбор. Люди часто не меняют стандартные пароли или ставят очень простые комбинации, известные каждому. Несколько примеров:
- qwerty;
- admin;
- 123456;
- 111111.
Те, кто устанавливает подобные пароли либо не беспокоятся о собственной безопасности, либо просто ничего не понимают в «компьютерах». Поэтому прежде чем скачивать какие-нибудь программы, стоит попробовать угадать простейшие фразы и числа.
Читайте также: Почему ноутбук перестал видеть Wi-Fi сеть роутера?
Если это не помогает, то можно прибегнуть к использованию специальной программы, которая будет самостоятельно пытаться получить доступ к запороленному Wi-Fi. В сущности, способ остаётся прежним. Однако разница в том, что программа будет делать все это гораздо быстрее, и она не остановится на десятке вариантов.
Проработав какое-то время, программа найдёт необходимый код и отдаст его вам. Но здесь есть одна проблема: подобрать логин и пароль соседа может быть очень трудно, особенно если он состоит из различных спецсимволов и букв разного регистра. Например, @e3Rtf_23%4k. Чтобы подобрать такой пароль, придётся потратить огромное количество времени.
Существует очень много разных хакерских программ. Самые популярные из них — это AirSlax, Wi-Fi Sidejacking, Wi-Fi Unlocker. Функция, которая нас интересует, называется брутфорс. Она означает получение доступа к чему-либо путём постоянного перебора всех возможных комбинаций из включённого словаря.
Видео по работе с утилитой AirSlax:
Этот способ может не дать никакого результата, если хитрый сосед установил вместо стандартного пароля что-нибудь вычурное. Такую фразу, которая не включена в словарь какой-либо программы. Или же он просто установил ограниченное на количество попыток ввода.
Приложения-хранилища паролей WiFi сетей
Создано много удобных программ, с обширными базами логинов и паролей вайфай-сетей по всему миру. Эти утилиты собирают вводимые пользователями коды доступа к Wi-Fi и постоянно обновляют их. Утилиты просты и оснащены интуитивно понятными меню. Часто от пользователя требуется только активировать поиск Wi-Fi и выбрать доступную сеть.
Наиболее популярны следующие программы:
- WiFi You;
- Wi-Fi Passwords;
- Router Scan.
К не очень популярным, но не менее эффективным, относятся программы «Wi-fi map» и «Swift WiFi». Они наглядно показывают пользователю точки вай-фай на карте и автоматически подключаются к ближайшей точке.
Основные методики взлома Wi-Fi
Потребуются незначительные усилия для овладения ими и затем с лица такого пользователя уже не будет сходить ехидная улыбка, ведь он всегда (где есть вай-фай) может бесплатно оставаться на связи и качать из интернета на халяву все, что ему вздумается.
Самым простым способом подключения является обнаружение незащищенной сети:
- Через «Панель управления» войти во вкладку «Сеть и интернет»;
- Перейти в «Центр сетевых подключений»;
- Далее открыть закладку «Подключение к сети»;
- Появится список сетей, из которых следует выбрать не защищенный паролем и подключиться к нему.
Разгадываем пароль при помощи PIN кода устройства
Чтобы разгадать пароль к вай-фай сети защищенной WPA/WPA2, потребуется:
- ПК с вайфай-адаптером (почти все ноутбуки и нетбуки уже имеют встроенные модули);
- ЮСБ-флэш накопитель не меньше 2 Gb;
- Утилита «Elcomsoft Wireless Security Auditor» под Windows.
Основные операции рекомендуется выполнять в среде Линукс, хотя и посредством ОС Windows доступно исполнить задуманное, но в Линуксе все исполняется значительно проще. Необходимо произвести форматирование ЮСБ-флэш накопителя и сохранить на нем пакет «WiFi Slax».
Вайфай-Слакс запускается непосредственно с внешнего носителя, достаточно развернуть содержимое каталога «boot» и клацнуть по «Wifislax Boot Installer». Далее указать параметр s и щелкнуть «Ввод». Затем запустить ПК с созданной флешки и исполнить следующие последовательные шаги:
- Указать загрузку с ядром SMP и wifislax c KDE с корректировками;
- Подождать;
- После завершения загрузки, рекомендуется поменять МАС лэптопа, выполнив в консоли «ifconfig wlan0 down»;
- Теперь открыть приложение «Macchanger»;
- Клацнуть «Поменять МАС»;
- Выйти из утилиты и в консоли исполнить «ifconfig wlan0 up;
- Открыть утилиту «minidwep-gtk»;
- Клацнуть «Сканировать»;
- Подождать;
- Если среди найденных точек будут с поддержкой технологии WPS, то их взломать проще и быстрее всего.
- Новичкам хакерам, рекомендуется взламывать точки с активными WPS и только после приобретения опыта переходить к сложным задачам. Выделив точку клацнуть «Reaver»;
- Кликнуть «ok»;
- Подождать;
- Утилита покажет пароль;
- Если атака оказалась неудачной по причине блокировки WPS, то в записанном на ЮСБ-носитель пакете присутствуют средства для его обхода;
- Если точек с WPS не обнаружено, то разгадать пароль очень просто, когда к сети уже подключен хотя бы один ПК или мобильны гаджет. Дождавшись, когда кто-нибудь (жертва) подсоединиться к вай-фаю. Следует его выбрать и клацнуть «Атака»;
- Встроенный в лэптоп беспроводной модуль сгенерирует помехи и произойдет отключение «жертвы» от вай-фая;
- Конечно, жертва предсказуемо выполнит попытку снова подключиться, а при этом произойдет «Хэндшейк» девайса жертвы с роутером с обменом данными, которые легко перехватываются. Захваченная информация сохраняется в виде файлов;
- Далее следует записать файлы в память лэптопа и перезапуститься;
- Запустить Виндовс в лэптопе;
- В скопированных файлах есть зашифрованный код доступа к вай-фаю. Чтобы его посмотреть потребуется инсталлировать утилиту «Elcomsoft Wireless Security Auditor»;
- Клацнуть импорт данных – TCPDUMP;
- После этого одним пальцем клацнуть по «Ctrl» и не отпуская ее щелкнуть на кнопку с английской буквой «I»;
- Указать скопированные файлы;
- Клацнуть «Запустить…»;
- Подождать;
- Готово.
Примечание: WPS это уязвимость технологии шифрования. Соединение осуществляется с помощью PIN-кода. Например, ПИН может содержать восемь символов, то есть, перебрав уже около ста миллионов вариантов ПИН-кода, взлом вайфай-сети будет успешно выполнен. Недостаток технологии в том, что допускается поделить PIN на пару частей. В результате требуется осуществить анализ частей максимум из четырех символов, а это на несколько порядков сокращает количество вариантов (до 10 тысяч).
Юридические последствия взлома чужого «вай-фая»
Как узнать на телефоне свой пароль от «вай-фай»
Должно быть понятно, что подключение к чужой сети не останется безнаказанным. Кража WI-FI считается преступлением, что прописано в статьях 272, 273, 274 УК Российской Федерации.
Если использование интернета, принадлежащего другому абоненту, причинило моральный вред или повлекло за собой потерю или публикацию данных, наказания не избежать. Подключение к чужому «вай-фай» на протяжении долгого времени несет материальные потери, это уже относится не к киберпреступлениям, а хищению и грозит штрафом до 250 тысяч рублей.
Относительно недавно были приняты поправки, предусматривающие уголовное наказание за использования сторонних интернет-ресурсов и лишающие свободы на срок до пяти лет.
Перехват трафика
При подключении к Wi-Fi точке доступа, где необходимо использовать пароль, передаваемый трафик всегда шифруется. Даже если запускать сайт на протоколе HTTPS, передача сигнала от web-браузера отправится до сервера и обратно. Но при открытии портала на протоколе HTTP трафик шифруется лишь единожды. Беспроводные сети сильно подвержены перехвату посторонними лицами. Поэтому, используя открытую точку доступа, учтите, что персональная информация идёт в открытом виде и кто угодно рядом может ее захватить и сохранить при желании.
Что такое перехват трафика?
Данный способ на практике самый надёжный, но одновременно с этим и довольно-таки сложный. Здесь важно не только иметь знания о беспроводной сети, но и понимать изнутри принцип работы роутера и шифрования. Сигнал Интернета сначала передаётся по кабелю, подключённому к роутеру. Пароль также устанавливается в том же устройстве и когда он вводится, сигнал автоматически идёт в маршрутизатор. Сразу после подсоединения он обменивается со всеми смежными приборами внутренними пакетами данных.
Внимание! Дополнить недостающие знания о компьютерном соединении поможет специальные программы. Встроенные настройки выполнят большую часть работы и помогут узнать пароль от Wi-Fi.
Blacktrack
Такой взлом пароля тесно переплетается с Reaver. Во время процесса первой загрузки BackTrack, программе предложит выбрать подходящий режим загрузки. Нужно указать Text – Default Boot Text Mode и нажать Enter. Дальше алгоритм выглядит весьма просто:
- Дождаться загрузки в командной строке до появления курсора.
- Вести команду startx и опять кликнуть на Enter.
- Откроется графический интерфейс для настройки Reaver.
- В командной строке введите apt-get update, подтвердите.
- После завершения обновления напечатайте apt-get install reaver.
- Получите имя интерфейса беспроводной карты и BSSID.
- Убедитесь, что карта беспроводной сети в режиме мониторинга.
- Впишите команду airmon-ng start wlan0 и укажите направление.
- Появится список беспроводных сетей, которые сейчас доступны.
Справка! В конце необходимо опять выполнить очередную команду reaver -i mon0 -b bssid –vv, заменив BSSID и moninterface интерфейсом BSSID.
Reaver будет пересылать серии PIN-кодов с оценкой всех вариантов. Процесс займет некоторое время (от 4 до 10 часов), в зависимости от степени защиты другой сети.
CommView
Решив узнать чужой пароль от Wi-Fi при помощи этой программы, стоит убедиться, что как минимум одно устройство подключено к сети. Тогда нужно скачать утилиту и повторить следующие этапы:
- Двойным щелчком левой кнопки мыши открыть установочный файл setup.exe и нажать Next.
- В новом меню стоит установить двухсекундный интервал на режим сканирования и выбрать play.
- Во вкладке «Узлы» поставить отметку на пункте «Режим сканирования», и выбрать команду «Запуск».
- Дальше стоит переключиться на одноканальный режим сканирования и выбрать радиоканал, где действует требуемая сеть.
- Затем открыть вкладку «Пакеты», перейти в DATA файлы и далее в EPOL – их нужно выделить и открыть в новом окне.
- Там экспортируем файлы и сохраняем собранные материалы в формате Wireshark/TcpDump.
В финале курсор стоит направить на пункт «Экспорт log-файлов», в раскрытом меню, дождаться обработки материалов и получить в итоге действующий пароль к конкретному Wi-Fi.
Фишинг
Многим полюбился альтернативный способ – фишинг, который базируется на манипуляциях взломщика, вынуждая хозяина Wi-Fi добровольно выдать имя и пароль. Здесь хакер планирует уловку через хороший дубликат сети с идентичным наименованием. Тогда во время соединения неопытного пользователя с фальшивым сигналом он указывает пароль и раскрывает его взломщику. После чего вводимый код доступа легко считывается и отключает связь, переходя уже в обычный режим.
Что такое фишинг?
Фишинг – известный метод онлайн-мошенничества. С его помощью можно обманом раздобыть чужой логин и пароль. Тут программа работает по стандартному алгоритму:
- Найстройка HTTP и HTTPS.
- Поиск беспроводных сетей wlan0 и wlan1.
- Отслеживание службой DHCP и вывод IP-адресов.
- Выбор одной из доступных Wi-Fi точек.
- Создание копии, включая аналогичное имя.
Браузер раскрывает ввод пароля, другая особа заполняет привычные графы, и личные данные попадают в чужие руки через WiFiPhisher.
Программа Wifiphisher
Чтобы воспользоваться предоставленным функционалом утилиты, необходимо выполнить следующие шаги:
- Отключить всех пользователей от Wi-Fi.
- Подождать, пока программа переведёт роутер в режим точки доступа и сделает дубль сети.
- Увидеть вывод на ПК или девайс фальшивое окно, которое попросит произвести обновление.
- После того как чужой пользователь по ошибке укажет свой логин и пароль, информация отобразится на мониторе.
Внимание! Стоит учесть, что в момент работы теряется соединение у обеих машин: как у хакера, так и у жертвы. Поэтому придётся полагаться на собственные силы (запас готовых страниц поддельной аутентификации).
Подбираем пароль к wi-fi вручную
Часто владельцы роутеров ставят простые для их запоминания коды доступа, например, состоящие из семи-восьми одинаковых цифр или символов, либо просто вводят «12345678» или «QWERTY», вот, например, самые популярные пароли wifi в России и мире. Очевидно, что такие пароли можно легко подобрать даже вручную, а спец.приложения справляются с ними в считанные минуты.
Для дешифровки полученного кода применяют специальные приложения или сервисы.
Далее детально рассмотрим тему, как взломать пароль вай фай, различными методами и предназначенными для этих целей утилитами.
Риски использования чужого Wi-Fi
Программа Wifi WPS Unlocker для проверки безопасности домашней вай фай сети
Если пользователь ПК сумел подобрать пароль к чужому интернету, следует соблюдать осторожность. В жилых секторах при создании подключения применяется домашняя сеть, это дает полный доступ и связь между всеми гаджетами внутри нее. Поэтому если кто-то обнаружит подключение, то сможет легко зайти на устройство «взломщика» и нанести вред файлам: фото, видео и т. д.
Таким же путем можно получить более важную информацию, например, пароли от соцсетей или электронных кошельков, если ими пользовались с устройства. Но что вероятнее всего, после обнаружения, «воришку» просто «забанят» по MAC-адресу. Шанс воспользоваться таковым станет невозможным.
Способы защиты Wi-Fi сети от взлома
Как подключить соседский Wifi на телефоне Андроид или компьютер
Защитить свой интернет от желающих взломать его возможно, если установить надежный пароль. Напомним, большинство программ для взлома использует методы перебора, поэтому код с цифрами и буквами длиной более 10 символов считается надежным. Ключи типа 11111аааааа во внимание не берутся.
При создании точки доступа предпочтительны новые типы шифрования данных, так как старые WEP и TKIP дешифруются как раз при помощи перехвата пакетов. Использовать нужно новые технологии WEP2 или другие в зависимости от типа роутера. Если модем старый, и нет возможности применения иного шифрования данных, необходимо установить надежный пароль и поставить максимальное количество пользователей. Если известно, что дома Wi-Fi применяют только ноутбук и два телефона, значит, ставится число пользователей «три». Больше к сетевому каналу никто не подключится.
Шифрование Wi-Fi
Сначала стоит поговорить о работе Вай-Фая и видах шифрования данных, которые существуют на данный момент.
Вся информация передаётся «по воздуху», то есть беспроводным путём. А, следовательно, получить доступ к передаваемым пакетам не так уж и сложно, потому что никаких преград нет. Подключённое устройство постоянно обменивается данными с точкой доступа. Самое важное для нас то, что в них содержится информация о соседском пароле. Но этот трафик всё-таки защищён и передаётся в зашифрованном виде. Следовательно, нужно получить передаваемые данные и расшифровать их, чтобы получить нужный код.
В этой статье более подробно написано о взломе пароля от Wi-Fi
Сейчас используются всего три типа шифрования: WEP, WPA, WPA2. Самый ненадёжный из них — это WEP, который появился раньше остальных. Взломать такую сеть легко даже обычному человеку. А поэтому WEP считается устаревшим, но он все равно широко используется до сих пор.
Видео — пошагово ломаем Вай-Фай через Андроид:
С развитием технологий появился более продвинутый протокол WPA. Для безопасности сети Wi-Fi широко используется шифрование WPA2. Оно фактически является стандартом защиты подобных сетей, из-за того, что WPA2 гораздо надёжнее других протоколов и не позволяет просто так украсть информацию.
Используемые источники:
- https://windwix.ru/kak-vzlomat-wifi/
- https://14bytes.ru/parol-ot-chuzhoj-seti-wi-fi/
- https://bezwifi.ru/router/kak-uznat-parol-ot-wi-fi-soseda
- https://vpautinu.com/wifi/kak-vzlomat