Аудит бСзопасности Wi-Fi сСтСй с использованиСм Kali Linux

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ стандарты бСспроводной связи Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ понимания ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ² ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρ‹, особСнно Π² контСкстС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Kali Linux прСдставляСт собой спСциализированный дистрибутив ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, созданный для профСссионалов Π² области кибСрбСзопасности ΠΈ пСнтСстинга. ИспользованиС этого инструмСнта позволяСт администраторам сСтСй Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ слабыС мСста Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ оборудования Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΠΌΠΈ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ.

Π’ Π΄Π°Π½Π½ΠΎΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ ΠΌΡ‹ рассмотрим тСхничСскиС аспСкты Π°Π½Π°Π»ΠΈΠ·Π° защищСнности ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π»ΡŽΠ±Ρ‹Π΅ дСйствия ΠΏΠΎ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈΠ»ΠΈ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Ρ‡ΡƒΠΆΠΈΡ… сСтСй Π±Π΅Π· письмСнного Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΌΠΈ. ЭтичСский Ρ…Π°ΠΊΠΈΠ½Π³ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΈ с согласия Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° инфраструктуры.

Основной Ρ†Π΅Π»ΡŒΡŽ обучСния являСтся ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ происходит ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠΉ ΠΈ брутфорс ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свою ΡΠΎΠ±ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. ΠœΡ‹ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ инструмСнты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ входят Π² стандартный Π½Π°Π±ΠΎΡ€ дистрибутива, ΠΈ объясним Π»ΠΎΠ³ΠΈΠΊΡƒ ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρ‹. Π­Ρ‚ΠΎ Π·Π½Π°Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ систСмному администратору для построСния отказоустойчивой Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° оборудования ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ окруТСния

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ шагом Π² процСссС Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности являСтся ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ настройка Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ срСды. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹Π΅ встроСнныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΎΠ² часто Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ критичСски Π²Π°ΠΆΠ΅Π½ для Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…. Π’Π°ΠΌ потрСбуСтся внСшний USB-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ с чипсСтом, способным ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ Π² Ρ€Π΅ΠΆΠΈΠΌ monitor mode, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° Π±Π°Π·Π΅ Atheros AR9271 ΠΈΠ»ΠΈ Ralink RT3070.

ПослС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ систСма ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ»Π° устройство. Π’ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° ip link ΠΈΠ»ΠΈ iwconfig для просмотра списка интСрфСйсов. Если Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ отобраТаСтся ΠΊΠ°ΠΊ wlan0 ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΊ Π΅Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠŸΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ сСтСвой ΠΊΠ°Ρ€Ρ‚Ρ‹ Π² Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·ΠΎΡ€Π²Π°Ρ‚ΡŒ вашС Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ. РСкомСндуСтся ΠΈΠΌΠ΅Ρ‚ΡŒ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΊΠ°Π½Π°Π» связи ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ стСндС.

Для управлСния бСспроводными интСрфСйсами Π² Kali Linux Ρ‡Π°Ρ‰Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° aircrack-ng. Она прСдставляСт собой Π½Π°Π±ΠΎΡ€ инструмСнтов для ΠΎΡ†Π΅Π½ΠΊΠΈ бСзопасности бСспроводных сСтСй. ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ процСссы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ΅ΡˆΠ°Ρ‚ΡŒ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ NetworkManager.

β˜‘οΈ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° готовности ΠΊ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

Анализ бСспроводного пространства ΠΈ поиск Ρ†Π΅Π»Π΅ΠΉ

ПослС ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ оборудования ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ этапом становится Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ°. Π’Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ доступныС Ρ‚ΠΎΡ‡ΠΊΠΈ доступа ΠΈ ΠΎΡ†Π΅Π½ΠΈΡ‚ΡŒ ΠΈΡ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ бСзопасности. Для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° airodump-ng, которая ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ ΠΊΠ°Ρ€Ρ‚Ρƒ Π² Ρ€Π΅ΠΆΠΈΠΌ пассивного ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ эфира. Π­Ρ‚ΠΎ позволяСт ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ сСти, Π½ΠΎ ΠΈ скрытыС SSID.

Π’ процСссС сканирования ΠΎΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΊΠ°Π½Π°Π»Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ сосСдними Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°ΠΌΠΈ, ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ сигнала (RSSI). Π§Π΅ΠΌ Π±Π»ΠΈΠΆΠ΅ Π²Ρ‹ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ΡΡŒ ΠΊ источнику сигнала, Ρ‚Π΅ΠΌ стабнСС Π±ΡƒΠ΄Π΅Ρ‚ соСдинСниС ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ тСстов. Π’Π°ΠΊΠΆΠ΅ Π²Π°ΠΆΠ½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ: WEP являСтся ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ ΠΈ ΠΊΡ€Π°ΠΉΠ½Π΅ уязвимым, Ρ‚ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ WPA2 ΠΈ WPA3 ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой соврСмСнныС стандарты.

  • πŸ“‘ SSID β€” имя бСспроводной сСти, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ отобраТаСтся ΠΏΡ€ΠΈ поискС устройств.
  • πŸ” BSSID β€” ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ MAC-адрСс Ρ‚ΠΎΡ‡ΠΊΠΈ доступа, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ для таргСтирования Π°Ρ‚Π°ΠΊ.
  • πŸ“Ά Power β€” ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ мощности сигнала, ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ Π½Π° качСство связи с Ρ†Π΅Π»ΡŒΡŽ.
  • πŸ”’ Data β€” количСство Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Ρ‚Π°-Ρ„Ρ€Π΅ΠΉΠΌΠΎΠ², рост ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Π°ΠΆΠ΅Π½ для Π°Π½Π°Π»ΠΈΠ·Π°.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования выводятся Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, позволяя ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρƒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ Ρ†Π΅Π»ΡŒ для дальнСйшСго Π°Π½Π°Π»ΠΈΠ·Π°. Π—Π°ΠΏΠΈΡΡŒ Π΄Π°Π½Π½Ρ‹Ρ… производится Π² Ρ„Π°ΠΉΠ»Ρ‹ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .cap ΠΈΠ»ΠΈ .pcap, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‚Π΅ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ. Грамотная Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° экономит врСмя ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… этапов тСстирования.

πŸ“Š Какой Ρ‚ΠΈΠΏ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π²Ρ‹ Ρ‡Π°Ρ‰Π΅ всСго встрСчаСтС Π² своСм Ρ€Π°ΠΉΠΎΠ½Π΅?
WEP (ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ)
WPA/WPA2 Personal
WPA3 Enterprise
Π‘ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ сСти Π±Π΅Π· SSID

Π Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ с бСспроводными сСтями являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Π½ΠΎ ΠΈ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ собствСнныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π² эфир. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠ°Ρ€Ρ‚Ρ‹ позволяСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ с Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ доступа, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹. Π Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° позволяСт ΠΊΠ°Ρ€Ρ‚Π΅ ΡΠ»Ρ‹ΡˆΠ°Ρ‚ΡŒ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π² радиусС дСйствия, нСзависимо ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ ΠΎΠ½ΠΈ Π²Π°ΠΌ ΠΈΠ»ΠΈ Π½Π΅Ρ‚.

Для ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π° интСрфСйса Π² Π½ΡƒΠΆΠ½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π° airmon-ng start wlan0. ПослС этого интСрфСйс ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Ρ‚ΡŒΡΡ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² wlan0mon. Π’ этом состоянии ΠΊΠ°Ρ€Ρ‚Π° способна Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ рукопоТатия (handshakes) β€” процСсс Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ сСти. ИмСнно Π² этом Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠΈ содСрТится Ρ…Π΅Ρˆ пароля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ подвСргаСтся Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠ΅ΠΌΡƒ Π°Π½Π°Π»ΠΈΠ·Ρƒ.

sudo airmon-ng start wlan0

sudo iwconfig

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ€Π΅ΠΆΠΈΠΌΠ°: Mode:Monitor

Однако просто ΠΆΠ΄Π°Ρ‚ΡŒ, ΠΏΠΎΠΊΠ° ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ ΠΊ сСти, нСэффСктивно. Для ускорСния процСсса примСняСтся Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π΄Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ aireplay-ng ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠ°Π΄Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Ρ‹Π²Π°ΡŽΡ‚ соСдинСниС ΠΌΠ΅ΠΆΠ΄Ρƒ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠΌ. Устройство ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° автоматичСски пытаСтся ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ, гСнСрируя Π½ΠΎΠ²ΠΎΠ΅ Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Массовая рассылка ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ расцСнСна ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ ΠΈ систСмами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠ°ΠΊ DDoS-Π°Ρ‚Π°ΠΊΠ°. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ эту Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° собствСнном ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… условиях.

Атака Π½Π° WPA2 ΠΈ Π°Π½Π°Π»ΠΈΠ· Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠΉ

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WPA2 Personal считаСтся стандартом Π΄Π΅-Ρ„Π°ΠΊΡ‚ΠΎ для Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… сСтСй, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΎΠ½ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΡΠ²ΡΠ·Π°Π½Π½ΡƒΡŽ с чСловСчСским Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ. Если ΠΏΠ°Ρ€ΠΎΠ»ΡŒ слоТный ΠΈ Π΄Π»ΠΈΠ½Π½Ρ‹ΠΉ, Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Π΅Π³ΠΎ практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. Но Ссли ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ ΠΈΠ»ΠΈ содСрТит словарныС слова, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π°.

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ Π·Π°Ρ…Π²Π°Ρ‚Π° рукопоТатия (Ρ„Π°ΠΉΠ» .cap содСрТит 4-way handshake), начинаСтся этап ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π½Π°Π»ΠΈΠ·Π°. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ aircrack-ng позволяСт Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ процСсс ΠΏΠΎΠ΄Π±ΠΎΡ€Π° пароля, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π·Π°Ρ€Π°Π½Π΅Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ словари. НаиболСС популярныС словари, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ rockyou.txt, содСрТат ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ символов.

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ОписаниС ВлияниС Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Π”Π»ΠΈΠ½Π° пароля ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ символов Π² ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ Ρ„Ρ€Π°Π·Π΅ ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅: ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ символ ΡΠΊΡΠΏΠΎΠ½Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ врСмя ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π°
Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ИспользованиС спСцсимволов, Ρ†ΠΈΡ„Ρ€, рСгистра ВысокоС: услоТняСт использованиС простых словарных Π°Ρ‚Π°ΠΊ
WPS Wi-Fi Protected Setup ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅: Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимости Pixie Dust ΠΈΠ»ΠΈ brute-force PIN Π΄Π΅Π»Π°Π΅Ρ‚ ΡΠ΅Ρ‚ΡŒ уязвимой нСзависимо ΠΎΡ‚ пароля

ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ ΠΎΡ‚ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сСкунд Π΄ΠΎ бСсконСчности, Π² зависимости ΠΎΡ‚ слоТности пароля ΠΈ мощности Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ Ρ…Π΅ΡˆΠ΅ΠΉ Π² сСкунду, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ бСсполСзными. ИмСнно поэтому минимальная рСкомСндуСмая Π΄Π»ΠΈΠ½Π° пароля для WPA2 составляСт 12-15 случайных символов.

Уязвимости WPS ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈΡ… эксплуатации

ВСхнология WPS (Wi-Fi Protected Setup) Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° для упрощСния ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ устройств, Π½ΠΎ стала ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· самых Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄Ρ‹Ρ€ Π² бСзопасности Wi-Fi. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ 8-Π·Π½Π°Ρ‡Π½Ρ‹ΠΉ PIN-ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ тСорСтичСски Π΄Π°Π΅Ρ‚ 100 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ. Однако ΠΈΠ·-Π·Π° ошибки Π² Π΄ΠΈΠ·Π°ΠΉΠ½Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° происходит Π² Π΄Π²Π΅ стадии, Ρ‡Ρ‚ΠΎ сокращаСт количСство ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π΄ΠΎ 11 000.

Для тСстирования уязвимости WPS Π² Kali Linux ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ инструмСнт reaver ΠΈΠ»ΠΈ Π΅Π³ΠΎ Π±ΠΎΠ»Π΅Π΅ соврСмСнная вСрсия bully. Π­Ρ‚ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ автоматичСски ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ PIN-ΠΊΠΎΠ΄. Если Ρ€ΠΎΡƒΡ‚Π΅Ρ€ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ брутфорса (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° послС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ), ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ Π·Π° нСсколько часов.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ WPS Ρ‚Π°ΠΊ Π»Π΅Π³ΠΊΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ?

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π΄Π΅Π»ΠΈΡ‚ 8-Π·Π½Π°Ρ‡Π½Ρ‹ΠΉ ΠΏΠΈΠ½ Π½Π° Π΄Π²Π΅ части. Π‘Π½Π°Ρ‡Π°Π»Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 4 Ρ†ΠΈΡ„Ρ€Ρ‹ (10000 Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ²), Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‚ΠΎΡ€Ρ‹Π΅ 3 (1000 Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ², Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ послСдняя Ρ†ΠΈΡ„Ρ€Π° являСтся ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ суммой). Π­Ρ‚ΠΎ сокращаСт врСмя ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° с Π»Π΅Ρ‚ Π΄ΠΎ часов.

Π”Π°ΠΆΠ΅ Ссли Π½Π° Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ WPA2 с слоТным ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ WPS сводит всю Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π½Π° Π½Π΅Ρ‚. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ достаточно ΡƒΠ·Π½Π°Ρ‚ΡŒ PIN-ΠΊΠΎΠ΄, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ сСти ΠΈ ΡƒΠ·Π½Π°Ρ‚ΡŒ основной ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ шагом Π² ΡƒΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠΈ бСзопасности любой Ρ‚ΠΎΡ‡ΠΊΠΈ доступа Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ WPS Π² настройках администратора.

Π—Π°Ρ‰ΠΈΡ‚Π° сСти ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠ° Π²Π·Π»ΠΎΠΌΠ°

ПониманиС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ позволяСт ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ использования ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. WEP Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π΅Π³ΠΎ Π²Π·Π»ΠΎΠΌ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ считанныС ΠΌΠΈΠ½ΡƒΡ‚Ρ‹ Π΄Π°ΠΆΠ΅ Π½Π° слабом ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ. WPA/WPA2 Mixed Mode Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ рСкомСндуСтся, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΠΎΠ±Ρ‰ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ бСзопасности Π΄ΠΎ стандарта WPA.

ИдСальной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ являСтся использованиС WPA3, Ссли вашС ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Π΅Π³ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚. Π­Ρ‚ΠΎΡ‚ стандарт внСдряСт Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (SAE β€” Simultaneous Authentication of Equals) ΠΈ ΡƒΠ»ΡƒΡ‡ΡˆΠ°Π΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… сСтях. Если WPA3 нСдоступСн, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ WPA2-AES с Π΄Π»ΠΈΠ½Π½Ρ‹ΠΌ, слоТным ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ, Π½Π΅ содСрТащим Π»ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ словарных слов.

  • πŸ›‘οΈ ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ WPS β€” ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ дСйствиС для всСх Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ².
  • πŸ”„ ОбновлСниС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ β€” Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ извСстныС уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°.
  • 🚫 Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ MAC-адрСсов β€” Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΌΠ΅Ρ€Π°, хотя ΠΈ Π½Π΅ являСтся Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ (адрСса Π»Π΅Π³ΠΊΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Ρ‚ΡŒ).
  • πŸ“‰ Π‘Π½ΠΈΠΆΠ΅Π½ΠΈΠ΅ мощности β€” ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ радиус дСйствия сигнала, затрудняя ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ помСщСния.

РСгулярный Π°ΡƒΠ΄ΠΈΡ‚ собствСнной сСти с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ описанных Π²Ρ‹ΡˆΠ΅ инструмСнтов ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ Π² эффСктивности принятых ΠΌΠ΅Ρ€. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ свою ΡΠ΅Ρ‚ΡŒ; Ссли это Π½Π΅ удаСтся Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π·Π½Π°Ρ‡ΠΈΡ‚, ваша Π·Π°Ρ‰ΠΈΡ‚Π° Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β€” это процСсс, Π° Π½Π΅ ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠ΅ дСйствиС.

ΠŸΡ€Π°Π²ΠΎΠ²Ρ‹Π΅ аспСкты ΠΈ этика использования

ИспользованиС инструмСнтов Kali Linux для проникновСния Π² сСти, Π½Π΅ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ Π²Π°ΠΌ, являСтся ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½Ρ‹ΠΌ прСступлСниСм Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… ΡŽΡ€ΠΈΡΠ΄ΠΈΠΊΡ†ΠΈΡΡ…. Π—Π°ΠΊΠΎΠ½Ρ‹ ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ строго Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ доступ ΠΊ Π΄Π°Π½Π½Ρ‹ΠΌ. Π”Π°ΠΆΠ΅ Ссли ΡΠ΅Ρ‚ΡŒ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ (открытая), ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° получСния контроля Π½Π°Π΄ устройствами Π²Π½ΡƒΡ‚Ρ€ΠΈ Π½Π΅Π΅ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ расцСнСны ΠΊΠ°ΠΊ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ΅ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ.

БпСциалисты ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° основС подписанных соглашСний ΠΎ Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠΈ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ тСстов (Scope of Work). Π›ΡŽΠ±Ρ‹Π΅ дСйствия Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ согласованного списка IP-адрСсов ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π° ΠΈ Π·Π°ΠΊΠΎΠ½Π°. White Hat Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ всСгда Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π—Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π² сфСрС кибСрбСзопасности Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ мСняСтся. ΠŸΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Π»ΡŽΠ±Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π½ΠΎΡ€ΠΌΠ°ΠΌΠΈ вашСго Ρ€Π΅Π³ΠΈΠΎΠ½Π°. ИспользованиС сниффСров Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… Wi-Fi Π·ΠΎΠ½Π°Ρ… (ΠΊΠ°Ρ„Π΅, аэропорты) Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° инфраструктуры Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ.

Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ Kali Linux Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²Π΅ΡΡ‚ΠΈΡΡŒ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях ΠΈ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ собствСнных систСм. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΉ, использованиС собствСнных Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ² ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² β€” СдинствСнный бСзопасный ΠΈ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΡƒΡ‚ΡŒ получСния Π½Π°Π²Ρ‹ΠΊΠΎΠ². ΠžΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° дСйствия, ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Π΅ с использованиСм ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Ρ… Π·Π½Π°Π½ΠΈΠΉ, нСсСт ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ.

МоТно Π»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi с Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° Π½Π° Android?

ВСхничСски это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ root-ΠΏΡ€Π°Π² ΠΈ спСцифичСского оборудования. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ встроСнных Wi-Fi ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ Π² смартфонах Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Для этого ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ трСбуСтся внСшний USB-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° OTG, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ процСсс Π³Ρ€ΠΎΠΌΠΎΠ·Π΄ΠΊΠΈΠΌ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с использованиСм Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ° с Kali Linux.

Бколько Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ ΠΏΠΎΠ΄Π±ΠΎΡ€ пароля ΠΈΠ· 8 символов?

ВрСмя зависит ΠΎΡ‚ слоТности символов ΠΈ мощности оборудования. Если ΠΏΠ°Ρ€ΠΎΠ»ΡŒ состоит Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ· Ρ†ΠΈΡ„Ρ€, ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Π½ ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π±ΡƒΠΊΠ²Ρ‹ ΠΈ Ρ†ΠΈΡ„Ρ€Ρ‹, соврСмСнная Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π±Ρ€Π°Ρ‚ΡŒ всС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Π·Π° нСсколько часов ΠΈΠ»ΠΈ Π΄Π½Π΅ΠΉ. ΠŸΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ· 8 случайных символов (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ спСцзнаки) ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π³ΠΎΠ΄Ρ‹ для ΠΏΠΎΠ΄Π±ΠΎΡ€Π°.

Π—Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ Π»ΠΈ скрытиС SSID ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°?

НСт, скрытиС SSID (ΠΈΠΌΠ΅Π½ΠΈ сСти) Π½Π΅ являСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ бСзопасности. Π‘Π΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΊΠ°Π΄Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ инструмСнтами Π²Ρ€ΠΎΠ΄Π΅ airodump-ng. Π­Ρ‚ΠΎ лишь создаСт иллюзию бСзопасности ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… устройств.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ WPA3 ΠΈ стоит Π»ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ?

WPA3 β€” это новСйший стандарт бСзопасности, ΡƒΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΠΉ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ уязвимости WPA2, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ рукопоТатия. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ стоит Ρ‚ΠΎΠ³ΠΎ, Ссли всС ваши устройства ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». Однако Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ совмСстимости (WPA2/WPA3 Mixed) Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прСимущСства ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚Π΅Ρ€ΡΡ‚ΡŒΡΡ.