Как Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi Π½Π° Mac: ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄

Вопрос ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi Π½Π° Mac, часто Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ Ρƒ систСмных администраторов ΠΈ энтузиастов кибСрбСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ стрСмятся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΠΎΡΡ‚ΡŒ своСй домашнСй ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΊ внСшним Π°Ρ‚Π°ΠΊΠ°ΠΌ. macOS, обладая ΠΌΠΎΡ‰Π½ΠΎΠΉ Unix-ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ основой, прСдоставляСт ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹Π΅ инструмСнты для Π°Π½Π°Π»ΠΈΠ·Π° бСспроводных соСдинСний, ΠΎΠ΄Π½Π°ΠΊΠΎ сама опСрационная систСма ΠΈΠΌΠ΅Π΅Ρ‚ ряд ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ, Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… Apple Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ Wi-Fi Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠ² Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°. Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ процСсс тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π±ΠΎΠ»Π΅Π΅ слоТным ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Linux-дистрибутивами, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ Kali Linux ΠΈΠ»ΠΈ Parrot OS.

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ ΠΊ практичСским дСйствиям, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‡Π΅Ρ‚ΠΊΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΈ этичСскиС Π³Ρ€Π°Π½ΠΈΡ†Ρ‹. Π›ΡŽΠ±Ρ‹Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ нСсанкционированный доступ ΠΊ Ρ‡ΡƒΠΆΠΎΠΉ сСти ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π·Π°ΠΊΠΎΠ½Π° ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ²Π»Π΅Ρ‡ΡŒ Π·Π° собой ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΡƒΡŽ ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ. Π­Ρ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠΈΠ½Π³ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с собствСнным ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΈΠ»ΠΈ сСтями, Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄Π°Π»ΠΈ письмСнноС согласиС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ рассмотрим тСорСтичСскиС аспСкты уязвимостСй ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ профСссионалами для поиска Π΄Ρ‹Ρ€ Π² Π·Π°Ρ‰ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΈΡ… Π² своСй инфраструктурС.

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ соврСмСнныС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ WPA3, Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΡΠ»ΠΎΠΆΠ½ΡΡŽΡ‚ Π·Π°Π΄Π°Ρ‡Ρƒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° рукопоТатия ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ΄Π±ΠΎΡ€Π° пароля. Π‘Ρ‚Π°Ρ€Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, Ρ€Π°Π±ΠΎΡ‚Π°Π²ΡˆΠΈΠ΅ Π½Π° WEP ΠΈΠ»ΠΈ слабых рСализациях WPS, становятся ΠΌΠ΅Π½Π΅Π΅ эффСктивными, трСбуя Π±ΠΎΠ»Π΅Π΅ Π³Π»ΡƒΠ±ΠΎΠΊΠΈΡ… Π·Π½Π°Π½ΠΈΠΉ ΠΈ спСциализированного оборудования. macOS Π² этом контСкстС выступаСт скорСС ΠΊΠ°ΠΊ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для запуска Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… инструмСнтов ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ исслСдования, Ρ‡ΡŒΠΈ встроСнныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ для диагностики.

Анатомия бСспроводной бСзопасности ΠΈ уязвимости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²

Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ любой Wi-Fi сСти являСтся ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ опрСдСляСт, ΠΊΠ°ΠΊ Π΄Π°Π½Π½Ρ‹Π΅ ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΏΠΎ Π²ΠΎΠ·Π΄ΡƒΡ…Ρƒ. НаиболСС распространСнным стандартом Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя оставался WPA2, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ AES ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ 802.1X. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ кроСтся Π½Π΅ Π² самом Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ матСматичСски устойчив ΠΊ Π²Π·Π»ΠΎΠΌΡƒ, Π° Π² процСссС рукопоТатия (handshake) ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ доступа. ИмСнно Π² этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ пСрСдаСтся Ρ…ΡΡˆ пароля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ тСорСтичСски ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ.

Π‘ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Π΅ устройства ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ стандарт WPA3, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ внСдряСт Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ (brute-force) Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ SAE (Simultaneous Authentication of Equals). Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ классичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° рукопоТатия практичСски бСсполСзными, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ происходит Π±Π΅Π· ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΎΡ„Π»Π°ΠΉΠ½-ΠΏΠΎΠ΄Π±ΠΎΡ€Π°. Однако ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π³ΠΎ оборудования ΡΠΎΠ·Π΄Π°ΡŽΡ‚ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½Ρ‹Π΅ срСды, Π³Π΄Π΅ риски всС Π΅Ρ‰Π΅ ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ИспользованиС уязвимостСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPS (Wi-Fi Protected Setup) для получСния доступа ΠΊ сСти являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых простых, Π½ΠΎ ΠΈ самых Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹Ρ… способов вторТСния. МногиС Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρ‹ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΠΌΠ΅ΡŽΡ‚ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ WPS, Ρ‡Ρ‚ΠΎ позволяСт Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ PIN-ΠΊΠΎΠ΄ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΎΡ‚ сСти Π·Π° считанныС ΠΌΠΈΠ½ΡƒΡ‚Ρ‹, Ссли Π½Π΅ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΌΠ΅Ρ€ Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Для Π°Π½Π°Π»ΠΈΠ·Π° уязвимостСй спСциалисты ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹, зависящиС ΠΎΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ сСти. ПониманиС Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‚ΠΈΠΏΠ°ΠΌΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ»ΠΈ, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΡƒ тСстирования.

  • πŸ“‘ WEP β€” ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ стандарт, Π²Π·Π»Π°ΠΌΡ‹Π²Π°Π΅ΠΌΡ‹ΠΉ Π·Π° сСкунды ΠΏΡƒΡ‚Π΅ΠΌ сбора достаточного количСства ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ… для Π°Π½Π°Π»ΠΈΠ·Π° криптографичСских слабостСй.
  • πŸ” WPA/WPA2-Personal β€” уязвим ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ Π½Π° Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅, Ссли ΠΏΠ°Ρ€ΠΎΠ»ΡŒ слабый; Π·Π°Ρ‰ΠΈΡ‚Π° строится Π½Π° слоТности пароля.
  • πŸ›‘οΈ WPA3-Personal β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ SAE, прСдотвращая Π°Ρ‚Π°ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ рукопоТатия, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ со стороны всСх устройств.

ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ слСдуСт ΡƒΠ΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа. Часто администраторы Π·Π°Π±Ρ‹Π²Π°ΡŽΡ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ стандартныС ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для Π²Ρ…ΠΎΠ΄Π° Π² интСрфСйс Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π΄Π²Π΅Ρ€ΠΈ для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π΄Π°ΠΆΠ΅ Π±Π΅Π· нСобходимости Π²Π·Π»Π°ΠΌΡ‹Π²Π°Ρ‚ΡŒ сам Wi-Fi ΠΊΠ»ΡŽΡ‡.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡ macOS ΠΈ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°

Π“Π»Π°Π²Π½Ρ‹ΠΌ прСпятствиСм для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Ρ…ΠΎΡ‡Π΅Ρ‚ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi Π½Π° Mac, являСтся ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Apple Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² бСспроводных Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠ². Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Linux, Π³Π΄Π΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π»Π΅Π³ΠΊΠΎ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚Ρƒ Π² Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° (monitor mode), Π² macOS эта Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π°. Π Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ сСтСвая ΠΊΠ°Ρ€Ρ‚Π° ΠΌΠΎΠ³Π»Π°"ΡΠ»Ρ‹ΡˆΠ°Ρ‚ΡŒ" вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² эфирС, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, адрСсованныС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π²Π°ΡˆΠ΅ΠΌΡƒ устройству.

ВстроСнныС Wi-Fi ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π² MacBook ΠΈ iMac, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (packet injection) β€” критичСски Π²Π°ΠΆΠ½ΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ для провСдСния Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ дСаутСнтификация ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π‘Π΅Π· возмоТности ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ Π΄Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Π²Ρ‹ Π½Π΅ смоТСтС ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·ΠΎΡ€Π²Π°Ρ‚ΡŒ соСдинСниС Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π΅Π³ΠΎ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈ Π·Π°Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅.

Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ сторонниС Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Wi-Fi Pineapple ΠΈΠ»ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρ‹ ΠΎΡ‚ Alfa Network, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ частично Ρ€Π΅ΡˆΠ°ΡŽΡ‚ эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, Π½ΠΎ ΠΈΡ… настройка Π½Π° macOS ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сопряТСна с трудностями, особСнно Π½Π° Π½ΠΎΠ²Ρ‹Ρ… вСрсиях систСмы с усилСнной Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ядра (System Integrity Protection). Часто ΠΏΡ€ΠΎΡ‰Π΅ ΠΈ эффСктивнСС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Mac ΠΊΠ°ΠΊ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΡƒΡŽ консоль, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ² ΠΊ Π½Π΅ΠΌΡƒ внСшний Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΈΠ»ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ.

πŸ“Š Какой ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности Π²Ρ‹ считаСтС Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ эффСктивным?
ΠŸΠ°ΡΡΠΈΠ²Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
Активная Π°Ρ‚Π°ΠΊΠ° Π½Π° WPS
Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия
ЀизичСский доступ ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ

Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, для пассивного Π°Π½Π°Π»ΠΈΠ·Π° (ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ) встроСнныС срСдства macOS подходят Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ список доступных сСтСй, ΡƒΡ€ΠΎΠ²Π½ΠΈ сигналов ΠΈ Ρ‚ΠΈΠΏΡ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ‡Ρ‚ΠΎ ΡƒΠΆΠ΅ Π΄Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ для ΠΎΡ†Π΅Π½ΠΊΠΈ бСзопасности окруТСния.

ИспользованиС встроСнных срСдств macOS для диагностики

Π”Π°ΠΆΠ΅ Π±Π΅Π· стороннСго софта, опСрационная систСма macOS прСдоставляСт ΠΌΠΎΡ‰Π½Ρ‹Π΅ инструмСнты для сСтСвой диагностики, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ ΠΏΡ€ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π΅. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° Wireless Diagnostics скрыта Π² Π³Π»ΡƒΠ±ΠΈΠ½Π΅ систСмы, Π½ΠΎ прСдоставляСт Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ состоянии бСспроводного соСдинСния. Π§Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π΅Ρ‘, Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Command + Space, Π²Π²Π΅Π΄ΠΈΡ‚Π΅"Wireless Diagnostics" ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅"ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ", Π½ΠΎ Π½Π΅ Π½Π°Ρ‡ΠΈΠ½Π°ΠΉΡ‚Π΅ мастСр диагностики, Π° ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² мСню"Окно" β†’"ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³" ΠΈΠ»ΠΈ"Π–ΡƒΡ€Π½Π°Π»Ρ‹".

Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ΡˆΡƒΠΌΠ°, ΠΊΠ°Π½Π°Π»ΠΎΠΌ ΠΈ качСством сигнала Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, насколько Π»Π΅Π³ΠΊΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ сигнал вашСй сСти с ΡƒΠ»ΠΈΡ†Ρ‹ ΠΈΠ»ΠΈ ΠΎΡ‚ сосСдСй. Если сигнал вашСй сСти ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎ ловится Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ ΠΊΠ²Π°Ρ€Ρ‚ΠΈΡ€Ρ‹, Π·Π½Π°Ρ‡ΠΈΡ‚, Π·ΠΎΠ½Π° покрытия слишком Π²Π΅Π»ΠΈΠΊΠ°, ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π½Π΅ потрСбуСтся мощная Π°Π½Ρ‚Π΅Π½Π½Π° для провСдСния Π°Ρ‚Π°ΠΊΠΈ.

Π’Π°ΠΊΠΆΠ΅ стоит ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΡŒ ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. Π§Π΅Ρ€Π΅Π· Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π»ΠΎΠ³Π°ΠΌ систСмы, Π³Π΄Π΅ ΠΈΠ½ΠΎΠ³Π΄Π° ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ свСдСния ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… устройствах ΠΈ ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Команда log show --predicate'eventMessage contains"WiFi"' --last 1h ΠΌΠΎΠΆΠ΅Ρ‚ вывСсти интСрСсныС Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ hoαΊ‘tностях бСспроводного модуля Π·Π° послСдний час.

Анализ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π΄Π°ΠΆΠ΅ Π±Π΅Π· ΠΈΡ… Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. НапримСр, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ MAC-адрСса устройств (BSSID), Ρ‡Ρ‚ΠΎ позволяСт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ производитСля оборудования ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ уязвимости Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… модСлях Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠ².

ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Kali Linux ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Mac

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ native-инструмСнты macOS ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Ρ‹, Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠΌ ΠΊ вопросу"ΠΊΠ°ΠΊ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi Π½Π° Mac" являСтся запуск спСциализированного дистрибутива Linux, Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΊΠ°ΠΊ Kali Linux, Π² срСдС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π²Ρ€ΠΎΠ΄Π΅ VMware Fusion, Parallels Desktop ΠΈΠ»ΠΈ бСсплатный VirtualBox ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠ½ΡƒΡŽ систСму Π²Π½ΡƒΡ‚Ρ€ΠΈ macOS.

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠΌ здСсь являСтся проброс USB-устройств. Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ Wi-Fi ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Mac ΠΏΡ€ΠΎΠ±Ρ€ΠΎΡΠΈΡ‚ΡŒ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·-Π·Π° особСнностСй Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΌ потрСбуСтся внСшний USB Wi-Fi Π°Π΄Π°ΠΏΡ‚Π΅Ρ€, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (чипсСты Atheros AR9271, Ralink RT3070 ΠΈΠ»ΠΈ Realtek RTL8812AU). ПослС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΈ проброса Π΅Π³ΠΎ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ, Kali Linux ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π½ΠΈΠΌ.

Π’ срСдС Kali ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ инструмСнты, ΠΊΠ°ΠΊ Aircrack-ng, Wireshark, Kismet ΠΈ Reaver. Aircrack-ng β€” это Π½Π°Π±ΠΎΡ€ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для ΠΎΡ†Π΅Π½ΠΊΠΈ бСзопасности бСспроводных сСтСй. Π‘ Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ запуску Kali Π½Π° Mac

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

ΠŸΡ€ΠΎΡ†Π΅ΡΡ тСстирования ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ выглядит Ρ‚Π°ΠΊ: Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ пСрСводится Π² Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, сканируСтся эфир Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ сСти, Π·Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π΄Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ для ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π’ этот ΠΌΠΎΠΌΠ΅Π½Ρ‚ происходит Π·Π°Ρ…Π²Π°Ρ‚ 4-way handshake. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» сохраняСтся ΠΈ отправляСтся Π½Π° брутфорс (ΠΏΠΎΠ΄Π±ΠΎΡ€ пароля) ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

Для Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, нСзависимо ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌΡ‹ΠΌ инструмСнтом остаСтся Wireshark. Π­Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° доступна для macOS ΠΈ позволяСт Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, проходящиС Ρ‡Π΅Ρ€Π΅Π· сСтСвой интСрфСйс. Π₯отя Wireshark сам ΠΏΠΎ сСбС Π½Π΅ ΡƒΠΌΠ΅Π΅Ρ‚ Π²Π·Π»Π°ΠΌΡ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, ΠΎΠ½ являСтся ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΌ срСдством для Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ происходит Π² сСти.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Wireshark ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, относящиСся ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ EAPOL (Extensible Authentication Protocol over LAN), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² процСссС рукопоТатия WPA. Если Π²Ρ‹ смогли ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ handshake (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ внСшнСго Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°), Wireshark ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ эти ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΈ Π²Ρ‹ смоТСтС ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… для дальнСйшСй Ρ€Π°Π±ΠΎΡ‚Ρ‹.

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ являСтся KisMAC (Kismet for Mac). Π­Ρ‚ΠΎ сканСр бСспроводных сСтСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ внСшними Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°ΠΌΠΈ Π½Π° Mac. Он ΡƒΠΌΠ΅Π΅Ρ‚ ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΊΠ°Ρ€Ρ‚Ρ‹ покрытия, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ скрытыС сСти (Ρ‚Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΡƒΡŽΡ‚ SSID) ΠΈ Π»ΠΎΠ³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅, совмСстимом с Wireshark ΠΈ Aircrack-ng.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Основная функция Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ
Wireshark macOS / Linux / Win Анализ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² БрСдняя
Aircrack-ng Linux (Kali) Π’Π·Π»ΠΎΠΌ ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ Высокая
KisMAC macOS Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСтСй Низкая
Reaver Linux Атака Π½Π° WPS Низкая

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ использованиС этих инструмСнтов Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π·Π½Π°Π½ΠΈΠΉ сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². Π‘Π΅Π· понимания Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ TCP/IP, ARP ΠΈ DHCP, Π°Π½Π°Π»ΠΈΠ· Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π±ΡƒΠ΄Π΅Ρ‚ бСсполСзСн.

ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ домашнСй сСти ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°

ПониманиС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ β€” Π»ΡƒΡ‡ΡˆΠΈΠΉ способ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ сСбя. Если Π²Ρ‹ Π·Π½Π°Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi Π½Π° Mac ΠΈΠ»ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅, Π²Ρ‹ смоТСтС Π²Ρ‹ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π½Π΅ΠΏΡ€ΠΎΠ±ΠΈΠ²Π°Π΅ΠΌΡƒΡŽ ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρƒ. ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ ΠΈ самым Π²Π°ΠΆΠ½Ρ‹ΠΌ шагом являСтся ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ использования ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPS. Π­Ρ‚Π° функция создана для удобства, Π½ΠΎ являСтся ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΉ Π΄Ρ‹Ρ€ΠΎΠΉ Π² бСзопасности. ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΅Ρ‘ Π² настройках Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π° Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ критичСский Ρ„Π°ΠΊΡ‚ΠΎΡ€ β€” ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ пароля. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π°Ρ‚Π°ΠΊΠ° Π½Π° WPA2 часто сводится ΠΊ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Ρƒ пароля ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ, использованиС Π΄Π»ΠΈΠ½Π½ΠΎΠΉ passphrase, состоящСй ΠΈΠ· случайного Π½Π°Π±ΠΎΡ€Π° символов, Ρ†ΠΈΡ„Ρ€ ΠΈ спСцзнаков, Π΄Π΅Π»Π°Π΅Ρ‚ Ρ‚Π°ΠΊΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ матСматичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ Π² ΠΎΠ±ΠΎΠ·Ρ€ΠΈΠΌΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. ΠŸΠ°Ρ€ΠΎΠ»ΡŒ ΠΈΠ· 12+ символов, Π½Π΅ содСрТащий словарных слов, считаСтся Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: РСгулярно обновляйтС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ вашСго Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°. ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ часто Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π°Π΄ΠΌΠΈΠ½-ΠΏΠ°Π½Π΅Π»ΠΈ. Бтарая ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° β€” открытая Π΄Π²Π΅Ρ€ΡŒ для Ρ…Π°ΠΊΠ΅Ρ€Π°.

Π’Π°ΠΊΠΆΠ΅ рСкомСндуСтся Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΏΠΎ MAC-адрСсам, хотя это ΠΈ Π½Π΅ являСтся ΠΏΠ°Π½Π°Ρ†Π΅Π΅ΠΉ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ MAC-адрСс Π»Π΅Π³ΠΊΠΎ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Ρ‚ΡŒ. Однако Π² сочСтании с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΌΠ΅Ρ€Π°ΠΌΠΈ это создаСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ слой слоТности для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. НС Π·Π°Π±Ρ‹Π²Π°ΠΉΡ‚Π΅ ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ SSID, Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΡΡ‚ΡŒ сСти, хотя ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ всС Ρ€Π°Π²Π½ΠΎ смоТСт Π΅Ρ‘ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Evil Twin Π°Ρ‚Π°ΠΊΠ°?

Evil Twin (Π—Π»ΠΎΠΉ Π΄Π²ΠΎΠΉΠ½ΠΈΠΊ) β€” это ΠΌΠ΅Ρ‚ΠΎΠ΄ Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ…Π°ΠΊΠ΅Ρ€ создаСт Ρ‚ΠΎΡ‡ΠΊΡƒ доступа с Ρ‚Π΅ΠΌ ΠΆΠ΅ ΠΈΠΌΠ΅Π½Π΅ΠΌ (SSID), Ρ‡Ρ‚ΠΎ ΠΈ лСгитимная ΡΠ΅Ρ‚ΡŒ, Π½ΠΎ с Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½Ρ‹ΠΌ сигналом. Устройства ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΌΠΎΠ³ΡƒΡ‚ автоматичСски ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π½Π΅ΠΉ, послС Ρ‡Π΅Π³ΠΎ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ, позволяя ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π»ΠΎΠ³ΠΈΠ½Ρ‹ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

ИспользованиС гостСвой сСти для посСтитСлСй β€” Π΅Ρ‰Π΅ ΠΎΠ΄Π½Π° отличная ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°. Π­Ρ‚ΠΎ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ основныС устройства (ΡƒΠΌΠ½Ρ‹ΠΉ Π΄ΠΎΠΌ, Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹) ΠΎΡ‚ Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ² гостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Ρ€Π°ΠΆΠ΅Π½Ρ‹ malware.

ΠŸΡ€Π°Π²ΠΎΠ²Ρ‹Π΅ аспСкты ΠΈ этика Π² кибСрбСзопасности

Π—Π°Π²Π΅Ρ€ΡˆΠ°Ρ обсуТдСниС Ρ‚Π΅ΠΌΡ‹, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅Ρ‰Π΅ Ρ€Π°Π· Π°ΠΊΡ†Π΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π΅. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ стран, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π Π€ (ст. 272, 273, 274 УК Π Π€), Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ созданиС срСдств для нСсанкционированного доступа ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡƒΠ³ΠΎΠ»ΠΎΠ²Π½ΠΎ Π½Π°ΠΊΠ°Π·ΡƒΠ΅ΠΌΡ‹ΠΌΠΈ дСяниями. Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ Π½Π΅ ΡƒΠΊΡ€Π°Π»ΠΈ дСньги ΠΈ Π½Π΅ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΠ»ΠΈ Π΄Π°Π½Π½Ρ‹Π΅, сам Ρ„Π°ΠΊΡ‚ проникновСния Π² Ρ‡ΡƒΠΆΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ расцСнСн ΠΊΠ°ΠΊ прСступлСниС.

Π­Ρ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠΈΠ½Π³ (White Hat) β€” это лСгальная профСссия. БпСциалисты ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΏΠΎ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Ρƒ, имСя Π½Π° Ρ€ΡƒΠΊΠ°Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ (Scope of Work), Π³Π΄Π΅ Ρ‡Π΅Ρ‚ΠΊΠΎ прописано, ΠΊΠ°ΠΊΠΈΠ΅ систСмы ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Π² ΠΊΠ°ΠΊΠΎΠ΅ врСмя ΠΈ ΠΊΠ°ΠΊΠΈΠΌΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ. ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ этих Π³Ρ€Π°Π½ΠΈΡ† ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π±Π΅Π»ΠΎΠ³ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Π° Π² Ρ‡Π΅Ρ€Π½ΠΎΠ³ΠΎ (Black Hat).

Если Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² сСти сосСда ΠΈΠ»ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌ Wi-Fi, ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΌ дСйствиСм Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ ΠΎΠ± этом Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρƒ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρƒ, Π° Π½Π΅ ΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Ρ‘ Ρ€Π°Π΄ΠΈ Π»ΡŽΠ±ΠΎΠΏΡ‹Ρ‚ΡΡ‚Π²Π° ΠΈΠ»ΠΈ Π½Π°ΠΆΠΈΠ²Ρ‹. ΠžΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΠ΅ раскрытиС уязвимостСй ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ бСзопаснСС для всСх.

ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ цифровая Π³ΠΈΠ³ΠΈΠ΅Π½Π° ΠΈ постоянная Π±Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ β€” Π·Π°Π»ΠΎΠ³ бСзопасности Π² соврСмСнном ΠΌΠΈΡ€Π΅. Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ, ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹Π΅ стандарты Π²Ρ€ΠΎΠ΄Π΅ WPA3 ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΊΠ²Π°Π½Ρ‚ΠΎΠ²ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, Π½ΠΎ чСловСчСский Ρ„Π°ΠΊΡ‚ΠΎΡ€ ΠΈ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ.

МоТно Π»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Wi-Fi с Mac Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ?

НСт, стандартными срСдствами macOS ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ сСтСй ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ сигнала. Для провСдСния Π»ΡŽΠ±Ρ‹Ρ… дСйствий, связанных с тСстированиСм Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ (ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ), трСбуСтся сторонний софт ΠΈ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ (USB Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρ‹) ΠΈΠ»ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ машина с Linux.

Какой Wi-Fi Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ Π»ΡƒΡ‡ΡˆΠ΅ ΠΊΡƒΠΏΠΈΡ‚ΡŒ для тСстирования бСзопасности Π½Π° Mac?

Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Kali Linux Π½Π° Mac Π»ΡƒΡ‡ΡˆΠ΅ всСго подходят Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρ‹ Π½Π° Ρ‡ΠΈΠΏΠ°Ρ… Atheros AR9271 (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° 2.4 Π“Π“Ρ†) ΠΈΠ»ΠΈ Realtek RTL8812AU (ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° 5 Π“Π“Ρ† ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠ° AC). Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π΅ΠΆΠΈΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π° ΠΈ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π΄ ΠΏΠΎΠΊΡƒΠΏΠΊΠΎΠΉ.

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ Π»ΠΈ скрытиС SSID ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°?

Π‘ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ SSID (ΠΈΠΌΠ΅Π½ΠΈ сСти) Π½Π΅ являСтся ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ бСзопасности. Π‘Π΅Ρ‚ΡŒ всС Ρ€Π°Π²Π½ΠΎ транслируСт слуТСбныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π»Π΅Π³ΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ сканСрами Π²Ρ€ΠΎΠ΄Π΅ KisMAC ΠΈΠ»ΠΈ Wireshark. Π­Ρ‚ΠΎ лишь создаСт иллюзию бСзопасности ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… устройств.

РСально Π»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ WPA3?

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» WPA3 считаСтся криптографичСски стойким. ΠŸΡ€ΡΠΌΠΎΠΉ Π²Π·Π»ΠΎΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½. Атаки Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ (Π±Π°Π³ΠΈ Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°) ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΡŽ (Ρ„ΠΈΡˆΠΈΠ½Π³), Π½ΠΎ Π½Π΅ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ рукопоТатия, ΠΊΠ°ΠΊ Π² WPA2.