Czy twój znajomy powiedział ci, że zna aplikację, aby znaleźć hasła do wszystkich sieci Wi-Fi? Cóż, wydaje się trochę przesadzone! Nie wykluczam jednak, że udało mu się uzyskać dostęp do niektórych sieci bezprzewodowych, które nie zostały odpowiednio zabezpieczone (więc nie użyć standardowego bezpieczne szyfrowanie) i / lub jest w stanie odzyskać kilka haseł sieci Wi-Fi wcześniej zapisane na urządzeniu w użyciu.

Istnieje bowiem aplikacje (nie tylko smartfony, ale także dla komputerów PC i tabletki), które pozwalają na „przebić” sieci WiFi, które nie są odpowiednio zabezpieczone i Odzyskiwanie haseł do sieci bezprzewodowych, które zostały wcześniej zapisane na urządzenie w użyciu. Intryguje Cię temat? Czy chcesz wiedzieć więcej? Cóż, poświęć kilka minut wolnego czasu i pokażę ci kilka aplikacji do wyszukiwania haseł Wi-Fi, wyjaśniając, jak działają. Założę się, że będziesz zdumiony prostotą używania niektórych z nich!OSTRZEŻENIE:korzystaj z aplikacji, które polecam tylko w sieciach posiadanych przez ciebie i / lub za zgodą prawowitych właścicieli (aby przetestować bezpieczeństwo danych sieci). Naruszanie sieci innych osób stanowi poważne naruszenie prywatności i może nawet stanowić przestępstwo. Ten samouczek został napisany wyłącznie w celach informacyjnych i dlatego nie ponoszę żadnej odpowiedzialności za wykorzystanie informacji zawartych w nim. Wszystko jasne? Cóż, zacznijmy od tego.

Kali Kali Linux Linux nie jest „aplikacja

znaleźć haseł WiFi: raczej oznacza to system operacyjny, dystrybucja Linuksa być precyzyjne, że wewnątrz zawiera wszystkie narzędzia potrzebne do testowania bezpieczeństwa sieci bezprzewodowych , Może być używany w trybie "na żywo" z dowolnejdyskietki USBlubdyskietkilub może być zainstalowany wmaszynie wirtualnej. Jest kompatybilny z większością komputerów znajdujących się obecnie w obiegu i nie wymaga specjalnych komponentów sprzętowych, z wyjątkiemkarty sieciowej z obsługą funkcji monitorowania.Operacja Kali Linux, należy stwierdzić, że nie jest to najbardziej intuicyjny: służy głównie

z linii poleceń, ale w Internecie istnieje wiele samouczek (również w języku włoskim), które wyjaśnić jego działanie w szczegółach. Z oczywistych względów podam krótkie wyjaśnienie głównych poleceń, które pozwolą ci przetestować bezpieczeństwo sieci bezprzewodowych.Po uruchomieniu systemu Kali Linux należy otworzyćTerminal

i wpisać polecenieairmon-ng, aby sprawdzić, czy karta sieciowa obsługuje funkcję monitorowania. Nazwa karty sieciowej jest wyświetlana pod nagłówkiemInterfejsi zwykle jestwlan0. Jeśli karta sieciowa twojego komputera nie jest wyposażona w funkcję monitorowania, musisz kupić zewnętrzną kartę sieciową. Zewnętrzna karta sieciowa jest również niezbędna, jeśli zamierzasz używać systemu Kali Linux za pośrednictwem maszyny wirtualnej (np. Za pomocą VirtualBox).Po sprawdzeniu adekwatności karty sieciowej do kontrolowania otaczającego sieć, z polecenia-ng wlan0 rozpocząć airmon

aby aktywować funkcję monitorowania (zamiast wlan0wprowadzić nazwę karty sieciowej uzyskane za pomocą poprzedniego polecenia). Otrzymasz wyjście trybu monitorawłączone na mon0,mon0to nazwa interfejsu monitora, należy o tym pamiętać, ponieważ wkrótce będzie to potrzebne.Teraz musisz wydać polecenieairodump-ng mon0

(gdzie zamiastmon0musisz wpisać nazwę interfejsu monitora uzyskanego poprzednim poleceniem), aby rozpocząć sprawdzanie otaczających sieci. Z upływem sekund pojawi się lista dostępnych sieci.Zlokalizuj nazwę sieci w celu "przebicia" i zatrzymaj monitorowanie systemu Kali Linux za pomocą kombinacji klawiszyCtrl + C

. W tym momencie, zpoleceń airodump-ng -c [kanał Wi-Fi] --bssid [nazwa sieci] w / root / Pulpit / [Monitor] Interfejsgdzie zamiast [Wi-Fi] kanałnależy wpisać wartość sieć CHdo ataku, zamiast[nazwa sieci]musi wprowadzić siećwartość BSSID do ataku i zamiast[interface Monitor]wprowadzić nazwę monitora interfejsu (np.mon0) i rozpocznie się faza ataku sieciowego.Atak zakończy się sukcesem, gdy odbędzie sięczterokierunkowe uzgadnianie which, które jest procesem, w którym router atakowanej sieci otrzymuje nowe urządzenia. Jeśli cztery-way handshake nie jest zakończona w ciągu kilku minut, otworzyć nowe okno terminala i wpisz polecenie aireplay-ng

-0100 -a [BSSID routera] -c [klienckiego BSSID] [Monitor Interfejs]ją zmusić uruchomiony.Po uruchomieniu ataku na pulpicie znajdują się pliki, które, jeśli zostaną prawidłowo potraktowane przy użyciu plików słownika dostępnych online, pozwolą na powrót do klucza podłączonej sieci bezprzewodowej.WIFI WPS WPA TESTER (Android)Czy kiedykolwiek słyszałeś o

WPS (Wi-Fi Protected Setup)

? Jest to technologia, która pozwala routerowi komunikować się z repeaterami sygnału, drukarkami i innymi urządzeniami bezprzewodowymi za jednym naciśnięciem przycisku. Cóż, wiedz, że nie jest wolne od luk w zabezpieczeniach. Rzeczywiście, w przeszłości była przedmiotem licznych ataków i do dziś istnieją aplikacje, które pozwalają na „przebić” sieci Wi-Fi poprzez wykorzystanie luk w niektórych routerów i punktów dostępowych połączonych z jego WPS.

Wśród najbardziej efektywnych aplikacji, które pozwalają przełamać sieci bezprzewodowe za pomocą WPS, zwracasz uwagę na WIFI WPS WPA TESTER dla Androida, który jest całkowicie darmowy i jest bardzo prosty w użyciu. Jego jedyną "wadą", jeśli chcemy to rozważyć, jest to, że nie działa ze wszystkimi routerami i punktami dostępowymi. Wymaga również, aby root działał w 100%: bez roota nie działa on w wersjach systemu Android wcześniejszych niż 5.0 i nie pozwala na wyświetlanie kluczy WPA i WEP w nowszych wersjach systemu operacyjnego zielonego robota.To powiedział, aby zaatakować sieć z WPS WiFi WPA TESTER, co musisz zrobić, to uruchomić aplikację, naciśnij

Grant przycisk, aby udzielić uprawnień administratora, a następnie naciśnij przycisk

Akceptuj, aby zaakceptować jej warunki. Następnie musisz "dotknąć" ikony with za pomocą dwóch strzałekznajdujących się w prawym górnym rogu, aby rozpocząć skanowanie otaczających sieci i zlokalizować sieć, która zostanie zaatakowana. Jeśli nazwa jakiejkolwiek sieci nie pojawi się, oznacza to, że żadna z sąsiednich sieci nie korzysta z systemu WPS i dlatego można ją wykorzystać.Po znalezieniu potencjalnie zagrożoną sieć, zaznacz go i wybierz zaatakować go przy użyciu automatycznego systemu, spersonalizowane

PIN lub wybierając jeden z „instrukcja” PINwypisane na dole ekranu. Jeśli usłyszysz, że is prawdopodobnie nie jest zgodna z siecią the, atak będzie bardzo trudny (nawet jeśli router użyje systemu WPS).iWeb PRO (iOS)Niestety nie ma zaawansowanych aplikacji, takich jak WIFI WPS WPA TESTER dla iOS. Jednym z niewielu aplikacji, lub lepiej, z nielicznych uszczypnąć, że podejście do pracy tego ostatniego jest iWep PRO, który działa tylko na urządzeniach poddanych procedurze jailbreak i tylko z wersji IOS aż do 9. Obsługuje systemy szyfrowania WEP i WPA, ale nie jest kompatybilny ze wszystkimi routerami i punktami dostępowymi.Aby korzystać iWep PRO, co musisz zrobić, to pobrać ten ostatni zCydia (alternatywy dostępne w sklepie z aplikacjami na urządzeniach poddanych jailbreak), uruchom go i wybierz jedną z tych sieciach zagrożonych (zaznaczony na niebiesko). W ciągu kilku sekund, jeśli sieć jest rzeczywiście dostępna, powinieneś być w stanie zobaczyć swoje hasło.Fastweb.Alice.WiFi.Recovery (Android)

Jakiś czas temu domyślne klucze dostępu niektórych routerów Alice i Fastweb zostały wykonane w Internecie. Fastweb.Alice.WiFi.Recovery to darmowa aplikacja dla Androida, który, opierając się na wyciekły internetowej bazy danych, jest w stanie „Pierce” sieci bezprzewodowe z tych starych routerze, na którym nie zostały zmienione klucze dostępu. Na szczęście teraz działa z bardzo małą liczbą routerów, ale wierz mi, wciąż istnieją stare sieci i stare modemy / routery, na których domyślne hasła nie zostały zmienione!

Wifi-Pass (iOS)

Wifi-Pass jest wariantem iOS Fastweb.Alice.WiFi.Recovery. Jest to zatem bezpłatna aplikacja, która pozwala na "przebijanie" sieci starych routerów Alice i Fastweb, na których domyślne klucze nie zostały zmienione. Jego skuteczność jest ograniczona, ale jest swobodnie dostępna w App Store i nie wymaga jailbreaku, więc warto spróbować.WirelessKeyView (Windows)Czy twoim celem nie jest testowanie bezpieczeństwa sieci bezprzewodowej? Czy chcesz po prostu pobrać klucz sieci, z której korzystałeś na swoim komputerze, ale nie pamiętasz danych logowania? Nie ma problemu, jest WirelessKeyView.

Jeśli nigdy o nim nie słyszałeś, WirelessKeyView jest darmowym oprogramowaniem dla systemu Windows, które po pobraniu i uruchomieniu (nie wymaga instalacji) wyświetla listę sieci bezprzewodowych przechowywanych na komputerze z odpowiednimi klawiszami dostępu. Działa na wszystkich wersjach systemu Windows i dowolnej sieci bezprzewodowej.

Aby pobrać WirelessKeyView na komputerze, związane z jej oficjalnej stronie internetowej, przewiń w dół prawie do i na dole, a następnie kliknij element

Pobierz WirelessKeyView dla x64

(lub elementu

Pobierz WirelessKeyView 32-bitową

jeśli używasz jeszcze wersję 32-bitowy system Windows). Następnie otwórz pakiet

zip, który zawiera program, rozpakuj zawartość w dowolnym folderze i uruchom plik wykonywalny

WirelessKeyView.exe. Wszystkie sieci przechowywane na komputerze i hasła dostępu znajdują się bezpośrednio w głównym oknie programu.Dostęp do pęku kluczy (Mac)MacOS przechowuje również hasła do sieci bezprzewodowych (chyba że użytkownik ich uniemożliwia) i umożliwia ich śledzenie. Aby skorzystać z tej możliwości, wystarczy użyćDostęp do pęku kluczy, aplikacja zawiera "standardową" we wszystkich komputerach Macintosh i można ją znaleźć po prostu otwierając folderInne​​Launchpad.Aby dowiedzieć się hasło z siecią Wi-Fi z Dostęp do pęku kluczy, start tego ostatniego, wybierz elementy

systemowe i hasło z lewym panelu i kliknij dwukrotnie nazwę preferowanej sieci. W oknie, które zostanie otwarte, umieść znacznik wyboru obok wpisuPokaż hasło, wpisz hasło swojego konta użytkownika na macOS i gotowe!

Odzyskiwanie klucza WiFi (Android)Czy masz smartfon lub tablet z systemem Android i chcesz odzyskać hasło do sieci używanej w tym ostatnim? Nie ma problemu, jeśli utworzyłeś root, możesz zainstalować WiFi Key Recovery: bezpłatną aplikację podobną do tej, którą właśnie zgłosiłem dla Windows i MacOS, pokazuje pełną listę sieci używanych na urządzeniu i powiązanych klawiszach dostępu , Wyjaśnienie, jak to działa jest zbędne: po prostu uruchom i nadaj mu uprawnienia root'a, naciskając przyciskGrant. Lista sieci przechowywanych na Androidzie i ich klucze dostępu jest wyświetlana na głównym ekranie aplikacji.Hasła Wi-Fi (iOS)Jeśli masz iPhone'a lub iPada, możesz odzyskać hasła sieci bezprzewodowych przechowywanych na tym drugim jailbreaku i zainstalować poprawkę na hasła Wi-Fi z Cydii. Działanie Tweak jest podobna do tej z WirelessKeyView na Windows, WiFi Key Recovery na Androida i tym podobne: po prostu uruchom go i znaleźć się tuż przed liście sieci przechowywanych na urządzeniu z hasłem dostęp do tych drugich.Jak zabezpieczyć się przed aplikacjami, aby znaleźć hasła Wi-Fi

W tym momencie samouczek na pewno zastanawiasz się, jak dobrze przespać noc i chronić swoje sieci bezprzewodowe przed potencjalnymi atakami. Cóż, trzeba zrobić, to zalogować się do panelu administracyjnego routera (lub wpisując

192.168.1.1192.168.0.1

w przeglądarce), wprowadzić dane dostępowe do ostatniego (które powinny być

admin / admin

lub

admin / hasło) i zastosuj następujące zmiany.Idź w części dotyczącejsieci bezprzewodowej i skonfigurować sieć do korzystania zsystem szyfrowania WPA2-AES oraz klucz dostępu jest trudne do odgadnięcia składa się z 12-16 znaków, w tym małych liter wielkie litery, cyfry i znaki specjalne. Jeśli masz bardzo stary sprzęt, a niektóre z nich nie są już w stanie połączyć po zmianie metody szyfrowania sieci bezprzewodowej systemużycie WPA / WPA2 - TKIP / AESże jest dość bezpieczne, a także zapewnia dostęp do urządzenia więcej przestarzałe. Trzymaj się z dala od systemu

  • WPA which, który jest wyjątkowo przestarzały i łatwo atakowany przez wiele aplikacji. Jeśli twój router zarządza również sieciami 5 GHz, skonfiguruj bezpieczną metodę szyfrowania i silne hasło dla sieci 2,4 GHz i 5 GHz.Jeśli go nie używasz, wyłącz technologięWPS, która, jak widzieliśmy wcześniej, może zostać wykorzystana do ataku na niektóre podatne modele routerów.Jeśli jeszcze tego nie zrobiłeś, przejdź doustawień bezpieczeństwalubustawień ogólnychroutera i zmień domyślną kombinację nazwy użytkownika i hasła, aby uzyskać dostęp do ustawień urządzenia. Nie zwiększy to bezpieczeństwa sieci bezprzewodowej, ale uniemożliwi nieautoryzowany dostęp potencjalnym intruzom, którzy mogą fizycznie położyć ręce na routerze.
  • Jak mogłeś zauważyć, w tym ostatnim akapicie nie byłem zbyt precyzyjny w swoich wskazaniach. Wynika to z faktu, że każda marka modemu / routera ma inaczej ustrukturyzowany panel konfiguracji, dlatego elementy różnych menu mogą się nieznacznie różnić. Aby uzyskać bardziej szczegółowe informacje, spróbuj zapoznać się z moimi konkretnymi samouczkami dotyczącymi różnych modeli modemów i routerów.Jak skonfigurować router TIM / AlicjaJak skonfigurować routery Fastweb
  • Jak skonfigurować routery InfostradaJak skonfigurować routery NetgearJak skonfigurować router D-LinkJak skonfigurować TP-Link router