1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

⚠️ Важно Уязвимость протокола WPA2

Тема в разделе "Безопасности уголок", создана пользователем girane, 10/7/20.

  1. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    [​IMG]
    Всем салют, легалайзеровцы !
    Это не первая моя статья по теме Wi-Fi на форуме, но сегодня с Вами хочу поговорить о кое-чем особенном - KRACK, - это уязвимость самого протокола WPA2, каким бы сложным и длинным ни был пароль, это не поможет. Точка доступа будет взломана, а устройства в ней скомпрометированы.
    А теперь разберемся подробнее. Погнали!
    Введение

    Раскрыта информация о критических проблемах WPA2, которые позволяют обойти защиту и в результате прослушивать трафик Wi-Fi, передаваемый между точкой доступа и компьютером. Комплекс уязвимостей в WPA2, получил название KRACK (аббревиатура от Key Reinstallation Attacks)
    В основе атаки лежит уязвимость четырехэлементного хендшейка WPA2. Этот хендшейк выполняется тогда, когда клиент хочет подключиться к защищенной сети Wi-Fi. В процессе подтверждается, что обе стороны (клиент и точка доступа) обладают корректными учетными данными. В то же время хендшейк используется для согласования свежего ключа шифрования, который впоследствии будет применяться для защиты трафика.
    Эти уязвимости мы будем эксплуатировать:
    [​IMG]
    Приступим!

    Для взлома и прослушки нам понадобится оборудование — как минимум один, а лучше несколько USB Wi-Fi-адаптеров, совместимых с Kali Linux. Мой выбор пал на TP-Link N150 Wireless High Gain USB Adapter (TL-WN722N), он уже протестирован и хорошо совместим с нашим дистрибутивом. Но ты можешь использовать и любой другой на свой вкус.
    -Зачем нам вообще этот «свисток», если у ноутбука есть адаптер Wi-Fi?
    -Отдельное устройство для вардрайвинга рекомендуется не только потому, что на него меньше наводок и у него более сильная антенна, но еще и из соображений удобства. Со встроенного адаптера Wi-Fi можно параллельно выходить в интернет, а это довольно важная возможность.
    Устанавливаем инструментарий Krack Attack

    Сначала нам нужно убедиться, что все необходимые зависимости для инструментария Krack Attack у нас в системе есть.
    • Выполним такую команду:
    $ sudo apt-get install libnl-3-dev libnl-genl-3-dev pkg-config libssl-dev net-tools git sysfsutils python-scapy python-pycryptodome
    [​IMG]
    Инсталляция пакетов для Krack Attack
    Поскольку в самом Kali Linux по умолчанию нет инструментов для воспроизведения нужной нам атаки, мы идем на GitHub и .
    [​IMG]
    Инсталляция инструментария Krack Attack
    • Запускаем конфигурационный скрипт:
    $ sudo ./krackattack/disable-hwcrypto.sh.root
    [​IMG]
    Запускаем конфигурационный скрипт, чтобы отключить аппаратное шифрование
    Атака

    • После перезагрузки (или без) выполняем команду
    $ sudo ./krack-test-client.py
    Это тот самый скрипт на Python, который позволит переустановить ключи в четырехстороннем рукопожатии и автоматически создаст сеть. Используется метод шифрования WPA2-Personal, с заданным SSID.
    В нашем случае мы быстро нашли уязвимое устройство, им оказался Android смартфон.
    Несколько секунд ожидания, и он сообщает, что Android уязвим для групповой переустановки ключей в четырехстороннем рукопожатии.
    [​IMG]
    Android оказался уязвим
    Мы достигли результата!
    Дальше можно открывать, к примеру, Wireshark и снифить пакеты.
    Мы можем перехватывать все, что угодно!
    И это не в открытой сети, а в сети с шифрованием WPA2, замечательно!
    Способов монетезировать доступ миллион, от кражи личных данных и учетных записей, до вывода денег из Webmoney, Qiwi, Я.Денег, Easypay и даже с установленных биткойн кошельков.
     
    Последние данные очков репутации:
    999mdmd: 1 Очко 10/7/20
    trippyboy1992: 1 Очко 10/7/20
    Igoryanich: 1 Очко 10/7/20
    • Полезно Полезно x 2
    • Информативно Информативно x 1
    Последнее редактирование: 10/7/20
  2. Cr1staJl

    Cr1staJl Кидаю людей на деньги. Banned Пробы не давать

    Регистрация:
    2/5/20
    Сообщения:
    1.411
    Карма:
    284
    Репутация:
    229
    Оценки:
    +1.931/9/-9
    Не отписан трип:
    1
    Полезная информация для себя чисто почитать полезно
     
    • Согласен Согласен x 1
  3. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    CerberSupport напиши какой проще, если есть возможность smokexxx хотелось бы побольше способов знать...

    Почитать как могут просто обокрасть Tatice54g45h56h
     
    • Мне нравится Мне нравится x 1
    • Спасибо Спасибо x 1
  4. Cr1staJl

    Cr1staJl Кидаю людей на деньги. Banned Пробы не давать

    Регистрация:
    2/5/20
    Сообщения:
    1.411
    Карма:
    284
    Репутация:
    229
    Оценки:
    +1.931/9/-9
    Не отписан трип:
    1
    Именно Buba_Phone32123
     
    • Мне нравится Мне нравится x 1
  5. 999mdmd

    999mdmd Местный житель

    Регистрация:
    14/11/16
    Сообщения:
    6.570
    Карма:
    484
    Репутация:
    1.458
    Оценки:
    +20.193/75/-39
    Интересная статейка)
     
  6. trippyboy1992

    trippyboy1992 Хорошо известный Vip

    Регистрация:
    25/9/18
    Сообщения:
    10.805
    Карма:
    484
    Репутация:
    4.140
    Оценки:
    +41.903/77/-82
    Хороший инфо пост!
     
    • Согласен Согласен x 1
  7. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    • Мне нравится Мне нравится x 2
  8. 999mdmd

    999mdmd Местный житель

    Регистрация:
    14/11/16
    Сообщения:
    6.570
    Карма:
    484
    Репутация:
    1.458
    Оценки:
    +20.193/75/-39
    Это тебе благодарность за интересный пост ;)
     
    • Мне нравится Мне нравится x 1
  9. Igoryanich

    Igoryanich Постоянный

    Регистрация:
    10/10/18
    Сообщения:
    821
    Карма:
    184
    Репутация:
    122
    Оценки:
    +1.088/13/-15
    Не отписан трип:
    1
    Полезно внатуре)
     
    • Мне нравится Мне нравится x 1
  10. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Тогда «взаимоспасибо»
    po4emuinet6577
     
Загрузка...