Wireless - Como Quebrar Senhas de Redes
Wireless - Como Quebrar Senhas de Redes
Wireless - Como Quebrar Senhas de Redes
http://blogdodantas.dxs.com.br/2008/05/02/wireless-como-quebrar-senhas-de-redes-wep-e-wpa/ http://www.usuariox.com.br/perguntas/173/como-quebrar-a-senha-de-uma-internet-wifi
Alguns usurios relataram que alguns roteadores novos no esto possibilitando quebrar senha WEP nem WPA. importante lembrar que o sinal da sua placa wireless tem que estar forte
H pelo menos uns quatro ou cinco software bons para quebrar segurana em redes que utilizam WEP ou WPA e o ataque, apesar de usar fora bruta e um pouco de matemtica, realmente funciona. O intuito aqui no estimular o ataque s redes disponveis e sim mostrar um pouco da fragilidade de segurana.
Minha pesquisa baseou-se inicialmente no modo em que os pacotes so enviados pela rede sem fio e de uma possvel forma de captar os pacotes. A partir desse princpio, localizar uma forma de quebrar a criptografia do WEP e do WPA.
A brincadeira consiste em deixar seu adaptador de rede sem fio no modo de monitoramento, para que seja capaz de ler os pacotes que esto voando e injetar de volta no Access Point gerando trfego suficiente para a quebra da chave.
O princpio o mesmo usado no modo de capturamento de pacotes das redes que utilizam hub ou os antigos cabos coaxiais: Quem estiver conectado pode chegar se aquela informao realmente lhe pertence. Se temos um adaptador wireless que esteja ao alcance do Acess Point (AP), podemos verificar os pacotes.
Nota 1:
Para poder executar os passos aqui citadoes, sua placa de rede PRECISA TER SUPORTE AO MODO DE MONITORAMENTO E INJEO DE PACOTES !
http://www.aircrack-ng.org/doku.php?id=compatibility_drivers
Nota 2
Se voc tiver que comprar uma placa de rede Wireless, aproveite para achar uma que tenha conector para acoplar anterna exeterna.
Utilitrios
Notebook rodando Backtrack ( ou qualquer outra distribuio linux) dentro de uma Virtual Machine [ abaixo explico os motivos ] Aircrack-ng, aireplay, airdump-ng [ http://www.aircrack-ng.org/ ] Adaptador Wireless USB [ ver compatibilidade no site do Aircrack ]
No est no escopo desse post os detalhes da instalao do Linux, mas se voc tiver o VmWare (software responsvel por emular SOs), no prprio site do Aircrack j tem uma prontinha pra usar.
http://www.aicrack-ng.org/doku.php#virtual_machine1
Quebrando as senhas:
WEP Mais fcil de quebrar, pois o ataque apesar de usar fora bruta, utiliza estatstica e pedos da chave enviando nos pacotes para acelerar a quebra.
Quanto mais IVs capturados pelo Aircrack, maior a chance de quebrar. IV um pacote capturado que pode ser usado para recuperar um pedao de chave. Uma dica importante no ficar esperando a rede enviar IVs para voc e sim voc tentar aumentar o nmero de capturas com ataques ARP, chopchop e fragmentao.
2 Filtre a rede desejada por canal / bssid e deixe ele parado rodando :
aircrack-ng c canal bssid 00:00:00:00 w arquivo_saida interface_rede Onde: canal = Canal mostrado pelo comando 1
Comando exemplo:
Se o comando funcionar, voc ver um resultado assim: 18:22:32 Sending Authentication Request 18:22:32 Authentication successfull 18:22:32 Sending Association Request 18:22:32 Association successfull 18:22:42 Sending Keep-alive packet 18:22:52 Sending Keep-alive packet Mantenha esse terminal aberto para manter a associao falsa.
Nota: Alguns AccessPoints possuem filtro de MAC Address. Caso a associao no funcione, utilize o tcpdump para achar um MAC que esteja liberado e troque o MAC da sua placa com o MacChanger.
Se funcionar, voc ver o nmero de Ivs crescer absurdamente. Pare os comandos quando estiver com +- 80.000 Ivs e pule para o passo 5.
5 Descubra a chave
Aircrack-ng b bssid arquivo*.cap Onde:
Bssid = Mac do Access Point que est ativo capturando pacotes arquivo.*cap = Prefixo do arquivo colocado no comando 1