Иногда владельцы Wi-Fi-устройств сталкиваются с желанием подключиться к беспроводной сети соседей. Причины тому разные: от праздного любопытства до не совсем честных намерений. Однако редкая точка беспроводного доступа не заблокирована паролем, не зная, к какой из них вы не сможете подключиться. Как узнать пароль соседа от Wi-Fi, мы расскажем в этой статье.
В современных беспроводных сетях существует множество видов безопасности и шифрования для защиты от взлома
Теоретические основы
Начнем с того, что посмотрим, как работает Wi-Fi и какие существуют типы шифрования данных. Информация передается «по воздуху», а это значит, что получить содержимое передаваемых данных несложно, так как нет никаких препятствий для прослушивания эфира, а подключенное к беспроводной сети устройство постоянно обменивается различными данными с точка доступа. Нам важно, чтобы эти данные содержали желаемый пароль доступа, но трафик соседа передается в зашифрованном виде. Оказывается, необходимо перехватить данные, передаваемые в эфире, и как-то их проанализировать, чтобы выделить нужную информацию.
Несколько слов о защите. Сегодня используются три типа шифрования: WEP, WPA, WPA2. Первым появился WEP, и он также является самым слабым. Взлом сети с помощью этого типа шифрования — дело минут даже для непрофессионала. К сожалению, многие люди это знают и не используют в жизни. Дальнейшее развитие технологий защиты передаваемых данных привело к рождению протоколов WPA и его преемника WPA2, который на сегодняшний день является стандартом де-факто для защиты беспроводных сетей, так как он действительно хорошо защищает трафик сетей Wi-Fi.
Предположим, соседи используют WEP. Каким бы сложным ни был пароль, его можно узнать очень быстро, так как все данные, передаваемые соседями, содержат небольшую его часть, и этот тип шифрования использует простой алгоритм с короткими ключами. Совершенно иначе обстоит дело с WPA и WPA2. Данные шифруются с помощью серьезных алгоритмов с длинным ключом, и «вычислить» пароль невозможно, так как в случае с WEP вы можете увидеть только его «отпечаток пальца» — хеш. И вот интересный момент. Соответствие хэша распознается методом грубой силы. Поэтому, если используется длинный и сложный пароль, содержащий в разных регистрах и цифры, и буквы, вопрос пустой — на такой поиск дома уйдут годы. Если пароль представляет собой простую комбинацию, например «12345678», есть шанс на успех.
Взломайте пароль Wi-Fi, угадав его
Мы не должны забывать другой метод, который не зависит от используемой криптографии: метод грубой силы. Программа пытается подключиться к сети Wi-Fi соседа, передавая пароли словаря, которые ему ранее были предложены. Нашел совпадение — подключил, нет — пойдем дальше. Этот метод очень медленный, так как между «записями» пароля есть значительный пробел, но он может быть полезен при попытке обнаружить слабый пароль.
Еще одна лазейка для злоумышленника — уязвимость протокола WPS, который был создан для автоматизации настройки. Пользователь вводит только восьмизначный PIN-код, указанный на маршрутизаторе, и оборудование самостоятельно «договаривается» о том, как они работают вместе. Неплохая идея, но в первоначальной реализации были существенные недоработки, которые производители исправили в новых версиях прошивки роутеров.
Есть ли смысл?
В остальном у нас есть:
- WEP быстро взламывается независимо от надежности пароля. Если ваш оператор беспроводной связи проинструктирует вас использовать это шифрование, вы можете быть уверены в успехе.
- Используйте уязвимости WPS, если вам встретился старый роутер со старой прошивкой.
- Грубая сила: аналогично предыдущему пункту о сложности пароля, но поиск будет намного медленнее.
- WPA / WPA2 — узнать пароль можно только перебором при наличии хеш-значения пароля (WPA Handshake).
В большинстве случаев шансы узнать пароли соседей в их сети, как правило, равны нулю. В других случаях вы можете попытаться получить ключ доступа от чужого Wi-Fi, но многое зависит от удачи. Только вы можете решить, тратить ли время и силы.
Программный арсенал
Если вы решите попробовать, вот несколько распространенных программ для этих целей. Пользователи Android-смартфонов часто используют Wi-Fi Hacker Ultimate, Reaver, WIBR +. Никакая программа для смартфонов не справится с безопасностью WPA / WPA2, но для других опций они будут очень полезны. Для перебора подойдет Wi-Fi Crack. Для этой системы нет реально работающих программ, предназначенных для перехвата и анализа трафика, и вряд ли они появятся. Полный и проверенный набор всех необходимых инструментов собран в дистрибутиве Linux Live-CD под названием Kali Linux. Не требует установки, запускается как с компакт-диска, так и с USB-накопителя. Эта сборка была разработана для тестирования на проникновение и предоставляет большой арсенал для взлома беспроводных сетей, предназначенный для опытных пользователей.
Послесловие
Мы не собирались писать подробные инструкции для конкретной программы, так как каждая из них достойна отдельной статьи, но мы постарались обобщить информацию о возможности и целесообразности попытки обнаружения Wi-Fi ближайшего пароля, оставляя вам выбор метода и средств.