Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Обычно -80 и ниже, причем точка должна слышать устройство приблизительно на таком же уровне. Но это сильно зависит от чипа в роутере и чипа в клиентском устройстве.
     
    #2501 TOX1C, 26 May 2015
    Last edited: 26 May 2015
  2. dt maxi

    dt maxi New Member

    Joined:
    26 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Пожалуйста помогите с подбором wps pin
    Mac D4:21:22:32:1C:9A
    Beeline smart box или
    Mac 90:f6:52:99:AA:B6
    Tl-WR1043ND
     
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Уже давно известный факт.

    Число в ESSID - это номер квартиры.
     
  4. Vovan71

    Vovan71 Member

    Joined:
    18 May 2015
    Messages:
    71
    Likes Received:
    28
    Reputations:
    0
    Ну что же - баяню :)
    Где то бы систематизировать бы все.

    Удалил
     
  5. Serge2000

    Serge2000 Banned

    Joined:
    18 Mar 2014
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Есть две сетки на TPlink-ах. WPS постоянно лочиться. Пробовал подбирать пин через GeneratorWPSPIN но не помогло. Может у кого-то будут еще варианты возможных пинов или тут все печально?
    Точки:
    Raketa E8:94:F6:4A:92:8A (TL_WR840N)
    kyivstar68 E8:94:F6:CE:4C:E2 (TL_WR741ND)
     
  6. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    для туполинков нет известных алгоритмов генерации пина впс.
     
  7. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    У меня год назад ловилась сеть с началом мак адреса E8:94:F6 и она была подвержена атаке mdk3, то есть пока хозяин точки был на работе можно было проверить 10 пин кодов, затем перезагрузить точку, опять проверить 10 пин кодов и повторить и таким образом через пару дней (с перерывами) можно было вытащить пароль. Правда роутер был TL-WR841ND вроде (сейчас уже эта сеть не ловится). Для упрощения задачи где-то в феврале-марте 2014 в этой теме был python скрипт который автоматически перезагружал и взламывал точку, правда там нужно было следить за появлением сообщений M5 и M6 так как программа не останавливалась при успешном взломе. Подвержены были все дешевые TP-LINK'и выпущенные в самом конце 2013 и в первой половине 2014, у них мак адреса начинались на 10:FE:ED, C0:4A:00 и E8:94:F6.
     
    dt maxi and Serge2000 like this.
  8. Po4ti nub

    Po4ti nub New Member

    Joined:
    24 Jan 2013
    Messages:
    62
    Likes Received:
    3
    Reputations:
    0
    Всем привет. кому нить удалось решить проблему с зависанием взлома на 99,9% ? Точка TRENDnet.
    Mac
    0014D157F5DD
     
    #2508 Po4ti nub, 28 May 2015
    Last edited: 28 May 2015
  9. frisby

    frisby New Member

    Joined:
    28 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Можно по подробнее про конфиг mdk3? Есть интересная точка C0:4A:00, залочилась после 10 пинов. При помощи мдк не получается ребутнуть ее. Пробовал mdk3 mon0 a -a mac и mdk3 mon0 a -m -i mac -c ch. Точка не перезагружается, канал не меняет и не анлочится...
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Попробуйте использовать bully вместо reaver.
     
  11. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    или гоя скрипт.
     
  12. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    А пины 9099016 или 5764573 не подходят?
     
  13. Po4ti nub

    Po4ti nub New Member

    Joined:
    24 Jan 2013
    Messages:
    62
    Likes Received:
    3
    Reputations:
    0
    Первая часть пина 1234. Потом скачок до 90%.
     
  14. frisby

    frisby New Member

    Joined:
    28 May 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Похоже что проблема такая же как и с planet adw/adn, точка соглашается с любой, даже не верной первой частью пина, соответственно скачек до 90% и далее зависон. Экспериментировал, если подсунуть правильную первую часть, то дальше все ОК, но это мало греет.
     
  15. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Еще бывает более редкое явление, когда WPS у роутера есть, но реализован очень криво. Пару лет назад помню у кого-то пин код от точки оказался 12345678, то есть с неверной контрольной суммой (вместо 8 должен быть 0). Поскольку ривер последнюю цифру не проверяет, происходило зацикливание на 99,99%. Но такое можно увидеть только на китайских роутерах низкого качества :)
     
  16. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    Попробуйте два пина:
    Code:
    reaver -i mon0 -b 00:14:D1:57:F5:DD -vv -p9099016
    reaver -i mon0 -b 00:14:D1:57:F5:DD -vv -p5764573
    
     
    Payer likes this.
  17. vvs88

    vvs88 New Member

    Joined:
    28 May 2015
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А никто такие точки не встречал c4:a8:1d:xx::xx:xx, судя по всему dlink. Лочится после 10 пинов, pixiewps не берет.
     
  18. VladimirV

    VladimirV Well-Known Member

    Joined:
    1 Apr 2013
    Messages:
    1,130
    Likes Received:
    6,150
    Reputations:
    57
    D-Link DIR-300 пин = 32 последних бита мака
    D-Link DCS-930L
    D-Link DIR-615
    D-Link DCS-2121
     
    Payer likes this.
  19. shurick

    shurick Member

    Joined:
    30 May 2015
    Messages:
    7
    Likes Received:
    6
    Reputations:
    1
    Привет всем, заметил что неупоменаетса программа PixieScript с seguridadwireless. Прошу обратить внемание, очень удобно с GUI.
     
  20. vedemur

    vedemur Member

    Joined:
    12 Nov 2012
    Messages:
    105
    Likes Received:
    9
    Reputations:
    0
    Ради интереса перепробовал все взломанные сети-ни к одной не подобрала пин. Pixie-дверці до одного місця.