Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    СЕРЖ32, вдумайся... Если у тебя ни разу не слетало название точки при подключении по пину, то из этого совсем не следует, что никогда не слетает. А вот у меня слетало два раза, на двух разных точках (zyxel and asus при подключении Альфы), и как раз на название Network-...буквыцифры..., из чего следует, что иногда название слетает. Информация из практики.
     
  2. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну незнаю....тебе не повезло значит,или именно модели точек такие были.Сколько я подключался,ничего не слетало,поэтому я даже и не замарачиваюсь,если ривер пасс не выдал,нафиг он мне,я по пину подключился,а потом в свойствах адаптера пароль посмотрел и всё(галочку поставить:отображать вводимые знаки :) )
     
  3. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    qss не видит внешний адаптер.почему?дрова не подходят?
     
    #1423 staruxa16, 1 Jan 2014
    Last edited: 2 Jan 2014
  4. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Может на модеме выключен WPS?
     
  5. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    блин опечаталась.не видит внешний адаптер.и ещё вопрос в чём может быть причина если в ривере идут только пакеты м1 и м2(и нет м3 м4)
     
    #1425 staruxa16, 2 Jan 2014
    Last edited: 2 Jan 2014
  6. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Ты чем ловишь хендшейки???
    airodump-ng и aireplay-ng попробуй этими ловить.
     
  7. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    я ловлю в minidwep.там aireplay-ng
     
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    А на компе несколько беспроводных адаптеров, или только один внешний?
    Тут 2 варианта - либо глючная реализация WSC на дочке доступа, либо слабый сигнал... хотя первое вероятнее.
     
  9. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    1,на компе один встроенный и один внешний адаптер.встроеный видит,внешний нет.2,версия слабый сигнал -не подходит.а с глючной реализацией можно бороться?
     
  10. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    В вопросах желательно больше деталей и конкретики. Угадывая, что там у тебя и стараясь помочь, расскажу следующее: имею ноут со встроенным модулем от Интел (тут лучше модель, но не буду ) ) и USB от Альфы (тоже не скажу модель :З ). Чтобы корректно работала флешка с wifislax 4.6 (версию указал), пришлось один раз сбросить в БИОС настройки на умолчание, потом прописать загрузку с флешки. После загрузки внутренний модуль иногда (часто) вообще не включается и работает только внешняя Альфа. После перезагрузки уже в Windows и без Альфы, иногда не включается внутренний модуль от Интел, но очень редко. Лечится опять сбросом в БИОС.
    А вот флешка с wifislax 4.7.2 (версию указал) всегда требует сброса в БИОС при зарузке и всегда снова сброса после работы с ней для обычной загрузки в Windows без модуля от Альфы. Иначе версия 4.7.2 вообще не видит USB модуля от Альфы, а после работы и отключения Альфы, внутренний модуль без сброса в БИОС не включается.
     
  11. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Для начала попробуйте отключить внутренний адаптер, а именно так:
    [​IMG]

    После этого убедитесь, что для внешнего адаптера в списке сетевых компонентов (служб) присутствует JumpStart Wireless Filter Driver.
    [​IMG]

    QSS от TP-LINK устанавливает именно этот драйвер и использует его для обмена данными по протоколу WPS.

    Не в курсе.
     
  12. staruxa16

    staruxa16 New Member

    Joined:
    9 Mar 2013
    Messages:
    59
    Likes Received:
    0
    Reputations:
    0
    спасибо,помогло отключение внутреннего адаптера.галочка на JSWFD стояла
     
  13. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    :) а я не вникая рассказал что-то своё, и казалось бы совсем мимо, но всё же общее имеется: два включенных модуля - это зачастую конфликты.
     
  14. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    >> два включенных модуля - это зачастую конфликты.
    Неправильный модуль перед монитором - это зачастую конфликты. Хотите, расскажу страшные баечек про черные-черные железки с черными-черными консолям, в которых были десятки одновременно включенных сетевых интерфейсов?

    А вот чего я совсем не понимаю, так это того, что делают оконные скриншоты в разделе "электроника и фрикинг".
     
  15. laxe

    laxe New Member

    Joined:
    6 Jun 2013
    Messages:
    63
    Likes Received:
    1
    Reputations:
    0
    с помощью какой проги можно подключиться к точке,зная только пин,только чтобы при этом не изменялось название сети и пр.? Однажды пытался подключиться,используя прогу от tp-link (роутер был тоже tp-link),так там имя сети поменялось.Сейчас нужно подключиться к upvel ur-315bn (онлаймовский)
     
  16. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    272
    Likes Received:
    46
    Reputations:
    0
    Подскажите как настроить ривер на подбор PIN для маски: 00:0E:8F:8E:36:B0. Неприятность в том что точки с похожим MAC блокируются после 6 попыток, на сутки-двое или до перезагрузки, какую паузу между попытками указывать? 180 сек, 360 сек? Так можно и год перебирать. Может кто сталкивался с их дефолтным значением PIN? По описанию это модели роутеров Beeline Smart Box, скриншоты настроек где указан PIN в сети не нашёл, есть подозрение что PIN подходит для большинства 00:0E:8F. И посмотрите для 64:70:02:96:27:EC есть PIN? Подобрал PIN для B0:B2:DC:A9:6E:98, дефолтный: 11038962, пароль оказался 23 символьным, есть фильтрация по MAC. MAC клиента записал, какой программой можно в винде временно сменить мак-адрес адаптера? и в линуксе как это произвести, не на рандомный, а на конкретный.
     
    #1436 PSYDRUGS, 3 Jan 2014
    Last edited: 3 Jan 2014
  17. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    272
    Likes Received:
    46
    Reputations:
    0
    подойдёт родной софт для AWUS AWUS036NH, имя файла для поисковика AWUS036NH.exe, в более поздних версиях от TP-Link кривой и дурацкий интерфейс, мне не нравится.
    PIN пробуй 99956042, для большинства он подходит.
     
  18. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    562
    Likes Received:
    50
    Reputations:
    54
    reaver, внезапно. Он в принципе ничего менять не в состоянии. И поддерживает проверку указанного пина.

    Это не маска, для начала, а вполне себе mac-адрес, он же bssid точки достпа.

    Попробуйте 00002424. Информация непроверенная, был бы признателен, если бы вы отписались по результатам.

    Хотите быть грозным хэккером - выкиньте нахер винду для таких целей. Уж для чего, а для работы с воздухом в любом виде она ну никак не подходит. Для примера, мак в никсах меняется легко и просто, из коробки:

    Code:
    ifconfig wlan0 hw ether <new mac>
     
  19. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а не всегда пауза помогает между попытками.....бывают точки,которые просто блокируются после неправильно введённых пинов,скажем 10 пинов неправильных ввёл и всё,заблочилась,тут никакая пауза не поможет.....можно на такие точки забивать....ничего ты с ней не сделаешь...
     
  20. PSYDRUGS

    PSYDRUGS Member

    Joined:
    1 Sep 2011
    Messages:
    272
    Likes Received:
    46
    Reputations:
    0
    Нет, эта комбинация не подходит, что странно и ошибку не выдает, прием-отправка пакетов M1-M4, и опять перебор этого PIN, на 6'ой попытке точка залочилась, всего в эфире 4 точки с включенным WPS с маской 00:0E:8F. Ещё вопрос, на точках со скрытым SSID, но включенным WPS, Reaver умеет работать?

    Сталкивался с такими, ASUS например, но там не смертельно, 2 попытки потом лок на 120-180 сек, потом 1 попытка и снова лок, и так до бесконечности.