Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Итак,можно подытожить: эти "грязные вонючки" TP-Link таки ломаются,НО 1) лочатся через каждые ( если повезет) 10 пинов;
    2) не просто меняют очень быстро канал ( в течение,буквально 10-12 сек) но они перезагружаются за это время!!!;
    3) как-то не все хорошо и с радостью делают эту перезагрузку при помощи mdk3.
    4) меняют пару раз в сутки сами канал ( что дает возможность получить АЖ 20-25 пинов В СУТКИ, не используя mdk3, вот только мне не понятно-меняя канал,они перезагружаются или как??.
    Кстати,пробовала я mdk3 в разных системах. Не пойму почему,корректно работает исключительно в BackTrack) но там я фильм посмотреть не могу,пока работает(((
    5) ну и раз все же перезагружаются-надо мониторить когда нет клиентов... А то все труды на смарку+мучащая совесть,что ребята понесли в сервис роутер ни за что, ни про что.
    Ничего не упустила? :)
     
  2. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Я подозреваю что перезагружаются, а иначе ты не смогла б перебрать (+/- 10 пинов). А по большому счёту это не столь так важно, главное что у них нет DOS-защиты, а то к таким точкам надо иметь очень большое терпение.
     
  3. not_bad

    not_bad Banned

    Joined:
    23 Sep 2012
    Messages:
    172
    Likes Received:
    3
    Reputations:
    0
    Спасибо, но не помогло.
    Роутер асус если что.
     
    #1683 not_bad, 17 Feb 2014
    Last edited: 17 Feb 2014
  4. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Кое-что требует проверки, но у меня есть, что добавить.
    На руках имеется точка доступа (без роутера) TP-Link WA901N v.2. Она перезагружается примерно за 30 секунд. Есть подозрение, что после mdk3 у современных комбинированных роутеров происходит какая-то упрощенная, ускоренная перезагрузка за 8-10 секунд, может быть только части, связанной с wps и только у wi-fi модуля, но если они с роутером два-в-одном, то и проводной модуль может это ощущать. Системный лог при этом весь стирается и пишется заново, как после перезагрузки.
    Еще интересный момент. Включаю на TP-Link WA901N режим QSS (аналог wps), а его все равно не видит wash. При этом reaver спокойно начинает подбор, причем без блокировок, а bully говорит, что точка без wps и ничего не подбирает. Нажимаю на корпусе кнопку wps, и тогда точка становится видимой для wash и bully. При этом действие кнопки не ограничено, т.е. точка так и ждет подключения через пин. Работа mdk3 этой точке безразлична. Но у меня на руках модель уже старая (v.2). Похоже, что у текущих моделей написано про стандартный wps, они не дают пробовать пин более 10-11 раз, зато реагируют на mdk3.
     
  5. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    интересно!!!
    чем пользуетесь? Kali,wifislax,Back???
     
    #1685 paulo, 17 Feb 2014
    Last edited: 17 Feb 2014
  6. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Хочу еще раз всё проверить ... Использую USB wifislax 4.8 rc2
     
  7. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Чем лучше чем предыдущие версии??
     
  8. ollemebyssan

    ollemebyssan New Member

    Joined:
    1 Jan 2013
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Всем привет, снова прошу помощи, как правильнее раздать(перераздать) взломанный Wi-fi, так как появилось много устройств, 2 бука, 2 смартфона и планшет, буки конечно в сети я скрыл, а вот остальное не получится, да и то буки тоже при желании можно увидеть в сети. В идеале нужно некое подобие репитера но только чтобы у него была своя подсеть, чтобы хозяин максимум увидел только репитер. Также есть постоянно включенный комп, может как то через него перераздать инет? Спасибо заранее.

    P.s Так к слову) Чуть выше писали про TP-Link c таким mac
    10:FE:ED:79.....
    Сегодня у меня тоже появилась такая сетка, поставил на перебор сначало прошло всего 12 пинов и зависло, перезагрузил вирт.машину поставил опять. сейчас 9.45 % 4 сек/pin если все норм пройдет pin выложу здесь, может кому то поможет, хотя б первые 4
     
  9. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Держу кулачки!!!! Буду бесконечно благодарна за первые 4-ре!!!! У меня не колется 10:FE:ED:FC...
     
  10. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    A mdk3 не помогает?
     
  11. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    http://radikale.ru/data/upload/6895e/6895e/e4e4a0c340.jpg
    Работает так(((
     
  12. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    paulo
    Держи кулачки!!!!
    6089 первые с такого начала мака 10:FE:ED. Только я его срисовал зайдя на него. Это TL-740N. А WPS там отключен. А если включить, то можно любой Восстановить, создать новый PIN. C поролем повезло, GoyScript WPA с аиркреком на первом словаре подобрал.
     
  13. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Спасибо,моя гипотеза про то,что пин начинается от 8000 с треском провалилась))))
     
  14. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Когда я ломал у 10:FE:ED первые 4 были:

    2592

    Но думаю тут как-то зависит от последних 6 значений мак адреса.
     
  15. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Вот что я нашла на форуме http://airslax.net/forum/4-19-1
    "время от времени возле меня появляется точка TP-Link 627EC8. Если эти цифры/буквы перевести из НЕХ в ДЕС, то выйдет 7-ми значное число. Появилась мысль, что вычислив чексумм (8-мое число) получим ПИН-код.
    Вопрос: как это контрольное число получить?"
    У меня точка после атаки mdk, уж не знаю,что она там натворила,но вместо названия-имя роутера . Мак 10:FE:ED:FC:28:24 , название точки Tp-Link_FC2824... Может... Стоит попробовать? Только я не знаю как переводить их НЕХ в ДЕС. Поможете?
     
  16. not_bad

    not_bad Banned

    Joined:
    23 Sep 2012
    Messages:
    172
    Likes Received:
    3
    Reputations:
    0
    не у кого никаких идей нету? проблема то распространенная
     
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та у тп линка какой угодно пин может быть,никакой тут скрипт не прокатит,это же не кинетик :) тп линки пин не по этой схеме придумывают...
     
  18. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Сам такое встречал. Это все точки ASUS: новые лочат wps, средние на identity response повисают, ADSL точки вообще с отключенным по умолчанию WPS. Остается лишь очень узкий круг точек из какого нибудь 2010 где прошивку забыли обновить, такие вот можно спокойно взламывать. Советую с хэндшейком попробовать, очень многие люди ставят свой мобильный номер без восьмерки (а иногда с). На точках ADSL можно попробовать домашние номера (499, 495). Иногда встречается вообще чего-нибудь простое типо 8-значное число или 111111111. Еще редко, но бывает (если название сетки короткое) то пароль название сети маленькими буквами + немного чисел, максимум 6. Есть даже такие кто использует "узоры" типо 1q2w3e4r5t6y. Это немного не в тему, просто совет для тех кто еще не пробовал.
     
  19. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Точки TP-LINK берут эти буквы и цифры не из какого-то алгоритма, а прямо из MAC адреса. Тут я согласен с сержем32 что таким способом пин вряд ли найдется. Кстати если точка называется TP-LINK_XXXXXX то стоит попробовать брутом, там по умолчанию 8 значное число, даже слабый комп за день переберет! А так можете попробовать к своей точке 6525348, последнее число ривер сам находит.
     
  20. paulo

    paulo Banned

    Joined:
    6 Dec 2011
    Messages:
    295
    Likes Received:
    60
    Reputations:
    1
    Хм ... За день говорите?)))))