Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а ты думаешь,что для такого мака одинаковые пины будут? :) они абсолютно разные могут быть,а самое главное......их менять можно,на произвольные ;) т.е хозяин точки какие угодно цифры может поставить.....так что всё это гиблое дело,по wps,только хендшейк,а там лотерея :) поставить чел пароль на 64 символа и будешь всю свою жизнь подбирать и не подберёшь :D
     
  2. toro

    toro New Member

    Joined:
    25 Oct 2012
    Messages:
    82
    Likes Received:
    0
    Reputations:
    0
    Большинство не такие продвинутые и даже понятие не имеют что такое wps и где pin менять.А pin спрашиваю вдруг прокатит.
     
  3. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну пин бы может и прокатил,но не бывает же один и тот же пин на всех устройствах :)Это же фантастика какая то :) хоть на одну цифру или букву,но точно будет другой :) Так бы все,имея пин от похожего мака подключались бы к точкам :)
     
  4. toro

    toro New Member

    Joined:
    25 Oct 2012
    Messages:
    82
    Likes Received:
    0
    Reputations:
    0
    Имею 9 точек подобранных по одному пину 76229909 роутер DSL_2640NRU . 46264848 так же от части этих роутеров.
     
    #1744 toro, 27 Feb 2014
    Last edited: 27 Feb 2014
  5. gentux

    gentux Member

    Joined:
    28 Jul 2010
    Messages:
    77
    Likes Received:
    55
    Reputations:
    0
    Привет земляк, вот тут ссылка на хабр я уже писал, что пин от DSL_2640NRU зависит от версии прошивки.
     
  6. Black_Scorpi

    Black_Scorpi Banned

    Joined:
    31 Jan 2014
    Messages:
    69
    Likes Received:
    1
    Reputations:
    0
    Помогите.что прописывать в inflator при локе сети.
    Лочит на 60с. Вот такая картина: Фото
     
  7. saimonyz

    saimonyz Member

    Joined:
    23 Jun 2012
    Messages:
    156
    Likes Received:
    41
    Reputations:
    2
    -L ну наврятли ломаешь
     
  8. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та -L ничего не даёт....всё....это wps залочен,хоть какую команду прописывай,перебираться не будет....
     
  9. Black_Scorpi

    Black_Scorpi Banned

    Joined:
    31 Jan 2014
    Messages:
    69
    Likes Received:
    1
    Reputations:
    0
    Я в этом не очень понимаю.А можно как то прописать время и количество паролей ,чтоб например подобрать 2 пароля и остановиться на минуту. Выйдет долго,но должно наверно получится?! Я каждое утро пробую,программа подбирает паролей 3-5 и сеть лочится... :)
     
  10. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а при чём тут время :) в прошивке роутера просто стоит ограничение например на 10 вводов пина.....ввёл(перебрал) 10 неправильных пинов,и всё.....и досвидос :D точка залочилась,у кого как,у кого мин на 5,у кого на пару часов,у кого то на недельку,у кого то навсегда :) или перезагрузка роутера или незнаю.... :)
    короче гемморой возиться с этими точками,которые лочаться....годами подбирать будешь :D
     
  11. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    Поставь птичку где обвел на картинке, и в прямоугольнике укажи желаемое время. Но это всё экспериментальным путем. Как пишет серж32 все точки ведут себя по разному. У меня есть точка работает до перезагрузки. Когда хозяин включил, я 5 пинов пробил и жду когда он выключится и сново включится. А есть точка через 10 пинов лочится на 5 минут. Вот в этом случае помогает.
     
  12. Black_Scorpi

    Black_Scorpi Banned

    Joined:
    31 Jan 2014
    Messages:
    69
    Likes Received:
    1
    Reputations:
    0
    Попробовал я как ты посоветовал,толку 0. Теперь перебор вообще не идет.Первые несколько паролей подбирает и встает. По ходу она лочится на долго)
    Забил на нее.
     
  13. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    скоро все такие точки будут,лочатся навсегда будут :) или wps вообще не будет ;)
     
  14. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Ещё, как вариант, установить задержку между пинами в 10 или 20 секунд. А может и больше.
    На практике не проверял, всё это зависит от роутера, как он определяет нежелательную активность WPS.
     
    quite gray likes this.
  15. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    а толку задержка.....если в прошивке роутера например стоит ограничение на перебор 10 пинов,а потом лок на определённое время или до перезагрузки ;)
     
  16. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Демотивировать любишь ты, заметил я...
    Если так, то да. А если нет?)
     
    quite gray likes this.
  17. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    ну так а что делать,если такие современные,свежие прошивки.....т.е блок wps после 10 переборов довольно на долго,у меня тут есть точки,которые залочились пол года назад :) и это не глюк(типа что просто показывает,что залочн впс)не перебирает и всё....написано,залочен впс..
    Ну и вообще,даже если это не так,то таким образом открыть точку можно,но на это недели,месяцы уйдут....нафиг они нужны эти точки,нервы тратить и время....других в эфире что ли ненайдёться....
     
    #1757 СЕРЖ32, 5 Mar 2014
    Last edited: 5 Mar 2014
  18. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    Товарищи, помогите побороть проблему! Есть поблизости точка с WPS. Пробовал перебором, дошло до 44410087, пароль не появился. Пробовал зайти по пину, ничего не получается. Я на эту точку забил в итоге. Потом через пару месяцев решил ещё раз её пробить заново, старые логи от reaver потерялись. В этот раз дошло до 44409920. И тоже ни ответа ни привета с паролем :( С пином не заходит. Сессию на этот раз я сохранил. Есть ли способ обойти защиту и узнать пароль от интернета? Сигнал от точки очень хороший, не хотелось бы её потерять.
     
    #1758 Algierd, 6 Mar 2014
    Last edited: 6 Mar 2014
  19. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    "Дошло до..." - это вы имеете ввиду, что перебор завершился, и reaver выдал, что пин верный? Или просто WPS отрубился, и последующие попытки идут в фейл?
     
  20. Algierd

    Algierd Member

    Joined:
    21 Sep 2013
    Messages:
    405
    Likes Received:
    16
    Reputations:
    0
    Перебор завершился. Смущает, что в двух случаях два разных пина и не по одному из них не заходит...
     
    #1760 Algierd, 6 Mar 2014
    Last edited: 6 Mar 2014