Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    пытаюсь подобрать пин для netgeara (модель JNR3210-1NNRUS...предоставлен онлаймом),все шло нормально,после 10 пинов лочился на 4 минуты,потом опять перебирал,так дошел до 89% и началось...
    Trying pin:98205677
    WARNING:25 successive start failures...и такая хрень уже несколько часов,кто что делает в такой ситуации?
    (если кто-то уже ломал этот роутер,пожалуйста подскажите пин или получившийся пароль..)
     
  2. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Сам на днях ломал подобный роутер. Таймаут EAPOL запросов тоже был, это роутер не выдержал и у него wps завис, надо ждать когда хозяин перезагрузит. Такие зависания происходят не часто. Кстати можно воспользоваться опцией -r 9:60 к примеру, тогда ривер остановится за 1 пин до лока, а через минуту точка как правило забывает про атаку. А еще ни в коем случае не используй -S, иначе зависнет на 90%
     
    1 person likes this.
  3. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    спасибо за ответ,а в таком состоянии к нему могут цепляться клиенты? а то боюсь перегзагрузка будет очень не скоро...пробовал mdk3.но толку от его нет.....вроде бы вешает десятки тысяч клиентов,а точка как работала так и работает (вообще интересная софтина,даже если ввести несуществующий mac,он будет на нее вешать клиентов)
     
  4. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    где ж этот скрипт найти?ты его пробовал?эффективный?
     
    dopetik and asdm like this.
  5. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Не знаю насчет этого. У самого есть старый нетгир с неработающим wps локом, роутер начинает греться и прожигать стол уже через пару часов, wps иногда зацикливается на какой-то ошибке типа отсутствие пакета M1 или M3, барахло какое-то они выпускают в общем) А соседи обычно перезагружают сеть через каждые 4-5 дней.

    mdk3 mon0 a -a лучше на целый день не оставлять, тк нагрузка на адаптер великая, быстрее сломается. Лучше используй mdk3 mon0 g -t <bssid> - команда будет неспеша выгонять клиентов, отсылающих к точке WPA пакеты. У хозяина будет ужасно тормозить инет и он перезагрузит точку, только тут надо за прогой следить, а то хозяин может и вовсе сменить роутер. Вообще это команда предназначена для понижение защиты точки до WEP, то есть у хозяина из-за mdk3 начинает глючить сетка, он меняет шифрование, а прога игнорит WEP пакеты и он может продолжать сидеть в инете. По-моему идея плохая, ведь немногие знают существование разных видов шифрования, а те кто знают, скорее всего откажутся ставить WEP.
     
    quite gray and asdm like this.
  6. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    ну эта модель вроде как не очень старая
    спасибо,попробую....только пока к точке никто не подключается
    спасибо...я сейчас именно эту команду использовал...что интересно,моя точка находится на 13 канале,их на 9 и во время работы mdk3 у меня начал ужасно тормозить инет,скорость снизилась до 1 мбит/c,долго думал в чем дело,а потом вспомнил про mdk3,закрыл и скорость моего интернета поднялась до 25 мбит/c....что это было? :D
     
  7. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    mdk3 полностью забивает канал запросами на аутентификацию. А если у твоего WiFi скорость 300 мбит/c - он работает на двух каналах. Если основной канал - 9, то второй как раз 13. Если основной канал 1 - то второй 5 и тд... Эту функцию можно отключить, сменив в настройках ширину канала с 40 МГц или автоматического режима на 20 МГц, но тогда скорость упадет до 150 мбит/c.
     
  8. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Как вариант, да. Либо к шасси роутера (т.е. к любой проводящей поверхности, связанной с роутером).

    Но я говорил, что где-то читал статью, что высокочастотный звук также можно снимать наравне с электроимпульсами. Если найду, скину ссылку.
     
  9. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Можно будет собрать радиоуправляемого летающего жучка чтоб ночью пролетел через вентиляционный проход и дотронулся до роутера))
     
  10. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Просто дотронуться мало, нужно какое-то время собирать информацию. Ну и конечно, чтобы в это время были активные Wi-Fi клиенты :)
     
  11. BuG_4F

    BuG_4F Member

    Joined:
    20 May 2008
    Messages:
    88
    Likes Received:
    67
    Reputations:
    5
    Подойдёт такая карта для брута ?
     
    #1971 BuG_4F, 25 Aug 2014
    Last edited: 25 Aug 2014
  12. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    WAT?

    Вы бы хоть уточнили для какого брута. :rolleyes:
     
    #1972 binarymaster, 25 Aug 2014
    Last edited: 25 Aug 2014
  13. daemon_mors

    daemon_mors Elder - Старейшина

    Joined:
    12 Feb 2014
    Messages:
    827
    Likes Received:
    7,593
    Reputations:
    12
    Наверное имелось введу WPS... :)
     
  14. СЕРЖ32

    СЕРЖ32 Active Member

    Joined:
    1 Sep 2013
    Messages:
    1,761
    Likes Received:
    101
    Reputations:
    0
    та уже на каждой точке wps лочится,скрипт нужен,при котором перебор опять возобнавляется...
     
  15. BuG_4F

    BuG_4F Member

    Joined:
    20 May 2008
    Messages:
    88
    Likes Received:
    67
    Reputations:
    5
    binarymaster, сорри, не то скопировал. Да, для брута wpa.
     
  16. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Подойдет на 100%, сам таким пользовался.
     
  17. J()KER

    J()KER Member

    Joined:
    17 Aug 2013
    Messages:
    132
    Likes Received:
    42
    Reputations:
    0
    Для брута wpa вообще wifi карта не нужна, нужна хорошая видеокарта, выражайся яснее
     
  18. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    попробовал на одной точке тормозов не заметил,как будто ничего и не происходит (подключен я и хозяин сетки)
    сама прога пишет "did not receive any beacons"(mac указан верно) в строке speed все по нулям (команду запустил когда и он и я были подключены)
     
    quite gray likes this.
  19. Vikhedgehog

    Vikhedgehog Elder - Старейшина

    Joined:
    24 Jul 2013
    Messages:
    367
    Likes Received:
    163
    Reputations:
    19
    Адаптер на нужном канале?
     
  20. asdm

    asdm Member

    Joined:
    4 Jun 2013
    Messages:
    170
    Likes Received:
    22
    Reputations:
    0
    в смысле на нужном канале? команда ведь не предусматривает указание канала