Как подключиться к соседскому вай фаю

Как подключиться к соседскому wifi

При включении смартфона каждый житель многоквартирного дома может увидеть множество точек подключения wifi. У особо пытливых людей возникает желание пользоваться чужой сетью, но как узнать пароль к вайфаю.

Каждый роутер имеет свой ip адрес, через который можно посмотреть все данные соседского устройства.

WiFi — это сеть стандарта IEE802.11. Передатчик установлен практически в каждой квартире. Имя и адрес роутера узнать можно из маски сети, которую забывают часто менять при первичной установке устройства. Подключиться к вай фаю получается, если обладатель сети вещает её вовсе без пароля.

Как незаметно соединиться с роутером?

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Узнать тип wifi устройства можно по имени сети, отображаемой в списке доступных. Пользоваться сетью получается неограниченно, если устройство само смогло подключиться без пароля.

Ваши действия незаметны при слабой загрузке трафика. Обнаружить неладное можно, если сосед посмотрит в список подключенных устройств. А сделает он это через браузер ноутбука, где вводится соответствующий адрес роутера.

Зайти в настройки роутера можно через браузер вводя адрес 192.168.1.1. По умолчанию ник установлен под именем admin и такой же пароль.

Но перед этим ноутбук нужно подключить к wifi. Незаметно исправив данные, получается насолить соседу и прервать подключение. После этого он сбросит настройки на заводские и сменит коды доступа.

Пароль wifi и адрес ip легко узнать при помощи специальных программ взлома, но последние версии роутеров предусматривают такую возможность и блокируют автоматические подключения.

Удобно иметь точку соединения соседа для следующих целей:

Взлом чужого wifi — это незаконное действие, за что наступает уголовная ответственность.

Взламывать чужой роутер или нет дело лично каждого, но почему бы не попробовать? Адрес ip устройства указан на задней крышке передатчика wifi. Его можно посмотреть в магазине компьютерной техники.

Пути решения проблем с соединением

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Чтобы подключиться к большинству сетей wifi придется взламывать пароль. Простой путь решения с доступом к интернету это приобрести свой роутер и получить свой ip адрес для устройств.

Но пытливый ум всегда тянется к сложным задачам. Первым шагом становится поиск информации о новой сети и стоит ли пароль к вай фаю на роутере.

Узнать это можно после просмотра сведений текущего wifi. Открываем «Панель управления» и находим пункт сети интернет и переходим в «Центр управления сетями». Нам нужно открыть пункт «Подключение к сети».

Взломать wifi получается при помощи программ для поиска подходящего пароля. Они запускаются на вашем ноутбуке и перебирают возможные вариации, пока не произойдет подключение.

Следует помнить, что полностью незаметно использовать соседский вай фай не сможет ни один любитель хакерства. Ip адрес вычисляется моментально, если подключить устройство к сети.

Список всех текущих подключений отображается в самом роутере. Он всегда доступен на ПК, соединенным с ним локально через провод. Но редко кто контролирует свою сеть при стабильной работе передатчика. Один лишний сосед на «проводе» погоды не сделает, скорость значительно падает при огромном списке «халявщиков» wi fi.

Какие существуют программы для взлома?

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Приложения не гарантируют 100%-го результата взлома wi fi, придется подключиться при помощи нескольких программ. Узнать пароль получается с вероятностью до 90%.

Приведем список доступных в интернете программ:

Aircrack-ng включает программный пакет приложений для расшифровки перехваченных файлов, создания шифрованных сигналов, восстановления Wep-ключей в Windows. В него входит инструмент для конвертирования файлов расширением ivs.

Также присутствует возможность мониторить текущее подключение и определять трафик сети wi fi.

Через удаленный ip адрес приложение Airserv-ng обеспечивает доступ к беспроводной карте ноутбука. Позволяет решать проблемы с драйверами и вносить изменения в операционную систему. Программа взламывает сети wi fi: Wep, ищет WPA-PSK ключи, WPA/WPA2. Все операции осуществляются в автоматическом режиме без участия обладателя магического кода.

Время подбора пароля предсказать не может ни один программист, все зависит от следующих факторов:

Как взломать точку доступа на Android?

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Подобрать пароль к передатчику wi fi смартфона ещё интереснее. Часто соседи пользуются интернетом через своего сотового оператора. По результатам подобранного пароля получается определить ip адрес абонентов.

Существуют программные приложения для сканирования сетей:

Перечисленные утилиты способны выявить наиболее привлекательную сеть для взлома.

Подключиться быстро не получиться, если сосед позаботился о защите wi fi:

Сети с надежным уровнем шифрования ни с одной утилитой взломать нет шансов.

Если роутер отключится в момент сканирования, процедуру придётся начать сначала.

Подключить своё устройство полдела, а вот скрывать ip от соседа нужно тщательно. Когда он поймёт, что его сеть wi fi стала общественной, ему станет интересно кто использовал роутер. Проблема перерастет в скандал, если он выйдет на вас.

Утилита Wifikill помогает найти злоумышленников, использующих ваш роутер. Одним кликом заблокирует пользователя по ip адресу. Но он может сменить его, поэтому лучше выставить ограничения на количество подключаемых устройств. А лучше создать список разрешенных девайсов.

Источник

Лучшие программы для взлома Wi-Fi сетей

В одном из наших предыдущих материалов мы уже рассказывали вам о лучших хакерских приложениях. Чтобы не пропускать такие материалы — подпишитесь на наш канал в Телеграм, если эта тема вам интересна. Сегодня же мы хотели бы продолжить разговор, посвятив его доступу к Wi-Fi сетям. Но сразу оговоримся. Мы никого не призываем вламываться в личное пространство других людей. Вся информация предоставлена для того, чтобы вы знали больше о безопасности и не дали себя подловить. В крайнем случае, ее можно использовать для доступа к своей сети, если вы вдруг забыли от нее пароль.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Android-смартфон способен на многое. В том числе и на то, чтобы взломать беспроводную сеть

Kali Linux Nethunter — Почувствуйте себя хакером

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Kali Linux Nethunter является первой в своем роде платформой для работы с Wi-Fi под Android с открытым исходным кодом. Используя это приложение, интерфейс которого, к сожалению, сложно назвать простым и понятным, можно получить полный доступ к беспроводным сетям и даже узнать некоторую информацию об устройствах, которые подключены к Wi-Fi.

aircrack-ng — Взломщик для профессионалов

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Популярный инструмент для работы с сетями aircrack-ng является одним из тех, элементы которого очень часто заимствовали другие разработчики подобного софта. При этом основное предназначение программы — совсем не взлом, а защита беспроводных каналов связи. Но без специальных знаний за программу лучше не браться. Она разработана явно не для новичков. Работа aircrack-ng нацелена на поиск уязвимостей и «слабых мест» в беспроводных сетях, что позволит вам улучшить безопасность и предотвратить хакерские атаки в дальнейшем.

Shark For Root — Поиск уязвимостей в беспроводных сетях

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Shark For Root — это Android-версия популярного пакета Wireshark с открытым исходным кодом, который обычно используется для анализа сетевого трафика и разработки протоколов безопасности. Обратите внимание, что вам понадобится Wireshark на вашем настольном компьютере, чтобы начать работу, так как приложение на смартфоне работает в паре со «старшим братом», дополняя его функциональность.

Zanti — Контроль доступа и не только

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Этот простой в использовании мобильный инструментарий может быть использован для оценки безопасности сети WiFi, поиска уязвимостей и, конечно же, для проникновения в сети. Встроенный сканер WiFi показывает точки доступа, отмечая те из них, доступ к которым можно получить довольно легко. Вы также можете использовать приложение, чтобы «отрезать» входящий или исходящий трафик и оставить тем самым сеть без доступа в интернет.

Reaver — Как узнать пароль от сети Wi-Fi

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Reaver — это приложение для взлома паролей сетей WiFi, которое при этом довольно несложно использовать. Reaver обнаруживает беспроводные маршрутизаторы с поддержкой протоколов WPS и WPA/WPA2. Всю информацию вы получаете на довольно информативном графическом интерфейсе. Если вдруг вы забыли пароль от своей домашней сети, а сбрасывать настройки роутера не хочется, то попробуйте Reaver

WPA WPS Tester — Не только взлом, но и защита

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

WPA WPS Tester в противовес предыдущей программе представляет собой инструмент для поиска уязвимостей в протоколах WPS и WPA/WPA2. Оно может не только «подобрать пароль» к сети, но и позволяет узнать, насколько сеть защищена от взлома, сканируя как входящие и исходящие пакеты, так и сами беспроводные устройства на предмет наличия уязвимостей вроде бэкдоров.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Новости, статьи и анонсы публикаций

Свободное общение и обсуждение материалов

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Маркетинг смартфонов может быть непростым делом, поскольку различные бренды стремятся привлечь как можно больше внимания со стороны потенциальных покупателей их продукции. И часто мы видим, что производители мобильных устройств делают это самыми странными и нечестными способами. Они осознанно идут на те шаги, которые мало кто посчитает правильными. Иногда это всплывает, и начинается каждый раз разного размера скандал. Часто это сваливается на ошибки или неправильную интерпретацию, но есть и совсем вопиющие случаи обмана, за которые сложно оправдаться и можно только попросить прощения. Именно о таких случаях мы и поговорим в этом статье.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Здравствуйте. Я знаю одну из лучших программ для взлома Wi-Fi сетей. Это Ac Market, где вы можете скачать бесплатные приложения для взлома сети Wi-Fi.

Источник

Как подключиться к Wi-Fi сети соседа

В отличие от точек доступа, принадлежащих компаниям, которые, как правило, находятся под защитой, весьма вероятно, что соседский домашний роутер сконфигурирован некорректно.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

В отличие от точек доступа, принадлежащих компаниям, которые, как правило, находятся под защитой, весьма вероятно, что соседский домашний роутер сконфигурирован некорректно. Термин «соседский» здесь упоминается в том смысле, что для успешного взлома необходимо быть в непосредственной близости от жертвы (что, в общем, не проблема, если у вас есть внешняя антенна). В последнее время появилось множество утилит (типа «Wifite»), при помощи которых проникнуть внутрь близлежащей Wi-Fi сети может даже злоумышленник без особой квалификации. Скорее всего, и среди ваших соседей найдутся такие, которые используют плохо сконфигурированную точку доступа. Кстати, чтобы проникнуть в сеть, вовсе не обязательно руководствоваться злонамеренными целями, а просто ради любопытства. Кроме того, ознакомившись с методами взлома, вы сможете защитить собственную Wi-Fi сеть.

Перечень используемых утилит:

Получение пароля к точке доступа

Выбор того или иного метода атаки зависит от конфигурации Wi-Fi сети жертвы. Каждый стандарт безопасности имеет свои уязвимости, которые может использовать злоумышленник.

Открытые хотспоты

Открытые точки доступа, хотя и редко, но все же встречаются, что свидетельствует либо о «щедрости» по отношению к соседям, либо полной безграмотности в вопросах безопасности (или оба этих фактора). Считается, что пользователи с неограниченным каналом чаще других оставляют свои роутеры незащищенными.

Схема атаки: в открытых Wi-Fi сетях пакеты не шифруются, и каждый может перехватить весь трафик (HTTP, почта, FTP). В нашем случае мы перехватываем трафик на канале 1 при помощи утилиты ‘Airodump-ng’, а затем проводим анализ в Wireshark.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 1: Команда для перехвата трафик по каналу 1 в незащищенной сети

В результате анализа мы выяснили, что пользователь подключался к банковскому счету.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 2: Анализ перехваченного трафика в Wireshark

Однако маловероятно, что сервисы банка будут работать через незащищенный протокол (HTTP, FTP, SMPT и т. д) из-за опасности, как в случае выше, использования сервиса через незащищенную Wi-Fi сеть.

Способы защиты: никогда не оставляйте точку доступа «открытой» или незащищенной. Настройте роутер на использование сложного WPA2-ключа (об этом говорится далее). Если по каким-то причинам вы хотите использовать открытую точку доступа, используйте расширение к браузеру HTTPS Everywhere.

WEP – устаревший стандарт безопасности, который из-за IV-коллизий уязвим к статическим атакам. WEP создает ложное чувство безопасности, и после появления WPA2, трудно представить, что кто-то захочет использовать устаревшие алгоритмы.

Схема атаки: схемы атак на протокол WEP освящены в несметном количестве статей. Мы не будем вдаваться в детали, а просто отошлем вас на эту страницу.

Способы защиты: вместо WEP пользуйтесь WPA2 или AES.

WPS PIN – восьмизначное число, привязанное к роутеру. Если WPA-пароль уязвим к атаке по словарю, пользователь может установить сложный WPA-пароль и, чтобы не запоминать длинную парольную фразу, включить WPS. После передачи корректного WPS PIN роутеру, далее клиенту передается информация о настройках, включая WPA-пароль.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 3: Процесс перебора WPS PIN

Способы защиты: обновите прошивку у своего роутера. В новой версии должна появиться функция блокировки после нескольких неудачных попыток ввода PIN (WPS lockout policy). Если в вашем роутере подобная функция отсутствует, просто отключите WPS.

Другие способы получения WPS PIN

Если злоумышленник узнает PIN соседского роутера, эффективность дальнейших манипуляций возрастает многократно и, самое главное, не потребуется много времени.

Схема атаки: Как хакер (или ваш сосед) может узнать WPS PIN? Обычно PIN написан на подложке роутера, который злоумышленник может рассмотреть во время «дружеского» визита. Кроме того, точка доступа на некоторое время может оставаться «открытой», в то время когда пользователь настраивает роутер или обнуляет настройки до заводских. В этом случае злоумышленник может быстро подключиться к роутеру, зайти в панель настроек (используя стандартные учетные данные) и узнать WPS PIN.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 4: PIN роутера

Как только злоумышленник узнал PIN, получение WPA-пароля происходит в течение нескольких секунд.

Способы защиты: соскребите PIN с подложки роутера и не оставляйте точку доступа «открытой» ни на одну секунду. Более того, в современных роутерах можно менять WPS PIN в панели настроек (периодически меняйте PIN).

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 5: Функция генерации нового PIN’а

Атака по словарю на WPA Handshake

Если вы используете сложные WPA-пароли, можете не беспокоиться об атаках по словарю. Однако время от времени некоторые пользователи упрощают себе жизнь и используют в качестве пароля слово из словаря, что приводит к успешной атаке по словарю на WPA 4-way handshake.

Схема атаки: злоумышленник перехватывает WPA 4-way handshake между клиентом и точкой доступа. Затем при помощи атаки по словарю из WPA handshake извлекается пароль в чистом виде. Более подробно про данные виды атак можно ознакомиться на этой странице.

Способы защиты: используйте сложные пароли с цифрами, буквами в обоих регистрах, специальными символами и т. д. Никогда не используйте в качестве номера телефонов, дату рождения и другую общеизвестную информацию.

Если все предыдущие методы не сработали, на сцену выходит старая добрая социальная инженерия. По сути, фишинг – это один из видов с социальной инженерии, когда пользователя посредством обманных трюков заставляют рассказать о пароле для точки доступа.

Схема атаки: обычно фишинговые атаки осуществляются через электронную почту, но в случае с Wi-Fi даже самый наивный пользователь подозрительно отнесется к просьбе сообщить WPA-пароль в письме. Чтобы атака была более эффективной, злоумышленники обычно заставляют пользователя подключиться к фальшивой точке доступа.

WiFiPhisher – утилита, написанная на phython, как раз помогает в реализации вышеупомянутого метода. Вначале происходит тюнинг компьютера злоумышленника: настройка HTTP- и HTTPS- серверов, поиск беспроводных интерфейсов (wlan0 и wlan1), переключение одного из этих интерфейсов в режим мониторинга и выделение дополнительных IP-адресов при помощи DHCP-служб.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 6: Процесс настройки системы злоумышленника

Затем WiFiPhisher выводит список точек доступа жертвы, одну из которых злоумышленник выбирает для атаки.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 7: Перечень точек доступа жертвы

После того как злоумышленник выбрал один из элементов перечня, утилита клонирует ESSID и пытается вывести из строя оригинальную точку доступа, поскольку злоумышленнику нужно добиться, что жертва повторно залогинилась уже на поддельную точку доступа. Если не удастся отсоединить пользователей от оригинальной точки доступа или злоумышленник находится слишком далеко от жертвы, атака не сработает, поскольку ни один из пользователей не сможет соединиться с поддельной точкой доступа.

Когда жертва соединяется с поддельной точкой доступа, злоумышленнику сообщается, что клиенту выделен IP-адрес. На рисунке ниже мы видим, что к поддельной точке доступа подсоединилось устройство на базе Android.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 8: Жертва подсоединилась к точке доступа, контролируемой злоумышленником

После того как жертва подсоединиться к поддельной точке доступа и попытается зайти на веб-страницу, HTTP- или HTTPS-сервер злоумышленника выдаст фишинговую страницу. Например, если Android-клиент сделает запрос к сайту www.google.com, вместо поисковой строки появится следующая страница:

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 9: Один из вариантов фишинговой страницы

Злоумышленник оповещается о том, что жертва попыталась зайти на веб-сайт и была перенаправлена на поддельную страницу.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 10: Уведомление о запросе

Наступает момент истины: либо жертва заподозрит неладное и разорвет соединение, либо введет WPA-пароль. После введения пароля жертва будет перенаправлена на другую страницу.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 11: Страница, на которую перенаправляется жертва после ввода пароля

Пароль, введенный жертвой, отобразится в консоли злоумышленника:

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 12: Пароль, введенный жертвой

Как правило, пользователь вводит пароль по одной из следующих причин:

1. Пользователь предполагает, что происходит подключение к легитимной точке доступа.

2. Фишинговая страница очень похожа на страницу, выдаваемую роутером жертвы.

3. Пользователь хочет подключиться к открытой точке доступа с тем же ESSID.

Способы защиты: тщательно перепроверяйте все страницы, где нужно ввести пароль. Никогда не вводите WPA-пароль на подозрительных страницах.

Злоумышленник получил пароль. Что дальше?

Как только злоумышленник получил пароль к точке доступа, следующий пункт назначения – панель настроек роутера.

Стандартные учетные записи: многие пользователи не изменяют стандартные учетные записи для доступа к настройкам роутера, которые можно легко найти в интернете. Доступ к настройкам роутера дает злоумышленнику еще больше привилегий при управлении сетью.

Получение PIN и других паролей: после получения доступа к панели настроек злоумышленник переписывает WPS PIN и другие скрытые пароли для дальнейшего использования. Достать пароли, скрытые за звездочками, проще простого. Например, чтобы достать пароли к учетным записям ‘admin’ и ‘user’ можно использовать функцию ‘Inspect element’ в браузере Chrome.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 13: Получение паролей, скрытых за звездочками, через функцию ‘Inspect element’

Расширение сферы влияния: после получения доступа к локальной сети злоумышленник начинает собирать информацию о клиентах, службах, портах и т. д. Это позволяет хакеру найти потенциально уязвимые системы, находящиеся в том же сегменте сети.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 14: Поиск уязвимостей на других клиентах в сети

Манипуляции с DNS: в панели настроек роутера злоумышленник легко может изменить настройки DNS так, чтобы клиенты, использующие банковские сервисы, перенаправлялись на поддельные страницы.

Закрепление в системе: после получения первичного доступа, злоумышленник непременно захочет закрепиться в вашей системе, даже если вы сменили пароль или другие настройки безопасности. Один из способов закрепиться в системе – сохранить WPS PIN (см. Рисунок 5). Более продвинутый хакер установит трояна в прошивку роутера, что позволит при помощи мастер-пароля получать доступ к Wi-Fi сети. Данная схема реализуется следующим образом. В прошивку DD-WRT с открытым исходным кодом, подходящую ко многим моделям, добавляется троян или мастер-пароль, после чего прошивка обновляется через панель настроек роутера.

Как подключиться к соседскому вай фаю. Смотреть фото Как подключиться к соседскому вай фаю. Смотреть картинку Как подключиться к соседскому вай фаю. Картинка про Как подключиться к соседскому вай фаю. Фото Как подключиться к соседскому вай фаю

Рисунок 15: Обновление прошивки в панели настроек

Цель данной статьи – не сподвигнуть вас ко взлому Wi-Fi сети соседа, а рассказать о наиболее распространенных уязвимостях в настройках Wi-Fi, при помощи которых злоумышленник может проникнуть в вашу сеть.

Существует распространенное мнение: «Поскольку у меня неограниченный канал, меня не особо волнует, что кто-то получит доступ к моей системе».

В некоторых случаях подобная щедрость заслуживает внимания, однако часто ваш «толстый» канал не является главной целью злоумышленника. Примечателен случай, когда некто попытался подставить своих соседей после взлома WEP-ключа и использования соседской сети для доступа детским порнографическим сайтам. Поскольку доступ осуществляется через вашу сеть, полиция при расследовании придет именно к вам и не факт, что вы докажете свою невиновность. Производители роутеров спроектировали панели настроек максимально удобными. Используйте средства безопасности по максимуму, чтобы огородить себя от проникновения со стороны соседей.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *