Categories: Інтернет

Знайдено простий спосіб злому мереж Wi-Fi

Share
Час читання: 2 хв.
Мережа стане для вас іще доступнішою. Експерти виявили метод простого вилучення ідентифікатора спарених ключів з WPA / WPA2. Це спрощує завдання по злому паролів на бездротових роутерах.

Розробник популярного легального способу для злому паролів Hashcat Йенс Штойбе (Jens Steube) виявив і описав новий метод вилучення так званого ідентифікатора спарених майстер-ключів (Pairwise Master Key Identifier – PMKID) з роутерів, що використовують технології захисту WPA / WPA2 для мереж Wi-Fi.

За допомогою цього ідентифікатора можна з легкістю розшифрувати пароль до бездротової мережі, встановлений на роутері. Експерт також стверджує, що його метод працює практично проти всіх роутерів, що функціонують по протоколу 802.11i / p / q / r з активованим роумінгом.

Що нового в методі

Колишні методи злому WPA / WPA2 припускали, що зловмисникові доводилося чекати, коли користувач зайде у бездротову мережу. Тільки тоді можливо було перехопити необхідну для злому інформацію. З новим методом це не потрібно – зловмиснику досить запросити у точки доступу (роутера) один EAPOL-фрейм, з якого витягується RSN IE (Robust Security Network Information Element – інформаційний елемент безпеки мережі). RSN IE – це опційне поле, яке містить PMKID, що генерується роутером, коли користувач намагається авторизуватися.

“PMKID генерується з використанням HMAC-SHA1, де ключ – це PMK, а решта – це ланцюжок з фіксованого позначення PMK Name, MAC-адреси точки доступу і MAC-адреси робочої станції”, – написав Штойбе, привівши формулу PMKID = HMAC-SHA1 -128 (PMK, “PMKName” | MAC_AP | MAC_STA).

Потенційному зловмисникові тепер досить спробувати авторизуватися на бездротовій точці доступу, щоб витягти цей керуючий фрейм.

Деякі застереження

Однак, щоб отримати пароль (PSK), PMKID ще необхідно зламати – за допомогою все того ж Hashcat. Менш затратно в плані обчислювальних потужностей це не стало. Спростився тільки метод вилучення хеша.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Wi-Fiукр
  • Останні записи

    Дизайн Samsung Galaxy A26 показали на якісних рендерах

    Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…

    15.11.2024

    iOS 18.1 змушує iPhone перезавантажуватися після трьох днів бездіяльності

    Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…

    15.11.2024

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024

    В Україні зросла кількість злочинів за участю популярних додатків

    За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…

    14.11.2024