Προς το περιεχόμενο

"Σπάζοντας" κλειδωμένα ασύρματα δίκτυα


drkameleon

Προτεινόμενες αναρτήσεις

Επειδη ουτε χακερ ειμαι,ουτε κρακερ παπαδοπουλου, εχω μια μικρη απορια...

 

Πως με ενα προγραμματακι της σειράς στο κινητο (adroid) μπορουμε και "σπαμε" συγκεκριμμένα ρουτερς (που δεν εχουν αλλάξει το κλασσικο κωδικο) και στο πισι ειναι τοσο συνθετο?

 

Το προγραμματακι αυτο,απλως φορτωνει μια σειρα απο κωδικους,που αναλογως το ρουτερ που βρισκει σου δινει ενα δυο κλειδια που 9/10 φορες λειτουργουν.

 

Να τονισω πως δε με ενδιαφερει να σπασω τπτ,απλως με το κινητο βολευει καμμια φορά...κι ετσι ερωτω εγκυκλοπαιδικα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Επειδή δεν το ξέρω το συγκεκριμένο προγραμματάκι (αν και ακούγεται ενδιαφέρον) να κάνω κι εγώ μια-δυο ερωτήσεις. Πώς το λένε? Για να το δοκιμάσω στο Galaxy S μου. Ποιές μάρκες router "σπάει" (εχμ περίπου, η διαδικασία όπως την περιγράφεις δεν θεωρείται καν σπάσιμο) ? Τα Thomson? Τα Pirelli? Τα baudtec του ΟΤΕ με MAC που ξεκινάνε από 00:13:33 ?

 

Υπάρχουν τέτοια προγραμματάκια και στα PC και δεν είναι καθόλου δύσκολο να τα χρησιμοποιήσεις (απλώς δηλώνεις το SSID χειροκίνητα). Όμως η κατάσταση είναι πιο σύνθετη στα PC, γιατί εκεί υπάρχει η δυνατότητα να βρεθούν και όχι-default κωδικοί. Πχ. δεν νομίζω η εφαρμογή του android να μπορεί να σπάσει κάθε WEP δίκτυο ή έστω να κάνει brute force επίθεση στα WPA. Το aircrack όμως το κάνει αυτό. Αν σκεφτείς ότι οι περισσότεροι "αναγκάζονται" να τρέξουν το aircrack σε Linux (γιατί στα Windows έχει πολλούς περιορισμούς), καταλαβαίνεις ότι τα πράγματα γίνονται ακόμα πιο περίπλοκα. Από τις κάρτες δικτύου που δεν αναγνωρίζει ο πυρήνας του Linux μέχρι την τελευταία έκδοση του Backtrack που δεν τρέχει σωστά στο Vmware...

 

Εν ολίγοις στα πισί είναι τόσο σύνθετο γιατί μπορεί να κάνει πολύ περισσότερα πράγματα (τα οποια όμως πολλές φορές είναι περιττά).

Επεξ/σία από nzeppos
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Moderators
Δημοσ. (επεξεργασμένο)

Μηπως ειναι απλα κατι σαν το python script που ποσταρα νωριτερα?Μερικες γραμμες κωδικα ειναι ολες κ ολες κ μπορει ανετα να τρεξει οπου υπαρχει python.

Επεξ/σία από Gi0
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ωραια!Θα σας πω την ιστορια μου και αν μπορειτε βοηθειστε με.Πριν 3 μηνες καταφερα να σπασω ενα netfaster iad της hol.Το internet δεν το χρησιμοποιω πολυ μονο λιγο σερφαρισμα και download κενενα τραγοθδακι το σαβατοκυριακο.Αφου επιασα λοιπον το handshake απο το netfaster εψαξα να βρω μια καταλληλη wordlist.Υστερα απο πολυ googlαρισμα ανακαλυψα οτι ο εργοστασιακος κωδικος των netfaster ειναι το bssid-XXXX,οπου ΧΧΧΧ ενας αριθμος απο 0000 μεχρι 9999.Αφου εβαλα το handshake με την wordlist στο aircrack βρηκα οτι ο κωδικος ηταν 00055909720B-6522.Iσωσ αυτη η διαδικασια βοηθησει καποιους εδω για να φτιαξουν ενα αντιστιχο προγραμματακι με αυτο που βρισκει κλειδια απο Thompson και SpeedTouch.Το προβλημα μου εμφανιστηκε πριν απο μισο περιπου μηνα.Το router εκανε πολλες αποσυνδεσεις,επεφτε η ταχυτητα συγχρονισμου απο 3780 σε 1455 kbps,και πολλες φορες επισης δεν μπορω να συνδεθω καθολου.Το προβλημα εντοπιστηκε στο οτι μετα απο hard reset του router αλλαζει το bssid απο 00055909720Β σε 0005590D1DBB συνεπως και ο κωδικος του wireless.Σε αυτο το συμπερασμα κατεληξα απο το γεγονος οτι οταν εμφανιζεται το ενα bssid χανεται το αλλο.Παρολα αυτα επιασα ενα νεο handshake απο το δυκτιο αλλα οταν δοκιμασα παλι με την ιδια διαδικασια δεν βρηκα τον εργοστασιακο κωδικο.Θεωρω απιθανο ο γειτονας να αλλαζει συνεχωσ ενα κλειδωμενο router με ενα με τον εργαστασιακο κωδικο διοτι ξερω οτι δεν τα παει καλα με την τεχνολογια.Αλλοστε αν αντιληφθηκε οτι τον κλεβουν γιατι δεν κλειδωσε το αρχικο του ρουτερ;Ετσι μεχρι σημερα ποτε πιανω με το 00055909720Β και ποτε δεν μπορω να μπω με το 0005590D1DBB.Ξερετε τιποτα για αλλαγη του bssid στα router και αν ναι ξερετε γιατι αλλαζει ο κωδικος;Βρηκα και κατι αλλο σχετικα με αυτο

http://inf-revolution.blogspot.com/2008/05/router-intracom-iad-router-me-ol-double.html

Κοιταξτε στο νουμερο 3 της λιστας.Ελπιζω να μην κουρασα πολυ.Ευχαριστω για οποιαδηποτε απαντηση!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μισό λεπτό για να καταλάβω κάποια πράγματα. Ο όρος "bssid" γενικά ορίζεται ως η MAC του access point (εφόσον μιλάμε για δίκτυο infrastructure). Μήπως το δίκτυο στο οποιο προσπαθείς να συνδεθείς είναι ad-hoc? Μήπως εσύ εννοείς το SSID, δηλαδή το όνομα του δικτύου; Γιατί το SSID μπορεί να αλλάξει, αλλά η MAC πρακτικά όχι (εκτός αν έχουν MAC spoofing τα Netfaster, που χλωμό το κόβω).

 

Μετά λες "Το router εκανε πολλες αποσυνδεσεις,επεφτε η ταχυτητα συγχρονισμου απο 3780 σε 1455 kbps,και πολλες φορες επισης δεν μπορω να συνδεθω καθολου." Φαντάζομαι ότι οι αποσυνδέσεις (όπως και η ταχύτητα συγχρονισμού) του router έχουν σχέση με τον ISP. Αυτό όμως δεν σχετίζεται με το αν αποσυνδέεσαι εσύ από το access point. Κατά πάσα πιθανότητα δεν υπάρχει καλή λήψη, είτε από τη μεριά σου, είτε από αυτή του γείτονα. Μπορεί πχ. κάποια στιγμή ο γείτονας να κούνησε την κεραία ή να τοποθέτησε το access point σε άλλο σημείο/δωμάτιο.

 

Πώς έβγαλες το συμπέρασμα ότι έγινε hard reset? Δεν νομίζω ότι αποτελεί ασφαλές συμπέρασμα η εναλλαγή των (b)ssid, δηλαδή όταν εμφανίζεται το ένα, χάνεται το άλλο. Καλύτερα να κοιτάξεις τα Station MACs που είναι συνδεδεμένα στο access point. Θεωρητικά πρέπει να είναι τα ίδια μηχανάκια, αν υποθέσουμε ότι και τα δύο (b)ssid ανήκουν στον ίδιο γείτονα. Αφού λες ότι έπιασες και δεύτερο handshake (αυτό του καινούριου bssid) δεν θα έπρεπε να προέρχεται από την ίδια station MAC?

 

Επανέρχομαι όμως στο θέμα του ορισμού των bssid. Αν εννοείς τα broadcasted ονόματα του δικτύου, τότε ακόμα κι αν αλλάζουν δεν θα μεταβάλλεται η MAC του access point και θα είσαι σίγουρος ότι προέρχεται από το ίδιο μηχανάκι. Επίσης με την χειροκίνητη αλλαγή του broadcasted ονόματος, το password προφανώς δεν αλλάζει. Αν όμως βλέπεις ότι αλλάζουν οι MAC, τότε μήπως ο γείτονας έχει 2 παρόμοια access points και ανάβει πότε το ένα και πότε το άλλο; Σε αυτή την περίπτωση μπορεί το ένα από τα δύο να ΜΗΝ έχει default password και να μην ισχύει ο τρόπος σπασίματός σου. Και πάλι όμως τα associated stations θα έπρεπε να είναι τα ίδια.

 

Ο γείτονας μπορεί να μην τα πάει καλά με την τεχνολογία αλλά αυτό δεν του απαγορεύει να δεχθεί βοήθεια από ένα γνωστό του ή πχ. το ανιψάκι του (που ενδεχομένως σκαμπάζει πέντε βασικά πράματα από ασφάλεια wifi).

 

Το άλλο που λες για το link (με τις οδηγίες σεταρίσματος των Netfaster) αναφέρεται στο reset του wifi password μετά από hard reset. Δεν νομίζω ο γείτονας να κάθεται να κάνει hard reset κάθε τρεις και λίγο, ειδικά αν δεν σκαμπάζει από τέτοια πράγματα.

 

Για δώσε μερικές διευκρινίσεις για τις απορίες μου και θα δούμε για τα υπόλοιπα. Το χρήσιμο είναι ο τρόπος σπασίματος των Netfaster, γιατί ομολογώ ότι δεν τον ήξερα και πλέον τον έβαλα στο... οπλοστάσιό μου. Δεν είναι δύσκολο να γραφτεί ένα πρόγραμμα σε python, php ή άλλη γλώσσα που να παίρνει για είσοδο το bssid του access point, να προσθέτει στο τέλος μια λίστα με τετραψήφιους αριθμούς από το 0000 έως το 9999 και ακολούθως να τα πετάει όλα αυτά σε ένα αρχείο (οπότε να δημιουργούμε wordlist on-the-fly). Αν κατάλαβα καλά για το password απαιτείται η παύλα που έβαλες, δηλαδή πρέπει να είναι της μορφής 001122334455-XXXX και όχι 001122334455XXXX.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχικα ευχαριστω για την απαντηση και συγγνωμη που αργω να απαντησω,διοτι internet εχω περιστασιακα και επιπλεον το προγραμμα μου ειναι αρκετα βεβαρημενο επομενως μπαινω λιγο το μεσημερακι και το βραδυ.Συγγνωμη επισης που δεν εγινα πιο συγγεκριμενος.Θα προσπαθησω να εξηγηθω οσο καλυτερα μου επιτρεπουν οι γνωσεις μου.

Το δυκτιο, λοιπον, δεν ειναι ad hoc αλλα infrastructure.Γνωριζω τη διαφορα αναμεσα στο ssid (το ονομα δηλαδη) με το bssid (τη mac adress του ρουτερ ) και ευχαριστω που το εξηγησες ακομη μια φορα.Το ονομα παντα παραμενει το ιδιο δηλαδη NetFasteR IAD (PSTN).Η διαφορα ειναι οτι στη μια περιπτωση το bssid ειναι 00055909720Β (οποτε μπορω να συνδεθω με τον κωδικο 00055909720Β-6522), και στην αλλη περιπτωση ειναι 0005590D1DBB (οποτε παρολο που επιασα το νεο handshake δεν μπορω να συνδεθω ακολουθωντας την ιδια διαδικασια "σπασιματος").Ισως πραγματι ο χρηστης ςχει 2 router αλλα ακομη και ετσι φανταζει εξαιρετικα απιθανο το ενα να εχει default κωδικο και το αλλο οχι γιατι εχω βοηθησει και αλλα ατομα να σπασουν ενα netfaster με την ιδια μεθοδο και δουλευε παντα.Τωρα παλι γιατι να αλλαζει συνεχως τα router και δεν αφηνει συνεχεια το κλειδωμενο;Μηπως ειναι το ιδιο μηχανακι απλα με mac spoofing αλλαζει η bssid;Ακομα και ετσι, δεν επρεπε να αλλαζει ο κωδικος, σωστα;Τι ειναι περιπου το mac spoofing;Μπορεις να μου πεισ δυο λογια η να μου δωσεις ενα link για να διαβασω;Οσο για το σημα εχω 4 στις 5 γραμμες αρα αυτο δεν ειναι το προβλημα.Ισως τελικα το νεο bssid να ανηκει σε αλλο γειτονα που θα το εχει κλειδωμενο οποτε δεν θα μπορω να κανω τιποτα.Ακου ομως και κατι αλλο περιεργο.Εμπαινα κανονικα στο internet με το πρωτο bssid και ξαφνικα με πεταει εξω.Κατευθειαν κοιταζω το bssid και βλεπω οτι εχει αλλαξει.Αν ο χρηστης αλλαζε το router δεν θαχρειαζοταν λιγο χρονο να αποσυνδεσει τα καλωδια και ολα τα σχετικα;Για να κλεισω πραγματι το default κωδικος των νετφαστερ ειναι bssid-XXXX ,με την παυλα δηλαδη αναμεσα.Ενα προγραμμα που θα φτιαχνει wordlist ή που θα βρησκει τους κωδικους(ισως και χωρις το handshake;) θα ηταν πολυ χρησιμο :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Για τον ακριβή ορισμό του MAC spoofing ρίξε μια ματιά στη wikipedia. Εν τάχει να πω ότι πρόκειται για τη δυνατότητα να αλλάζουμε κατά βούληση τη MAC μιας κάρτας δικτύου, συνήθως μέσω του λειτουργικού συστήματος (και χωρίς να μπλέκουμε με τα ολοκληρωμένα κυκλώματα της κάρτας, στα οποια η MAC είναι "καμμένη").

 

Δεν γίνεται με τον ίδιο τρόπο (ή με την ίδια ευκολία) σε όλα τα λειτουργικά συστήματα και σε όλα τα μηχανάκια. Τα περισσότερα router του εμπορίου δεν υποστηρίζουν αυτή τη δυνατότητα, συνήθως χρειάζεται κάτι πιο εξειδικευμένο (πχ. το Airlive AP-5470 μου έχει επιλογή για MAC spoofing από το ίδιο το μενού του). Πολύ αμφιβάλλω αν τα Netfaster μπορούν να κάνουν τέτοιο πράγμα.

 

Λογικά πρόκειται για 2 διαφορετικά μηχανήματα. Τα οποια είτε ανήκουν σε δύο ανθρώπους, είτε στον ίδιο γείτονα. Στην πρώτη περίπτωση μάλλον ξεχνάς το σπάσιμο (προφανώς ο άλλος γείτονας έχει αλλάξει το password). Στη δεύτερη περίπτωση δεν είναι απίθανο ο...γνωστός γείτονας να έχει πάρει κανα Netfaster δανεικό και ο προηγούμενος κάτοχος να είχε αλλάξει τον default κωδικό του.

 

Όπως είπα και πριν ο σίγουρος τρόπος για να βεβαιωθείς είναι μέσω των MAC addresses των σταθμών που συνδέονται πάνω στο Netfaster. Εφόσον έπιασες τουλάχιστον ένα handshake μεταξύ σταθμού και access point, θα ξέρεις τουλάχιστον μια MAC. Αν αυτή φαίνεται να γίνεται associate και στα 2 Netfaster, τότε λογικά αυτά ανήκουν στον ίδιο άνθρωπο.

 

Σε κάθε περίπτωση το μόνο που μπορούμε να κάνουμε είναι σενάρια. Η ουσία είναι ότι το δεύτερο AP δεν φαίνεται να σπάει με τον ίδιο τρόπο και άρα δεν μπορείς να κάνεις πολλά πράγματα.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Eυχαριστω πολυ φιλε μου για τις εξηγησεις!Θα κοιταξω οπως ειπες τα stations που ειναι συνδεδεμενα στο AP και ελπιζω να βρω ακρη μπας και βρω λιγο internet εκτος απο αυτο που παραχει ο δημος που εχει ταχυτητες dial up.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Eυχαριστω πολυ φιλε μου για τις εξηγησεις!Θα κοιταξω οπως ειπες τα stations που ειναι συνδεδεμενα στο AP και ελπιζω να βρω ακρη μπας και βρω λιγο internet εκτος απο αυτο που παραχει ο δημος που εχει ταχυτητες dial up.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ορίστε. Χάρη στις πληροφορίες που μας έδωσες κατάφερα να σπάσω το πρώτο Netfaster μου. Είχε SSID παρόμοιο με το δικό σου, δηλαδή Netfaster IAD 2 (PSTN). Έχω 2 τέτοια στη γειτονιά μου και σε ένα από αυτά ευτύχησα να βρω associated station. Έφαγα ένα πεντάλεπτο να πιάσω το handshake μεταξύ τους αλλά το δυσκολότερο ήταν να το σπάσω.

 

Το λινουξάδικο aircrack-ng δεν γούσταρε το wordlist που έφτιαξα με ένα μπακάλικο windows batch και δεν έβρισκε το κλειδί με τίποτα (φαίνεται δεν του άρεσαν τα windows-άδικα CR/LF στις αλλαγές των γραμμών, το κατάλαβα πολύ αργότερα). Μόλις όμως πέρασα το ίδιο wordlist στο αντίστοιχο aircrack-ng των windows το έσπασε αμέσως, ο τετραψήφιος κωδικός ήταν ο 1045.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.
  • Δημιουργία νέου...