comment cracker un réseau wi

8
 Comment cracker un réseau Wi-Fi WPA passe avec Reaver Votre réseau Wi-Fi est votre passerelle commodément sans fil à l'Internet, et puisque vous n'êtes pas désireux de partager votre connexion avec n'importe quel vieux voyou qui se trouve être en passant devant votre maison, vous sécuriser votre réseau avec un mot de passe, non !ac"ant, que vous pourrie#, comment il est facile de casser un mot de passe W$%  , vous ave# pro&a&lement sécuriser votre réseau en utilisant le protocole de sécurité W% plus-&alles( Voici les mauvaises nouvelles) *n nouvel outil gratuit, open-source appelée +eaver  exploite une faille de sécurité dans les routeurs sans fil et peut se fissurer mots de passe actuels plupart des routeurs avec une relative facilité( Voici comment faire pour casser un mot de passe W% ou W%, étape par étape, avec +eaver et la faon de protéger votre réseau contre les attaques +eaver( .ans la premi/re partie de ce post, 0e vais marc"er à travers les étapes nécessaires pour casser un mot de passe W% utilisant +eaver( Vous pouve# suivre avec soit la vidéo ou le texte ci- dessous( pr/s cela, 0e vais vous expliquer comment fonctionne +eaver, et ce que vous pouve# faire pour protéger votre réseau contre les attaques +eaver( Tout d'abord, un petit mot:  1omme nous rappelons s ouvent rappeler aux lecteurs lorsque nous discutons de su0ets qui apparaissent potentiellement malveillant) !avoir, c'est pouvoir, mais le pouvoir ne signifie pas que vous deve# être un im&écile, ou faire quelque c"ose d'illégal( !avoir comment croc"eter une serrure ne pas vous faire un voleur( %ense# à ce poste d'enseignement ou un exercice intellectuel preuve de concept(%lus vous en save #, mieux vous pouve# vous protéger( 1e qu'il vous faut

Upload: kataukong

Post on 02-Nov-2015

220 views

Category:

Documents


1 download

DESCRIPTION

good

TRANSCRIPT

Comment cracker un rseau Wi-Fi WPA passe avec Reaver

Votre rseau Wi-Fi est votre passerelle commodment sans fil l'Internet, et puisque vous n'tes pas dsireux de partager votre connexion avec n'importe quel vieux voyou qui se trouve tre en passant devant votre maison, vous scuriser votre rseau avec un mot de passe, non?Sachant, que vous pourriez, commentil est facile de casser un mot de passe WEP, vous avez probablement scuriser votre rseau en utilisant le protocole de scurit WPA plus-balles.Voici les mauvaises nouvelles: Un nouvel outil gratuit, open-source appeleReaverexploite une faille de scurit dans les routeurs sans fil et peut se fissurer mots de passe actuels plupart des routeurs avec une relative facilit.Voici comment faire pour casser un mot de passe WPA ou WPA2, tape par tape, avec Reaver et la faon de protger votre rseau contre les attaques Reaver.Dans la premire partie de ce post, je vais marcher travers les tapes ncessaires pour casser un mot de passe WPA utilisant Reaver.Vous pouvez suivre avec soit la vido ou le texte ci-dessous.Aprs cela, je vais vous expliquer comment fonctionne Reaver, et ce que vous pouvez faire pour protger votre rseau contre les attaques Reaver.

Tout d'abord, un petit mot:Comme nous rappelons souvent rappeler aux lecteurs lorsque nous discutons de sujets qui apparaissent potentiellement malveillant: Savoir, c'est pouvoir, mais le pouvoir ne signifie pas que vous devez tre un imbcile, ou faire quelque chose d'illgal.Savoir comment crocheter une serrure ne pas vous faire un voleur.Pensez ce poste d'enseignement ou un exercice intellectuel preuve de concept.Plus vous en savez, mieux vous pouvez vous protger.Ce qu'il vous faut

Vous n'avez pas tre un assistant de mise en rseau pour utiliser Reaver, l'outil en ligne de commande qui fait le gros du travail, et si vous avez un DVD vierge, un ordinateur compatible avec Wi-Fi, et quelques heures sur les mains , vous avez fondamentalement tout ce que vous aurez besoin.Il ya un certain nombre de faons que vous pouvez mettre en place Reaver, mais voici les exigences spcifiques de ce guide:

Le BackTrack 5 DVD Live.BackTrack est une distribution Linux bootable qui est rempli ras bord avec des outils de test de rseau, et si elle n'est pas strictement ncessaire pour utiliser Reaver, c'est l'approche la plus simple pour la plupart des utilisateurs.Tlcharger le DVD livede la page de tlchargement de BackTracket le graver sur un DVD.Vous pouvez tlcharger alternativement une image de machine virtuelle si vous utilisez VMware, mais si vous ne savez pas ce que VMware est, il suffit de coller avec le DVD live.A ce jour, cela signifie que vous devez slectionner BackTrack 5 R1 de la parution droulante, slectionnez Gnome, 32 - ou 64-bit en fonction de votre CPU (si vous ne savez pas que vous avez, 32 est une valeur sre) , ISO pour l'image, puis tlcharger l'ISO. Un ordinateur avec une connexion Wi-Fi et un lecteur DVD.BackTrack travaillera avec la carte sans fil sur la plupart des ordinateurs portables, si les chances sont de votre ordinateur portable fonctionne trs bien.Cependant, BackTrack n'a pas de liste de compatibilit complte, donc aucune garantie.Vous aurez galement besoin d'un lecteur DVD, puisque c'est comme a que vous dmarrez dans BackTrack.J'ai utilis un six-anne-vieux MacBook Pro. Un rseau Wi-Fi WPA-scuris proximit.Techniquement, il aura besoin d'tre un rseau utilisant la scurit WPA avec le WPS fonction est active.Je vais vous expliquer plus en dtail dans la section Comment Reaver Works" comment WPS cre le trou de scurit qui rend WPA fissuration possible. Un peu de patience.C'est un processus en 4 tapes, et alors qu'il n'est pas trs difficile casser un mot de passe WPA avec Reaver, c'est une attaque par force brute, ce qui signifie que votre ordinateur sera de tester un certain nombre de combinaisons diffrentes de fissures sur votre routeur avant de trouver la bonne.Quand je l'ai test, Reaver a pris environ 2,5 heures pour russir craquer mon mot de passe.Lapage d'accueil Reaversuggre qu'il peut durer de 4 10 heures.Votre kilomtrage peut varier.Let 's Get Crackin' ce stade, vous devriez avoir BackTrack grav sur un DVD, et vous devriez avoir votre portable porte de main.tape 1: dmarrage en BackTrack

SEXPANDPour dmarrer en BackTrack, il suffit de mettre le DVD dans votre lecteur et redmarrez votre machine partir du disque.(Google autour si vous ne savez rien propos de CD / DVD en direct et besoin d'aide pour cette partie.) Pendant le processus de dmarrage, BackTrack vous invite choisir le mode de dmarrage.Slectionnez BackTrack texte - Default Boot mode texte" et appuyez sur Entre.Finalement BackTrack va dmarrer une invite de ligne de commande.Lorsque vous avez atteint l'invite, tapezstartxet appuyez sur Entre.BackTrack va dmarrer dans son interface graphique.tape 2: Installation ReaverReaver a t ajout la version fine pointe de BackTrack, mais ce n'est pas encore incorpor avec le DVD live, afin d'crire ces lignes, vous devez installer Reaver avant de continuer.(Finalement, Reaver sera tout simplement incorpor avec BackTrack par dfaut.) Pour installer Reaver, vous devez d'abord vous connecter un rseau Wi-Fi que vous avez le mot de passe.1. Cliquez sur Applications> Internet> Wicd Network Manager2. Slectionnez votre rseau, puis cliquez sur Se connecter, entrez votre mot de passe si ncessaire, cliquez sur OK, puis cliquez sur Connecter un second temps.Maintenant que vous tes en ligne, nous allons installer Reaver.Cliquez sur le bouton Terminal dans la barre de menu (ou cliquez sur Applications> Accessoires> Terminal). l'invite, tapez:apt-get updateEt puis, aprs la mise jour complte:apt-get install Reaver

Si tout va bien, Reaver devrait maintenant tre install.Il peut sembler un peu boiteux que vous avez besoin pour vous connecter un rseau pour le faire, mais il restera install jusqu' ce que vous redmarrez votre ordinateur. ce stade, aller de l'avant et se dconnecter du rseau en ouvrant de nouveau Network Manager Wicd et en cliquant sur Dconnecter.(Vous ne pouvez pas strictement besoin pour ce faire. J'ai fait juste parce que j'avais l'impression d'une certaine manire triche si j'tais dj connect un rseau.)tape 3: Recueillir des informations de votre appareil, prparer votre Crackin 'Pour utiliser Reaver, vous devez obtenir le nom de l'interface de votre carte sans fil, le BSSID du routeur que vous essayez de casser (le BSSID est une srie unique de lettres et de chiffres qui identifie un routeur), et vous devez vous assurer votre carte sans fil est en mode moniteur.Donc, nous allons faire tout cela.Trouvez votre carte sans fil:Terminal A l'intrieur, tapez:iwconfig

Appuyez sur Entre.Vous devriez voir un appareil sans fil dans la liste suivante.Trs probablement, il sera nommwlan0, mais si vous avez plus d'une carte sans fil, ou une configuration rseau plus rare, il peut tre nomm quelque chose de diffrent.Mettez votre carte rseau sans fil en mode moniteur:En supposant que le nom de l'interface de votre carte sans filestwlan0, excutez la commande suivante pour mettre votre carte rseau sans fil en mode moniteur:airmon-ng start wlan0Cette commande va afficher le nom de l'interface en mode moniteur, qui vous aurez galement besoin de prendre note de.Trs probablement, il seramon0, comme dans la capture d'cran ci-dessous.Prenez note de cela.

Trouvez le BSSID du routeur que vous voulez craquer:Enfin, vous avez besoin d'obtenir l'identifiant unique du routeur que vous essayez de casser afin que vous pouvez pointer Reaver dans la bonne direction.Pour ce faire, excutez la commande suivante:airodump-ng wlan0(Remarque: Siairodump-ng wlan0ne fonctionne pas pour vous, vous pouvez essayer l'interface de l'cran au lieu-par exempleairodump-ng mon0.)Vous verrez une liste des rseaux sans fil porte physique, fera ressembler la capture d'cran ci-dessous:

Quand vous voyez le rseau que vous souhaitez, appuyez sur Ctrl + C pour arrter la liste de rafrachissant, puis copiez que le BSSID du rseau (c'est la srie de lettres, de chiffres et deux points l'extrme gauche).Le rseau aurait WPA ou WPA2 figurant dans la colonne ENC.(Si c'est WEP, utilisez notreprcdent guide de craquage de mots de passe WEP).Maintenant, avec le BSSID et le nom d'interface de moniteur en main, vous avez tout ce dont vous avez besoin pour dmarrer Reaver.tape 4: Crack d'un rseau WPA passe avec ReaverMaintenant, excutez la commande suivante dans le Terminal, en remplacement deBSSIDetmoninterfaceavec l'interface BSSID et le moniteur et que vous avez copi vers le bas ci-dessus:reaver-i moninterface -b BSSID -vvPar exemple, si votre interface de moniteur taitmon0comme le mien, et votre BSSID tait8D: AE: 9D: F 65:1: B2(un BSSID je viens d'inventer), votre commande devrait ressembler :reaver-i mon0-b 8D: AE: 9D: F 65:1: B2-vvAppuyez sur Entre, asseyez-vous, et laissez Reaver travailler sa magie troublante.Reaver va maintenant essayer une srie de broches sur le routeur dans une attaque en force brute, l'un aprs l'autre.Cela va prendre un certain temps.Dans mon test russi, Reaver a fallu 2 heures et 30 minutes pour casser le rseau et dlivre-moi le mot de passe correct.Comme mentionn prcdemment, la documentation Reaver dit qu'il peut prendre entre 4 et 10 heures, de sorte qu'il pourrait prendre plus ou moins de temps que j'ai vcu, c'est selon.Lorsque la fissuration de Reaver est termine, a va ressembler ceci:

Quelques facteurs importants considrer:Reaver travaill exactement comme annonc dans mon test, mais il ne fonctionnera pas ncessairement sur tous les routeurs (voir plus bas).En outre, le routeur vous fissuration besoin d'avoir un signal relativement forte, donc si vous tes peine porte d'un routeur, vous aurez probablement l'exprience de problmes, et Reaver peut ne pas fonctionner.Tout au long du processus, Reaver serait parfois prouver un dlai d'attente, parfois s'enfermer dans une boucle d'essayer le mme code PIN plusieurs reprises, et ainsi de suite.Je viens de le laisser continuer la course et gard proximit du routeur, et finalement il a fait son chemin travers.A noter galement, vous pouvez galement interrompre votre progression tout moment en appuyant sur Ctrl + C tandis que Reaver est en marche.Cela va quitter le processus, mais Reaver permettra d'conomiser tout progrs afin que la prochaine fois que vous excutez la commande, vous pouvez reprendre l o vous l'avez laiss, tant que vous n'avez pas teint votre ordinateur (ce qui, si tu fuis un DVD live, rinitialise tout).Comment fonctionne ReaverMaintenant que vous avez vu comment utiliser Reaver, jetons un rapide aperu de la faon dont fonctionne Reaver.L'outil tire parti d'une vulnrabilit dans quelque chose qui s'appelle Protected Setup Wi-Fi, ou WPS.C'est une fonctionnalit qui existe sur de nombreux routeurs, destins assurer un processus d'installation facile, et il est li un code PIN qui est code en dur dans le dispositif.Reaver exploite une faille dans ces broches, le rsultat est que, avec le temps, il peut rvler votre mot de passe WPA ou WPA2.Lire plus de dtails sur la vulnrabilit l'excellent post de Sean Gallagher sur Ars Technica.Comment se protger contre les attaques ReaverDepuis la vulnrabilit rside dans la mise en uvre de la WPS, votre rseau doit tre sr si vous pouvez simplement dsactiver le WPS (ou, mieux encore, si votre routeur ne le supporte pas, en premier lieu).Malheureusement, comme Gallaghersouligne que Ars, mme avec WPS manuellement dsactiv dans les paramtres de son routeur, Reaver tait encore capable de dchiffrer son mot de passe.Dans une conversation tlphonique, Craig Heffner a dclar que l'incapacit de fermer cette vulnrabilit baisse est gnralise.Lui et d'autres ont trouv que cela se produise avec tous Linksys et Cisco Valet point d'accs sans fil qu'ils ont tests."Sur tous les routeurs Linksys, vous ne pouvez pas dsactiver manuellement WPS, at-il dit.Bien que l'interface Web a un bouton radio qui se seraient hors configuration WPS, "il est toujours en marche et reste vulnrable.C'est donc une sorte de poisse.Vous pouvez toujours essayer WPS invalidantes sur votre routeur si vous le pouvez, et de le tester contre Reaver pour voir si a aide.Vous pouvez galement configurer le filtrage sur votre routeur (qui ne permet spcifiquement liste blanche appareils de se connecter votre rseau) adresse MAC, mais un pirate suffisamment avertis pouvaient dtecter l'adresse MAC d'un priphrique liste blanche et utiliser l'usurpation d'adresse MAC d'imiter cet ordinateur.Double dception.Alors, que va marcher?J'ai le firmware du routeur open-source DD-WRT install sur mon routeur et je n'ai pas pu utiliser Reaver pour casser son mot de passe.Comme il s'avre, DD-WRT ne supporte pas WPS, donc il ya encore une autre raison d'aimer le routeur booster gratuit.Si a doit vous intress par DD-WRT, vrifier leur liste des priphriques supports pour voir si votre routeur est pris en charge.C'est une bonne mise jour de scurit, et DD-WRT peut aussi faire des choses sympas comme surveiller votre utilisation d'Internet, mise en place d'un disque dur rseau, agir comme un bloqueur de publicit dans toute la maison, augmenter la porte de votre rseau Wi-Fi, et plus encore.Il s'avre essentiellement votre 60 $ routeur un routeur 600 $.De: http://lifehacker.com