Найден простой способ взлома сетей Wi-Fi

19.08.2018 в 08:02 | Виктория Мартынюк, джерело: «Znaj.ua»

Эксперты обнаружили метод простого исключения идентификатора спаренных ключей WPA / WPA2. Это упрощает задачу по взлому паролей на беспроводных роутерах.

Разработчик популярного легального способа для взлома паролей Hashcat Йенс Штойбе (Jens Steube) обнаружил и описал новый метод извлечения так называемого идентификатора спаренных мастер-ключей (Pairwise Master Key Identifier - PMKID) с роутеров, использующих технологии защиты WPA / WPA2 для Wi-Fi сетей.

С помощью этого идентификатора можно с легкостью расшифровать пароль к беспроводной сети, установленный на роутере. Эксперт также утверждает, что его метод работает практически против всех роутеров, которые функционируют по протоколу 802.11 i / p / q / r с активированным роумингом.

Прежние методы взлома WPA / WPA2 предполагали, что злоумышленнику приходилось ждать, когда пользователь зайдет в беспроводную сеть. Только тогда возможно было перехватить необходимую для взлома информацию. С новым методом это не нужно - злоумышленнику достаточно запросить у точки доступа (роутера) один EAPOL-фрейм, из которого извлекается RSN IE (Robust Security Network Information Element информационный элемент безопасности сети). RSN IE - это опционное поле, которое содержит PMKID, генерируемый роутером, когда пользователь пытается авторизоваться.

"PMKID генерируется с использованием HMAC-SHA1, где ключ - это PMK, а остальное - это цепочка из фиксированного обозначения PMK Name, MAC-адреса точки доступа и MAC-адреса рабочей станции", - написал Штойбе, приведя формулу PMKID = HMAC-SHA1 -128 (PMK, "PMKName" | MAC_AP | MAC_STA).

Потенциальному злоумышленнику теперь достаточно попробовать авторизоваться на беспроводной точке доступа, чтобы вытащить этот управляющий фрейм.

Однако, чтобы получить пароль (PSK), PMKID еще необходимо сломать - с помощью все того же Hashcat. Менее затратно в плане вычислительных мощностей это не стало. Упростился только метод извлечения хэша.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

В Києві муніципали запобігли самогубству 30-річної жінки (відео)
БМП Bradley "розмазала" ворожу техніку (відео)
Яскравий спалах освітив нічне небо в Україні (відео)
У Києві на Хрещатику сталася масова бійка (відео)
Бійці "Помсти" знищили кросові мотоцикли окупантів (відео)
Окупант палкою "стріляв" по українському дрону (відео)
"Айдар" взяв у полон групу окупантів біля Часового Яру (відео)
У Рубіжному зробили туалет із російських ящиків для снарядів (відео)
Все видео

Лента новостей

У Росії закінчується місце на головному військовому цвинтарі, якого мало вистачити на 200 років
🕑 1 годину 24 хвилини тому
В окупованому Бердянську ліквідували організатора катівень (відео)
🕑 5 годин 26 хвилин тому
В Міноборони пояснили, як оскаржити висновок ВЛК
🕑 11 годин 26 хвилин тому
В РФ оголосили в розшук президента Зеленського
🕑 вчора
Валютна лібералізація: НБУ оголосив найбільші пом'якшення для бізнесу
🕑 вчора
Ухилянт пред'явив на кордоні довідку ВЛК із майбутньою датою (фото)
🕑 позавчора
Прикордонники завадили вивезти скрипку Страдіварі за кордон (фото)
🕑 позавчора
Поліція розслідує завищені зарплати та премії чиновників Ірпінської міської ради
🕑 позавчора
В окупованому Криму поїзд розчавив "шістку" ВАЗ (фото)
🕑 позавчора
РФ має "трирівневий" план дестабілізації України - генерал Скібіцький
🕑 позавчора
ЗСУ не мають тилових смуг оборони перед наступом Росії, — The Associated Press
🕑 3 дні тому
Комунальники в Києві підозрюються в розкраданні 10 млн на ремонті доріг (відео, фото)
🕑 3 дні тому
Кулеба заявив США: "Шукайте проблему зі свого боку, а не з боку України"
🕑 3 дні тому
Мільйон гривень віддала одеситка шахраю псевдоволонтеру (фото)
🕑 3 дні тому
Зарубав і хотів спалити тіло матері чоловік на Житомирщині (відео)
🕑 3 дні тому
Все новости