Привет! Сегодняшняя статья в моей личной рубрике «вайфагида» будет немного странной. Мы обсудим методы взлома Wi-Fi через Android. Да, тема получения бесплатного доступа популярна, но идея использования Андроида для этого не слишком убедительна. В этой статье мы рассмотрим причины и возможные решения.
сайт MoiSovety.ru и Евген полностью не поддерживают взломы. Статья представлена исключительно в образовательных целях для повышения личной информационной безопасности.
Для полного понимания темы рекомендуется прочитать статью полностью. Если у вас остались вопросы, не стесняйтесь оставлять комментарии под этим текстом!
Вступление от автора
- Классические методы взлома и их защита — тема обширная, и я уже обсуждал ее в этой статье. Однако для мобильных телефонов подходов намного меньше:
- Перебор WPS-кодов по базе.
- Брутфорс паролей — но очень медленный, можно даже сказать, что совсем медленный.
На некоторых Андроидах можно установить полноценную Kali, однако результаты оставляют желать лучшего. Главная причина здесь — низкая производительность. Хотя смартфоны пригодны для многих сфер современного хакинга (например, вайдрайвинг), взлом Wi-Fi — не их конек.
Ниже представлены программы для взлома Wi-Fi, но помните, что все вышеизложенное делает смартфон слабым инструментом для взлома.
Вывод состоит в том, что лучше оставить свой Android для других задач. В большинстве случаев взломать Wi-Fi с него не удастся.
WPS Connect
Наверное, самым обсуждаемым приложением в этой области является WPS Connect (теперь WiFi Warden). У него много функций, но основное — он может найти точки доступа с WPS и попытаться подобрать к ним пароль из своей базы данных. Конечно, далеко не все точки доступа пойдут на такой трюк, но что-то у него точно получится. Лучше один раз увидеть, чем сто раз услышать.
Основная цель программы:
- Определить все смежные сети.
- Попробовать подобрать к ним WPS PIN из базы данных производителя (последние версии пробуют перебрать все автоматически).
- Если пароль подошел – происходит подключение.
- Дополнительно, программа может извлекать сохраненные пароли для ранее подключенных Wi-Fi. Поэтому если вам удалось подключиться, то вы сможете вытащить пароль и подключиться на любом другом своем устройстве.
Для некоторых функций программе потребуются ROOT права. Для подбора паролей WPS с Android 5 они уже не нужны, но доступ к файлу с сохраненными точками доступа без него будет все равно невозможен. Но для обычного тестирования самое то.
WIFI WPS WPA Tester
WPS WPA Tester — это еще одно приложение для подбора WPS-кодов, но с немного отличающимся интерфейсом. Если вы хотите увидеть, как выглядит этот интерфейс, посмотрите видео от школьника:
Не хочется останавливаться на функционале, все такое же: обновили, попробовали, подключились, взглянули на пароль.
WiFi Kill
Отключение всех от сети и проведение времени весело и без связи — это любимое занятие для многих детей. Мне неизвестно, почему это так популярно, но школьники просто обожают использовать эту программу WiFi Kill. Вот еще один пример использования:
Программа предназначена для отслеживания всех устройств, подключенных к вашей сети, их прослушивания и отключения. Недостатки в том, что необходимо быть подключенным к сети, и без root-доступа не обойтись. Хотя программа не создана для получения доступа, она все равно активно используется пользователями в этой категории.
Network Spoofer
Network Spoofer – ещё один пример шутливого приложения. Основная цель любого спуфера – модификация данных в сети. В данном случае вы можете подключиться к сети и изменить произвольные значения для других пользователей – изображения, текст, веб-сайты… Например, происходит подмена содержимого страницы с переворотом:
Эта функция больше направлена на шутки, в то время как на Kali Linux существуют профессиональные спуферы с глубокими настройками подмены. Однако для мобильного телефона среди множества приложений для подбора WPS – это интересная штуковина.
WIBR+
WIBR+ теперь полностью функционирующий инструмент для подбора паролей. Подавайте ему на вход имя известной сети и список паролей, и он начнет их перебирать, пытаясь подключиться. Это занимает много времени и почти невозможно, но для Android, где полно шуточных приложений, это как начало эпохи классического взлома. Однако стоит отметить, что здесь классические методы почти не работают, можно лишь поиграть.
Портированные приложения
Скажу несколько слов о тех решениях, которые были портированы на Android:
- Aircrack-ng – это знаменитый инструмент, позволяющий обнаруживать уязвимости в любой сети – от разведки и аудита до получения доступа. Но в случае с Android это всё-таки портированное решение, которое зависит от аппаратной части и операционной системы, поэтому результат может быть не таким хорошим.
- Kali Linux Nethunter – упрощенная версия Кали для определенных устройств на Android. Я пробовал это, но есть ограничения по поддерживаемым устройствам, и некоторые функции урезаны. Однако для вайдрайвинга это пока что лучшее решение.
Коротко про системы защиты
Здесь я хочу представить краткую теорию о защите Wi-Fi сетей. Может быть, это будет полезно для начинающих хакеров. Основные точки для запоминания:
- Существуют Wi-Fi сети без паролей – просто найдите их. Они редки, но встречаются чаще, чем динозавры или единороги.
- WEP – устаревший метод защиты. Пароли до 8 символов. Легко взламывается брутфорсом. Но они встречаются не так часто, как сети без паролей.
- WPA/WPA2 – основной тип защиты на большинстве современных роутеров. Примерно 99% случаев. Пароли от 8 символов. Брутфорс здесь бессмысленен. Лучший метод – перехват хэндшейка с последующим расшифровыванием. Но на мобильном устройстве делать это почти бесполезно.
- WPS – это система простого подключения к роутеру через кнопку WPS. Некоторые модели по умолчанию имеют одинаковый неслучайный пароль. Многие мобильные приложения используют эти стандартные пароли для подключения. Брутфорс WPS можно попробовать, но лучше не делать этого на телефоне, даже с Android.
Так что не пользуйтесь Android для взлома Wi-Fi. В Play Маркете существует много приложений, эмулирующих успешный процесс взлома, но вероятность такого события очень мала. Примеры таких программ — «Wi-Fi хакер Prank» и «Wi-Fi hacker (joker)». Но на практике это просто захламленный маркет.
С этим я хочу закончить. Надеюсь, вы усвоили основную точку зрения. И помните — не ломайте Wi-Fi соседей, они ведь вам не разрешали. Ваш MoiSovety.ru.