Взлом сетевого шифрования
Взлом сетевого шифрования (англ. Network encryption cracking) — это процесс преодоления механизмов шифрования сетей WEP, WPA, с помощью специализированного программного обеспечения для взлома шифрования беспроводных сетей. Для взлома применяются различные виды атак, как активные, так и пассивные, такие как внедрение трафика, расшифровка передаваемых данных и атаки по словарю[1].
Методы
Как упоминалось выше, существует несколько типов атак.
Более точно, к ним относятся:
- Расшифровка трафика с помощью обмана точки доступа (активная атака)
- Внедрение трафика на основе известного открытого текста (активная атака)
- Сбор трафика и проведение атак методом перебора/по словарю
- Расшифровка трафика с помощью статистического анализа (пассивная атака)
Внедрение трафика
Внедрение трафика подразумевает вставку поддельных зашифрованных сообщений в сеть. Это возможно как при известном ключе (для генерации новых сообщений), так и без знания ключа, если имеется как зашифрованное, так и открытое сообщение — их сравнивают между собой. Программами, реализующими такие атаки, являются Aireplay и WepWedgie.
Расшифровка
Для расшифровки часто используются два инструмента: один для захвата пакетов, другой — для их анализа и определения ключа. Захват пакетов возможен с помощью таких программ, как Wireshark или Prismdump, а взлом — с помощью WEPCrack, AirSnort, AirCrack и WEPLab.
Для успешного взлома часто требуется захватить большой объём пакетов — в зависимости от метода атаки может понадобиться от 5 до 16 миллионов кадров. Тем не менее сама команда для атаки обычно довольно проста.
WEPCrack
Команды для работы с программой WEPCrack:
perl \progra~1\wepcrack\pcap-getIV.pl
Эта команда создаёт файл журнала (ivfile.log) на основе пакета, захваченного с помощью Wireshark или prismdump. Требуется не менее 5 миллионов кадров в пакете.
perl \progra~1\wepcrack\wepcrack.pl ivfile.log
Эта команда поручает WEPCrack определить ключ по полученному файлу журнала[1].
AirCrack
AirCrack — ещё одна программа, использовать которую даже проще, поскольку не нужно вводить сложные команды: пользователю предлагается ввести некоторые параметры и нажать несколько кнопок.
Сначала запускается airodump для сбора пакетов; при этом запрашиваются канал и MAC-фильтр, однако пользователь может ввести значения по умолчанию (например, 0 и p соответственно). Затем запускается AirCrack, указывается файл, созданный airodump, вводится 0, после чего программа определяет ключ.
AirSnort
AirSnort — программное обеспечение, осуществляющее пассивный сбор трафика в беспроводных сетях стандарта IEEE 802.11b, впервые выпущенное в августе 2001 года[2]. После накопления достаточного числа пакетов программа может вычислить ключ беспроводной сети. Поскольку ПО использует метод атаки перебором, время взлома может составлять от нескольких часов до нескольких дней, в зависимости от активности в сети[3].
Примечания
- ↑ 1 2 Beaver, Kevin. Hacking Wireless Networks For Dummies : [англ.] / Kevin Beaver, Peter Davis. — 1-е. — For Dummies, 2005. — ISBN 978-0764597305.
- ↑ Delio, Michelle. Wireless Networks in Big Trouble (англ.). Дата обращения: 30 июня 2024.
- ↑ AirSnort pokes holes in AirPort network security (англ.). Macworld. Дата обращения: 30 июня 2024.
Ссылки
- Сравнение указанных выше инструментов на сайте Security Focus (архивная версия)