Взлом сетевого шифрования

Взлом сетевого шифрования (англ. Network encryption cracking) — это процесс преодоления механизмов шифрования сетей WEP, WPA, с помощью специализированного программного обеспечения для взлома шифрования беспроводных сетей. Для взлома применяются различные виды атак, как активные, так и пассивные, такие как внедрение трафика, расшифровка передаваемых данных и атаки по словарю[1].

Методы

Как упоминалось выше, существует несколько типов атак.

Более точно, к ним относятся:

  • Расшифровка трафика с помощью обмана точки доступа (активная атака)
  • Внедрение трафика на основе известного открытого текста (активная атака)
  • Сбор трафика и проведение атак методом перебора/по словарю
  • Расшифровка трафика с помощью статистического анализа (пассивная атака)

Внедрение трафика

Внедрение трафика подразумевает вставку поддельных зашифрованных сообщений в сеть. Это возможно как при известном ключе (для генерации новых сообщений), так и без знания ключа, если имеется как зашифрованное, так и открытое сообщение — их сравнивают между собой. Программами, реализующими такие атаки, являются Aireplay и WepWedgie.

Расшифровка

Для расшифровки часто используются два инструмента: один для захвата пакетов, другой — для их анализа и определения ключа. Захват пакетов возможен с помощью таких программ, как Wireshark или Prismdump, а взлом — с помощью WEPCrack, AirSnort, AirCrack и WEPLab.

Для успешного взлома часто требуется захватить большой объём пакетов — в зависимости от метода атаки может понадобиться от 5 до 16 миллионов кадров. Тем не менее сама команда для атаки обычно довольно проста.

WEPCrack

Команды для работы с программой WEPCrack:

perl \progra~1\wepcrack\pcap-getIV.pl

Эта команда создаёт файл журнала (ivfile.log) на основе пакета, захваченного с помощью Wireshark или prismdump. Требуется не менее 5 миллионов кадров в пакете.

perl \progra~1\wepcrack\wepcrack.pl ivfile.log

Эта команда поручает WEPCrack определить ключ по полученному файлу журнала[1].

AirCrack

AirCrack — ещё одна программа, использовать которую даже проще, поскольку не нужно вводить сложные команды: пользователю предлагается ввести некоторые параметры и нажать несколько кнопок.

Сначала запускается airodump для сбора пакетов; при этом запрашиваются канал и MAC-фильтр, однако пользователь может ввести значения по умолчанию (например, 0 и p соответственно). Затем запускается AirCrack, указывается файл, созданный airodump, вводится 0, после чего программа определяет ключ.

AirSnort

AirSnort — программное обеспечение, осуществляющее пассивный сбор трафика в беспроводных сетях стандарта IEEE 802.11b, впервые выпущенное в августе 2001 года[2]. После накопления достаточного числа пакетов программа может вычислить ключ беспроводной сети. Поскольку ПО использует метод атаки перебором, время взлома может составлять от нескольких часов до нескольких дней, в зависимости от активности в сети[3].

Примечания

  1. 1 2 Beaver, Kevin. Hacking Wireless Networks For Dummies : [англ.] / Kevin Beaver, Peter Davis. — 1-е. — For Dummies, 2005. — ISBN 978-0764597305.
  2. Delio, Michelle. Wireless Networks in Big Trouble (англ.). Дата обращения: 30 июня 2024.
  3. AirSnort pokes holes in AirPort network security (англ.). Macworld. Дата обращения: 30 июня 2024.

Ссылки

  • Сравнение указанных выше инструментов на сайте Security Focus (архивная версия)