база данных пин кодов роутеров tp link

HackWare.ru

Этичный хакинг и тестирование на проникновение, информационная безопасность

Эффективный подбор WPS ПИНа по базе известных и сгенерированным ПИНам

Перебор WPS ПИНов с Reaver занимает часы или даже сутки, особенно если атакуемая Точка Доступа далеко и для проверки одного и того же пина приходится делать несколько попыток.

Некоторые точки доступа уязвимы к атаке Pixie Dust, которая выполняется инструментом Pixiewps. Он позволяет раскрыть пин за минуты или даже секунды. Уязвимы не все точки доступа, поэтому после проверки на Pixie Dust, если атака потерпела неудачу, приходится браться за полный перебор.

Но до полного перебора можно попробовать ещё один эффективный метод, который включает в себя перебор по малому количеству очень вероятных ПИНов.

Эти ПИНы берутся из двух источников:

База данных известных ПИНов составлена для Точек Доступа определённых производителей для которых известно, что они используют одинаковые WPS ПИНы. Эта база данных содержит первые три октета MAC-адреса и список ПИНов, которые весьма вероятны для данного производителя.

Общеизвестны несколько алгоритмов генерации WPS ПИНов. Например, ComputePIN и EasyBox используют MAC-адрес Точки Доступа в своих расчётах. А алгоритм Arcadyan также требует ID устройства.

Поэтому атака на WPS ПИН может заключаться в следующих действиях, идущих по мере уменьшения их эффективности:

В этой заметке я подробнее расскажу именно о втором варианте – проверка по БД и по сгенерированным ПИНам.

Данный вариант атаки автоматизирован в airgeddon. Поэтому переходим туда:

Хотя airgeddon сам умеет переводить беспроводную карту в режим монитора, никогда не будет лишним перед этим выполнить следующие команды:

Они завершат процессы, которые могут нам помешать.

Поскольку мы будет выполнять атаку методом перебора WPS ПИНа, то владельцам беспроводных карт с чипсетом Ralink, которые используют драйвера rt2800usb (чипы RT3070, RT3272, RT3570, RT3572 и т.д.), а также для карт с чипсетом Intel в данный момент недоступно использование Reaver в airgeddon, поэтому выбирайте опцию с Bully, эта программа работает с этими чипсетами чуть лучше.

Запускаем airgeddon, переводим беспроводную карту в режим монитора и переходим в «Меню атак на WPS»:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Нам нужно начать с выбора цели, это четвёртый пункт меню. ТД с заблокированным WPS помечены красным, чем выше уровень сигнала, тем выше вероятность удачного перебора ПИНа:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Далее выбираем пункт «12. (reaver) Атака на основе базы данных известных PIN».

У нас спрашивают про таймаут, ставьте на максимальное значение (100), поскольку ПИНов не очень много и будет обидно пропустить верный пин из-за задержек, вызванных помехами связи:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Далее мне сообщается:

Поиск в базе данных PIN. Подождите немного…

В базе данных PIN не найдено совпадений

В БД отсутствуют значения для выбранной ТД – ничего страшного, несколько дополнительных пинов будет сгенерировано алгоритмами. В любом случае будут вычислены и добавлены ПИНы из общеизвестных алгоритмов, таких как ComputePIN и EasyBox, поскольку вся необходимая информация для них уже имеется (нужен только MAC-адрес).

Далее программа нам сообщает:

Некоторые добавленные PIN были вычислены алгоритмами (ComputePIN, EasyBox, и т.д.), но вы можете добавить ещё один (Arcadyan). Для его вычисления требуются определенные данные, и необходимо выполнить фоновое сканирование. Процесс может быть очень медленным. Вы хотите добавить PIN, вычисленные этим алгоритмом? [y/N]

На самом деле, процесс не особо медленный – на него установлен таймаут в четыре минуты, а при хорошем уровне сигнала сбор информации завершиться быстрее. Кстати, если информация собирается все четыре минуты, а особенно если этот процесс завершился по таймауту, то это плохой признак – вероятно, сигнал слишком слабый, чтобы можно была запустить перебор ПИНов.

Я рекомендую использовать алгоритм Arcadyan и ответить y:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Далее программа сообщает:

Алгоритм Arcadyan бесполезен для выбранной целевой сети, действительное значение не может быть рассчитано

Добавлены PIN, рассчитанные с помощью алгоритмов. Атака будет произведена в общей сложности по 3 PIN

После остановки атаки (используя [Ctrl+C]), окно автоматически не закроется. У вас будет время переписать пароль, если атака завершилась успешно. Затем вам нужно закрыть его вручную

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Хорошо, продолжаем как есть. Запускается автоматический подбор по каждому из пинов.

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Уже второй ПИН оказался верным.

Т.е. даже если бы на ТД была блокировка после трёх неверно введённых ПИНов, мы всё равно бы успели узнать её пароль. Практически также быстро как с Pixie Dust!

Удачно завершился взлом Keenetic-8955, попробуем ещё одну ТД с именем Keenetic-*:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Можно предположить, что ТД Keenetic-* уязвимы к атакам подбора по сгенерированным алгоритмами ПИНам.

Для Keenetic13 подобран ПИН, но не удалось узнать WPA пароль (как подсказывает программа, возможно, из-за низкого качества сигнала) – пароль у меня уже есть, поэтому я не сильно расстроился:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

А для ТД FTTX772802 выплыл интересный баг:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Т.е. и пин и пароль были получены, но программа автоматизации этого не заметила и проскочила полученный результат, запустив тестирование следующего пина, судя по всему из-за того, что момент получения пина совпал с истечением времени таймаута.. Поэтому просматривайте внимательнее результаты работы Reaver.

Заключение

Как видим, метод атаки на WPS ПИНы из базы данных и на сгенерированные по алгоритмам ПИНы имеет право на существование. При моих тестах обычно собиралось от 3 до 35 ПИНов, атаки имели переменный успех. Но в целом, результат весьма неплохой, особенно для ТД с сильным сигналом.

Если неудача связана с тем, что перебор некоторых ПИНов не был доведён до конца и завершился из-за таймаута, то есть смысл попробовать ещё раз для тестируемой ТД,

Алгоритм Arcadyan был добавлен в airgeddon начиная с 7.22 версии, на момент написания, это девелоперская (dev) версия.

Источник

Стандартные пароли от различных Wi-Fi-роутеров

Большинство пользователей глобальной сети все больше и чаще используют преимущества беспроводного Интернета, которые невозможно переоценить. Ведь если ранее для доступа к всемирной паутине применялся стационарный компьютер или ноутбук, то сегодня смартфон имеет каждый, а с ним — необходимость в стабильном и беспроводном интернет-соединении. Обеспечить его, помимо мобильных операторов, способен Wi-Fi-роутер — устройство, которое открывает беспроводной доступ к Интернет сразу для нескольких устройств.

Чтобы сигнал Wi-Fi был стабильным, следует отнестись к настройке маршрутизатора максимально корректно. Однако, перед этим в настройки маршрутизатора требуется осуществить вход, используя логин и пароль. Стоит отметить, что стандартные пароли от большинства Wi-Fi-роутеров найти не сложно. Они указаны либо в инструкции/руководстве устройства, либо нанесены непосредственно на его корпус.

Пароль от Wi-Fi или роутера — в чем разница

Многие пользователи, особенно начинающие, путают такие понятие, как «пароль от роутера» и ключ безопасности Wi-Fi (он же пароль от Wi-Fi-сети). В первом случае речь идет о данных для входа непосредственно в сам роутер для осуществления настройки.

Ключ безопасности Wi-Fi — устанавливается пользователем вручную, и, в отличие от пароля к роутеру, он должен иметь большую длину и быть сложным, то есть состоять из строчных и заглавных букв, а также цифр, чтобы избежать подключения сторонних пользователей. Большое значение имеет выбор типа шифрования, которых на данный момент существует два:

WEP и WPA/WPA2: основные отличия

WEP (Wired Equivalent Privacy) представляет собой устаревший и наиболее уязвимый тип шифрования. Ведь для его взлома достаточно лишь поверхностных знаний и навыков. Тип шифрования WPA/WPA2, в отличие от WEP, является куда более безопасным методом. Главным его отличием является структура, являющаяся конгломератом различных типов шифрования данных, где каждая из частей защищает определенную уязвимую часть. WPA2 и вовсе задействует дополнительные модули шифровании, например, AES.

WPA с самого начала (в отличие от WEP!) рассчитан разработчиками на большую длину ключа для шифрования, которая может варьироваться от восьми и до пятидесяти символов. Подобная возможность реализована благодаря технологии TKIP, которая дает возможность существенно увеличить размер дешифратора с 40 бит до 128 бит.

Пароли от роутеров по умолчанию

Но перед тем как приступить к установке пароля/ключа шифрования для Wi-Fi, необходимо войти в настройки самого роутера. Для этого нужно ввести адрес маршрутизатора, а затем ввести корректный логин и пароль. Стоит отметить, что пароли роутеров и логины по умолчанию написаны на самих устройствах.

Некоторые производители маршрутизаторов не устанавливают логин/пароль для входа по умолчанию.

Яркий пример D-Link Dir 615 — роутер, для входа в настройки которого нет необходимости узнавать и вводить логин и пароль. Стоит также упомянуть роутеры MikroTik, все модели которой не имеют заводского логина и пароля.

Стандартные пароли на современных роутерах в подавляющем большинстве случаев являются примитивными и находятся в свободном доступе. Узнать их можно на официальном веб-сайте производителя, в печатном или PDF-руководстве, а также найти заводские пароль и логин для входа в веб-интерфейс маршрутизатора можно на самом устройстве.

Теперь вкратце рассмотрим стандартные пароли для Wi-Fi-роутеров от наиболее известных производителей.

TP-Link

Домашние роутеры, произведенные китайской компанией TP-Link, являются, пожалуй, одними из наиболее распространенных на отечественном рынке. И это вполне объяснимо, поскольку компания-производитель выпускает разнообразный модельный ряд, отличающийся многофункциональностью и ценовой доступностью. Кроме всего прочего, роутеры TP-Link отличает удобный интерфейс для настройки, войти в который можно используя стандартный пароль и логин, который можно узнать на наклейке, расположенной внизу устройства:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

ZyXEL

ZyXEL — тайваньский производитель сетевого оборудования, который известен многим еще в 90-е благодаря выпуску качественных dial-up модемов. Сегодня «зайсел» производит не менее знаковые беспроводные маршрутизаторы, которые для входа используют:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Роутеры от ASUS пользуются стабильно высоким спросом, поэтому немало пользователей сталкиваются с проблемой входа. На самом деле все просто, ведь логин/пароль от устройства полностью аналогичен ТП-Линковскому:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Данный бренд известен многим, в первую очередь, благодаря смартфонам и планшетам. Тем не менее, ZTE может похвастаться обширной линейкой маршрутизаторов, которую из года в год обновляет и усовершенствует, внося новый функционал. А данные для входа выглядят следующим образом:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Huawei

Huawei, без малейшей доли преувеличения, является топовым китайским брендом. Компания может похвастаться не только производством производительных смартфонов, но и является разработчиком высокотехнологичной продукции, в том числе и для сетей 5G. Поэтому Huawei знает толк в роутерах. А для входа нужно использовать:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

D-LINK

D-LINK — известный тайваньский производитель сетевого оборудования, роутеры которого пользуются оглушительным успехом и продаются практически в любом местном магазине компьютерной техники и электроники. Между тем, для входа в роутер используются следующие данные:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

NETGEAR

NETGEAR — производитель сетевого оборудования из США. Устройства этого производителя хоть немного и уступают по популярности своим аналогам, упомянутым выше, тем не менее пользуются существенным успехом. Данные для входа:

Tenda

Роутеры от китайской компании-производителя Tenda встречаются относительно редко, однако с каждым годом набирают популярность на отечественном рынке.

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Alcatel

Alcatel — бывший французский производитель, которым на данный момент владеет Nokia.

Keenetic Giga

Еще один производитель роутеров. Данные для входа:

Как видно из описания, заводские настройки роутеров не отличаются сложностью или разнообразием. Поэтому многие специалисты рекомендуют сразу после приобретения устройства — изменить заводской логин и пароль в целях повышения безопасности.

Сброс заводского пароля на роутере

Бывают случаи, особенно, если устройство приобретено б/у, когда владелец забыл данные для входа в маршрутизатор. К счастью, вернуть заводские параметры можно без каких-либо проблем. Для этого необходимо:

база данных пин кодов роутеров tp link. картинка база данных пин кодов роутеров tp link. база данных пин кодов роутеров tp link фото. база данных пин кодов роутеров tp link видео. база данных пин кодов роутеров tp link смотреть картинку онлайн. смотреть картинку база данных пин кодов роутеров tp link.

Это приведет маршрутизатор к сбросу до заводских настроек. После чего, используя стандартные логин/пароль, указанные в данной статье, можно вновь зайти в настройки роутера.

Видео по теме

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *