Cum se sparge orice parola Wi-Fi, super rapid, folosind ingineria sociala

Cum se sparge orice parola Wi-Fi

Cum se sparge orice parola Wi-Fi, folosind tehnici de inginerie sociala.

Ingineria sociala este tehnica prin care se manipulează indivizii sau grupurile, cu scopul de a obține ceva. Cea mai recenta schema de inginerie sociala este “metoda accidentul”, unde este agresorul exploatează grija pentru victimei pentru cei dragi, ca sa obțină foloase necuvenite aka “cașcaval”.

Ingineria sociala în hacking.

De multe ori abilitățile hackerilor celebri sunt puse pe seama experientei la calculator, dar nu se știe ca în majoritatea “realizărilor” se aplica tehnici de inginerie sociala.
Texte de inginerie sociala:
Buna ziua, sunt șeful tău cel nou, spune-mi…. (autoritar)
Buna ziua, m-a rugat șeful dumneavoastră să…. (autoritate proxy)
Sunt Cristi de IT, te rog sa instalezi ce-ți trimit acum… (tehnicianul)
Buna ziua, sunt titularul contractului, sa rog sa-mi… (impersonare)
Tehnicile de inginerie sociala, folosite împreuna cu scule de testare și penetrare, pot face “minuni”.

Ingineria sociala în viata reala.

Zi de zi suntem atacați de experti în inginerie sociala, cu tehnici care mai de care mai ingenioase.
1. In politica – votează-ne dacă vrei sa…
2. In publicitate – cumpăra, produsul nostru te scapă de…
3. In familie – dacă nu-mi cumperi aia ma supăr…

Inginerie sociala la are m-am gândit chiar acum

Dai un telefon la vecini, te dai drept un inginer de la net și rogi persoana sa apese pe butonul din spate al routerului (butonul WPS), iar tu nu trebuie decât sa fi în raza de acțiune a routerului cu telefonul setat pe crearea unei conexiuni WPS).

Aplicația din tutorial cu care am găsit parola.

Asta se numește Fluxion și este o aplicație automatizata, care știe sa facă multe lucruri, printre care și tipul asta de atac.
Nu va recomand sa folosiți aplicația decât pentru testarea rețelei voastre personale. Este ilegal sa inițiați atacuri de genul asta pe rețele wlan publice și private.
Adaptorul Wi-Fi din tutorial care suporta modul monitor și poate sa facă injecție, este TP-Link TL-WN722N, pe care vi l-am prezentat în urma cu câteva zile. Este un adaptor foarte docil, care intra prin rețele ca prin brânza.
Alte tutoriale depre parole si spargere parole:
LastPass un manager de parole genial confortabil si extrem de sigur
Protejarea si gestionarea parolelor cu programul gratuit KeePass
Securitatea in browser, cum putem vedea caracterele parolelor de sub stelute
Cum putem intra in Windows fara parola
Securizarea, crearea si modificarea conturilor de utilizator in Windows
Cum se sparge parola Wi-Fi wep, wpa si wpa 2

Tutorial – Cum se sparge orice parola Wi-Fi



Cristian Cismaru: Imi place tot ce tine de IT&C, imi place sa impartasesc din experienta si informatiile pe care le acumulez zi de zi. Invat ca sa va invat !

View Comments (72)

  • Multumesc inca odata pentru informatiile ce le aflu din tutorialele tale si sincer am concluzionat ca cel mai sanatos este sa opresc reteaua fara fir, am sa merg pe cablu ca si asa e mult mai mare viteza. Cumulat desigur cu tot ce sepoate seta din antivirus si celelalte. Sa fii sanatos si sa nu te lasi de obiceiul postarii de tutoriale.

    • Multumes Cristi nu il voi folosi dar cind vad ceva suspect ca trebuie sa ma loghez im dau seama de pericol Multumesc mult referitor la mac pot sa schimbi macul dupa un utilizator din retea

    • Filtrarea de MAC nu prea te ajuta, pentru ca pe Linux se poate foarte usor dupa scanarea retelei sa ti se vada adresele MAC conectate la router, dupa care atacatorul isi poate schimba adresa MAC si a intrat in retea

    • Se clonează mac-ul de la laptop sau telefon în 2 secunde si gata, am intrat. De asta nimeni nu scapă. Decât cu WPA Enterprise cu server Radius mai avem șanse.

  • Un tutorial foarte bun, legat de serverul RADIUS, am avut cateva tentative cu RouterOS de la MikroTik si pfSense :P dar un tutorial ar fi bine venit ;)

  • eu unul as vrea sa faci conectare prin server radius. si poti ascunde reteaua daca vrei sa nu fi vreun asfel de atac. si o fata invizibila.

    • Gresit, sunt o groaza de softuri cu, care poti depista retelele ascunse.
      Basca la scanare vezi toate retelele ,le arata si pe cele ascunse :P

      • mai informeazate. eu oricum am router upc din ce am citit e f bun ( mediabox) plus poti seta o conexiune 2 etc pe retea

      • dar limitarea nr.de conexiuni ajută?să spunem că am 2 tel.și un laptop și setez routerul la maxim 3 conexiuni.

        • Da asa nu se poate connecta, insa parola tot o sparge si odata sparta asteapta ca tu sa deconectezi un dispoziti si porma e foarte usor sa 1 cloneze mac adrees 2 sa intre in ruter si sa mai adauge un dispoziviv 3 sa stearga setarile facute de tine.

    • Nu te va ajuta cu nimic , si radius este la fel de usor de spart, eu te sfatuiesc ca dupa parola sa pui un spatiu si atacatorul in a lui prostie sa nu-si dea seama ca dupa parola exista un spatiu ;)

  • Va salut Dl Cristi vreau sa va spun ca si wifislax are asa ceva se numeste "Linset" am incercat sa-mi decriptez propria retea wifi nu am reusit la vremea acceia foloseam metoda bruteforce la injectarea pinului imi spunea detect app rate limiting 60 seconds
    sau in unele cazuri ajungea la 99.0% si asa ramanea nu mai injecta nici un pin crezi ca este vulnerabila reteaua wifi .

    • Fluxion este urmașul lui Linset. Ca să meargă treaba bine, trebuie să ai un adaptor bun pentru monitorizare si injecție.
      Brute force nu mai merge făcut online, direct pe rourer, ca s-au implementat metode de protectie de-a lungul timpului, si acum cam toți producătorii au protectie anti brute force si vin cu WPS-ul dezactivat pe routere.
      Brute force se face offline, si se verifica cu handshake-ul.

    • Inainte de a face un atac sudo macchanger 00:11:22:33:44:55 si atunci placa wifi isi va schimba automat mac adrees si routerul victima nu te va mai pute-a bloca SUCCES.

      detect app rate limiting 60 seconds e din cauza ca router simte atacul si baneaza mac adrees .

Related Post

This website uses cookies.