Per questa guida useremo Aircrack-ng Linux quindi avete bisogno di ubuntu o di una distro per pentesting se ancora non siete provvisti vi rimando a questa guida installare-kali-linux-in-dual-boot-
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjSkv2Brb8hp71NygVU_ZeOjq9TYvj2CPDX1asYhlBsGyyMoUkvoDaEyGxR9m70HnOk9rHj3NUtYxa-0oc3ZSgpx63PW39lCtWAonM2lAMm6lQyieeaYys9Xwx5Sse1EKiEQhwLra1vbqw/s400/wps.jpg)
La vulnerabilità originariamente scoperta da Craig Heffner e poi rilanciata dal ricercatore di sicurezza Stefan Viehbock permette l'accesso alle reti che hanno attivo il WPS.
Wi-Fi Protected Setup (WPS) è lo standard per l'accesso alle reti WiFi domestiche instaurando una connessione sicura in automatico. Questo protocollo molto usato nei router domestici permette tramite l'inserimento di un pin ad 8 cifre di creare una connessione sicura facilitando l'utenza alla connessione.
A mio avviso proteggere un router con wps equivale a non avere nessuna protezione. Ora vedremo come sia relativamente semplice bucare una rete wifi con reaver.
Questa istruzione genera un alias della
rete wifi in genere "mon0" che protrai utilizzare, in questo caso è
come se avessi un'altra scheda di rete ma abilitata in monitor mode.
Per assicurarti della buona riuscita dell'operazione digita nel terminale
iwconfig mon0
E assicurarsi che l'opzione Mode sia settata a "Monitor MODE".
Per assicurarti della buona riuscita dell'operazione digita nel terminale
iwconfig mon0
E assicurarsi che l'opzione Mode sia settata a "Monitor MODE".
Il prossimo comando farà uno scanning di tutte le reti alla portata della nostra scheda wifi digitate:
Fatto questo abbiamo il bssid cioè il Mac address e il Canale,ed è tutto quello che ci serve per ora.
Quindi con i dati che abbiamo avviamo:
Reaver digitando dal terminale reaver-i moninterface -bssid -w in pratica se l'interfaccia è wlan0 e il BSSID era per esempio6D:AE:3D:76:1F:B5, il comando esatto da digitare sarà;Dopo aver dato invio il programma potrebbe metterci anche molte ore prima di visualizzare in chiaro la password della rete Wpa-Wpa2.Tutta la procedura sembra laboriosa, ma in realtà provando e riprovando sul campo si raggiunge un certo automatismo che rende il tutto più facile. Come ripetiamo è alla portata di utenti medi, non occorre essere hacker per scoprire la chiave di rete della vostra connessione Wifi Wpa o Wpa2 se avete l'applicazione WPS sul vostro router.
Nessun commento :
Posta un commento