📢Этот видеоматериал создан исключительно в образовательных и информационных целях и не является мануалом или призывом к действию. Любые решения и действия, основанные на информации из данного видео, вы принимаете на свой страх и риск. Целью данного образовательного видео является предоставление максимально полезной информации, чтобы каждый из зрителей знал о потенциальных опасностях в сети и мог себя защитить от действий злоумышленников.
@igor02426 ай бұрын
так взлом какой версии WPA показан на видео и чем случай взлома WPA3 будет отличаться от показанного вами?
@alexwysiwyg6 ай бұрын
В видео показана уязвимость WPA2 и рекомендуется переход на WPA3. WPA3 использует протокол SAE вместо PSK (Pre-Shared Key) для аутентификации. SAE обеспечивает защиту от оффлайн атак по словарю, требуя интерактивного участия атакующего в каждой попытке подбора пароля. WPA3 также имеет уязвимости, но их реализация гараздо сложнее. Злоумышленник скорее всего не станет замарачиваться и атакует WPA2 (на сегодняшний день WPA2 остается доминирующим стандартом беспроводной безопасности).
@igor02426 ай бұрын
@@alexwysiwyg спасибо за ответ!
@ПолосатыйКот-в9ъ6 ай бұрын
@@alexwysiwyg а если на роутере включен белый список - не решение проблемы?
@alexwysiwyg6 ай бұрын
MAC-адреса могут быть легко подделаны (спуфинг) злоумышленниками. Существует множество инструментов, позволяющих изменить MAC-адрес на устройстве. Это позволяет злоумышленникам обходить ограничение белого списка, подставив разрешенный MAC-адрес.
@mask-u5v6 ай бұрын
Думаю что автор схитрил и заранее внес в словарь пароль, на это наводит слишком короткое время подбора при такой длине.
@МаксМ-ы9ь6 ай бұрын
100% там БИЛЛИОНЫ комбинаций, то есть бесконечно много, даже у супер компа ушли бы десятилетия на перебор!
@valtsarsky6 ай бұрын
это очевидно что в нес. но если пароль от 1 до 8 то и взламывать не придется. а в реальности много кто придумывает сложные пароли, которые невозможно продиктовать? поэтому более доступный способ защиты - внесение мак адресов в белый список устройств на роутере.
@Mark-n1u9m6 ай бұрын
@@vadimkh всмысле просто WPA?
@vadimkh6 ай бұрын
@@Mark-n1u9m не wpa2, например?
@Oleksiy7776 ай бұрын
@@valtsarsky разве мак адрес нельзя подменить / скопировать?
@izpeterrpo29756 ай бұрын
Взломать WiFi так же легко как зарабатывать 1500 доларов в месяц после 3 месяцев курсов от инфоциган.
@vasyna0076 ай бұрын
Офф мануал, 30 минут все поставить и подобрать wifi сетевку, 5 минут на ловлю хендшейка, 3 часа брутфорс на ноутбучной видяхе старенькой. За день ничего не деланья все офисы в округе поломаны.
@vasyna0076 ай бұрын
@@izpeterrpo2975 я не сказочник, я практик. Пришлось ломать не только пароль от вифи, но и пароль от админки брутить чтобы убавить мощности соседских wifi. Они все с коробки долбят на все 20dbi, от этого они все сами себе хуже только делают.
@krampsy6 ай бұрын
Рукопожатий натырить не проблема, вся проблема в переборе паролей. Можно и год их перебирать и ничего не найти(((
@MrKim-pt2vm6 ай бұрын
Я пробовал другую атаку, злого близнеца, пытался через него получить, сама атака рабочая, а вот найти того кто на неё попадётся иногда сложнее
@vasyna0076 ай бұрын
@@krampsy Нет проблем в переборе. Бери и перебирай. На видяхах это довольно быстро сейчас делается.
@МаксимКочетов-н5с6 ай бұрын
Автор только забыл упомянуть, что расшифровка 8-мизначного буквенно-цифрового пароля займет, примерно, месяца 2. А такой пароль, как у автора, вообще расшифровать невозможно, если только его каким-то чудом не окажется в словарике.
@AlexBruno-ps9cr6 ай бұрын
Скорее он не упомянул чтоесть дур..чки которые надеятся на на 8ми значный пароль не только буквенно-цифровой , но и символьный. И для H200+ это займет не больше чем ты будешь вытирать что-то. + есть сервисы где ваш хендшейк отдерут еще быстрее чем...всего за 10уе . если ты олень не в теме перестань это афишировать. словарик свой пусти на другие нужды
@Dmitriy-rc5bi6 ай бұрын
Да брооооось ты)))))
@танунахепта6 ай бұрын
Не ну такого точно не может быть! Вы что автора подозреваете? Бросьте вы.
@vladimirt78786 ай бұрын
На забугорных форумах можно найти людей, которым отсылаешь хэшь и денежку и получаешь расшифрованый пароль. Сейчас с появления асиков и мощных видюх, процесс можно распаралелить.
@ХерлокШолмс-т7ч6 ай бұрын
@@DronSIG А вот и нет! Уже брутабелен (за 1 сек)
@sergev.britoff36986 ай бұрын
Как открыть любой замок связкой из 5 ключей? Очень просто - перебираем 5 ключей из связки, пока не попадется тот, который открывает наш замок, а такой ключ, согласно видео, на связке обязательно присутствует😂
@ХерлокШолмс-т7ч6 ай бұрын
но ведь открыло! 😁
@BGSRus5 ай бұрын
@@ХерлокШолмс-т7ч открыло. Ключом который у тебя и так был))
@krollik85 ай бұрын
Перебор пароля делается на железе, даже сам вайфай уже не нужен. И делается жто хешкатом быстрее.
@СергейН-л1м5 ай бұрын
@@krollik8 Конечно не нужен, вот только словарей со всеми возможными комбинациями не существует))
@ИвановИван-ц8ш4 ай бұрын
А кто сказал,что нужен словарь?Если предположить,что пароль-номер телефона,задаешь нужную маску и поехало.
@SergeyMaslatsov6 ай бұрын
Очень странно, что в словаре оказался такой заковыристый пароль. Видимо для наглядности. Сбрутить такой было бы не реально.
@haligalifirst15345 ай бұрын
в евса есть мутация паролей. если так только. но думаю все равно будет долго. да и сейчас никто такие сложные пароли не будет генерить. так что взломом мало кто будет заниматься как раньше. раньше лет 15-10 назад еще как то взламывали. сейчас уже не так.
@Garikuss5 ай бұрын
Это где ты словарь такой нашел, что он имеет такую вариацию пароля и сколько он весит, что в нём все варианты паролей?
@stippi815 ай бұрын
Словарь из всех вариантов ничем не отличается от обычного перебора, нет разницы, прога будет их генерить или брать из словаря. Скорее всего автор просто взял небольшой словарь и в него вписал заранее известный пароль. Таким образом он показал что и время затратил на подбор, и пароль нашел.
@Garikuss5 ай бұрын
это понятно, что он сам пароль знал и вписал. а вот где взять переборщика?
@Ex-xA486 ай бұрын
На да. Рукопожатие 30 секунд, брутфорс 4 дня )))
@DanBalan-mb2tx6 ай бұрын
брутфорс- смотря какая видюха стоит, можно и за 2 дня уложиться ))
@idiotophobic6 ай бұрын
А можно и в тысячу лет, всё от пароля зависит :)
@KlimChugunkin8886 ай бұрын
@@DanBalan-mb2tx можно и за пару часов,если и видюха приличная и свои словари гиг на 100 (есть и более 200гб)
@DIMA_SENSEi6 ай бұрын
На 3-й день кончились словари а пароль так и не подобрал, бросил эту затею
@KlimChugunkin8886 ай бұрын
@@DIMA_SENSEi наверное зависит какие символы были в составе словаря.если делать.то полный.Много лет была по ТВ игра из 28 карт угадать вариант 4 карты(в том числе последовательность).если не ошибаюсь чуть больше 25000 вариантов и самое интересное.что по правилам не было ограничение предлагаемых игроком вариантов..пару месяцев и игру прикрыли)
@PatrikBoards7 ай бұрын
Вардрайвинг проводят на неприметных авто, а не на рендж роверах) очень доступно объяснил весь процесс
@avbiolog6 ай бұрын
Интересно, сколько бы весил словарь с паролями на 20+ символов. Скорее такой пароль подобрался бы обычным брутфорсом, занявшим бесконечность.
@GrobovoI6 ай бұрын
Плюсую) Не думаю, что подобный пароль вообще существует в словарях. Но в большинстве роутеров люди не меняют пароль по-умолчанию, который наклеен сзади роутера. А у операторских роутеров он иногда вообще состоит из восьми цифр ;)
@gobpblueex6 ай бұрын
В 90% случаев пароль состоит только из цифр
@digitadd6 ай бұрын
Мне по роду деятельности (энекейщег у одного прова) приходится настраивать роутеры, обычно отключаю WPS, пароль мне пишут - обычно это номер телефона, или дата, очень редко кто буквы дает. Если мне не дают пароль, то на мой вкус. Мой вкус, что-то вроде приведенного выше "подобранного пароля", где-то на хабре была статья (неочевидные ньюансы WiFi на примере домашней сети), там приводили ссылку на доки, что пароль желательно на 20+ символов, что усложнит жизнь подбирающему. НО!!!! Потом начинается БАМБОЛЕЙО у монтажников, которые доставляют роутеры по месту, типа сервис (если абон сам не пришёл), и начинается, чёзаблятакойпарольбля, папрощебля, ващщеаху.л. В прошлый раз, буквально в прошедший вторник они одному юрику ставили роутер и тут же случился ппц. ПРИШЛОСЬ ТОПАТЬ НА МЕСТО, ГДЕ ОКАЗАЛОСЬ, ЧТО: - всё настроено верно и WiFi работает, а пароль прост до безобразия - нужно всего лишь "андерстэнд инглишь" или хотя бы чуть чуть. Пароль достаточно простой, но длинный с циферками (даже без спецсимволов), не флюгенхайм какой-нибудь в оригинале, знаешь инглишь - догадаешься; - оказалось, что на одном из компов был OpenVPN клиент до головного офиса и при включении оного ложился интернет, OpenVPN отключаем - опа интернет работает, даже в роутер зайти можно, включаем VPN - и нет интернета. Яндыкс поиск еще как-то работает, но с него никуда. В принцыпе в роутере была поддержка WPA3 и можно было бы WPA2+WPA3, но я предположил, что далеко не всякие дэвайсы идут в ногу со временем и скорее всего начнутся грабли и оставил чисто WPA2. У того же Keenetik в базе знаний есть упоминания, что если у вас глючит сеть, попробуйте уйти с WPA3 или из связки WPA2+WPA3. Вопросом сильно не занимался. Просто обратил внимание, что связка на Keenetik может давать сбой. И еще, был прикол с месяц назад. У абонов сдох роутер, они купили новый, я им зарядил WPA2+WPA3 как раз Keenetik Air кажыца. И вот дошло до проверки всех устройств, всё вроде работает, два устройства сказали - ПНХ и пришлось разбираться. Ноут мог 802.11n WPA2 возможно, но стал работать когда в WiFi разбавил на g/n. Какой-то ойПад версии незнамо какой на WiFi пришлось сделать WPA+WPA2 (кстати, на кинетиках это предустановка, ЕМНИС) и только тогда он завелся. Можно было бы сделать гостевую WiFi с этим WPA1, но насколько я знаю, гостевая сеть это минус три децибелла основной сети.
@aassdd5496 ай бұрын
Двенадцати символьный словарик (буквы цифры спецсимволы) около 4 Tb
@avbiolog6 ай бұрын
@@aassdd549 в видео двадцатисимвольный пароль
@OlgaZiubina7 ай бұрын
Благодарю. Очень понятно. Проблема существует. Но, оказывается что есть решение
@ppc20123 ай бұрын
Если твой пароль есть в словарях, то это уже не твой пароль. По идее, сбрутить хендшейк с нормальным паролем которого нет в словарях гораздо труднее.
@ElenaHailey.7 ай бұрын
Доступная и приятная подача информации, все наглядно показано, после просмотра стало понятно как все происходит. Спасибо за материал!
@SjPn116 ай бұрын
Подскажите, какой утилитой пишете видео с экрана на Kali?
@Shamanidishe5 ай бұрын
Вай фай на несколько километров! Вот даже не просто смешно, а офигеть!
@betena_88505 ай бұрын
Креосан показывал что на прямой видимости может быть с парными устройствами 12 километров.
@Mark-n1u9m5 ай бұрын
@@betena_8850так ещё он сделал антену из г..на и палок, а у автора точка tplink до 50 км ловит.
@Phantik-Nomad4 ай бұрын
Меня сосед взламывает уже больше года. Для этого ему надо 15-20 минут. Пробовал и устанавливать защитную программу и пароли по 3-4 раза в день менял но всё бесполезно. Интернет провайдер тоже ничем помочь не может. Один раз они что-то подозрительное увидели но на этом и всё. Никакого IP-Адреса предоставить мне не смогли, чтобы я с ним пошел в Полицию. У меня вопрос, можно ли определить IP-Адрес взломщика? Заранее большое спасибо.
@deniszinovyev4 ай бұрын
Привет! После того как сосед взломает и подключится, в роутере посмотри подключенные устройства. Выпиши МАК адреса незнакомых тебе устройств =) это как отпечаток пальца. А дальше если это законно, то полицаи попросят показать мак адреса твоего соседа )
@Phantik-Nomad3 ай бұрын
@@deniszinovyev спасибо за ответ.
@a36258..3 ай бұрын
Нужно выключить WPS в настройках роутера
@сергейсеров-р3м3 ай бұрын
у меня тоже последнее время сбои будто кто-то подключается. Может это роутер греется-режет скорость или вирусы?
@mikhailpetrenko36003 ай бұрын
Никто тебя не взламывает, успокойся
@staf54966 ай бұрын
Сейчас слава богу все лучше. Ведь каждая квартира утыкана wifi роутерами. И спрятаться среди моря роутеров стало проще чем было раньше
@Automafia556 ай бұрын
Случайно в рекомендациях твоё видео попалось... И пошло поехало... Интересно очень тебя смотреть! Тебе нужно видео уроки делать! Очень интересная подача!! Лайк/подписка😊
@alexwysiwyg6 ай бұрын
Спасибо!
@HaterCheaters6 ай бұрын
а без словаря? при том, что пароль из 64 символов?
@Drd0s226 ай бұрын
Ещё и при помощи CPU в один поток 😂
@SV-136 ай бұрын
Квантовыми компьютерами задача решается в 2 секунды. Вот только пока не в каждую квартиру они помещаются )))
@digitadd6 ай бұрын
@@SV-13 а если теслу зарядить??? карточки вполне в комп помещаются!..
@SuperUeff6 ай бұрын
@@SV-13 строго говоря, их вообще пока не существует 🤷♂️
@dred80316 ай бұрын
@@SV-13 квантовый решает 50*50. решит он точно,но скорей всего неверно)
@marslassa29387 ай бұрын
15- 20 лет назад да это было актуально а сейчас все роутеры продают с WPA 3 и люди у которых реально есть что то важное берут серьезные маршрутизаторы и роутеры а главное нет беспроводных точек доступа они все во внешней сети где гостевой доступ и локалки никак не связаны .
@alexwysiwyg7 ай бұрын
Да. Все что Вы описали усложнит взлом, но не спасет от него. WPA3-Transition Downgrade Attack уже лет 7 используют для WPA3 и ряд других техник. Серьезные роутеры работают на тех же протоколах. А для доступа к чему-то важному будут использовать не менее важные методы проникновения. Можете просканировать сети вокруг себя и посмотреть соотношение WPA2 и WPA3, вы наверняка работаете в ИБ и знаете это все, но пусть люди прочитают и узнают что не все так беспечно.
@domeniktoretto31526 ай бұрын
у меня даже есть рекорд взлом wi fi секунд за 30 для експиримента вобще без проблем поспорил с соседом и взломал без брутфорса ломать wi fi детский сад для школьников и детей у кого нету чем платить за интернет , сделай видос например как хакнуть админку какого то сайта вот это уже мастер класс будет
@sergio_d-a5c6 ай бұрын
@@domeniktoretto3152после выхода видоса: Астрологи объявили месяц администраторов. Количество администраторов на веб ресурсах увеличилось в 30 раз😂😂😂
@ВиталийВиталий-ь9р6 ай бұрын
@@domeniktoretto3152 как это без брутфорса ? Открытый вайф чтоль и ты его ломаешь? ))
@SV-136 ай бұрын
"... маршрутизаторы и роутеры" - и в чём же разница?
@DEN_i_Sp6 ай бұрын
Пароль 100% был в словаре. Главное в этом видео, наверное принцип как это работает. А вот поиск словарей и способов расшифровки так называемых рукопожатий это уже дело второе.
@ВячеславЧечель-т7ь6 ай бұрын
Да тут даже принцип не раскрыт. Нужна определенная модель свистка. Соответствующая операционка, что позволяет им управлять на более глубоком уровне. Пару коробочек показал и все - хакер.
@PNVVPN6 ай бұрын
@@ВячеславЧечель-т7ь Самый топовый "народный свисток" tp-link 722n, если это делать с ноута то никаких свистков даже не нужно. Ось, как обычно, Kali. Всё.
@NyaAnimeParty6 ай бұрын
У меня стоит 256 символов пароль. В словарях такого нет.
@ХерлокШолмс-т7ч6 ай бұрын
"256 символов" из 65 возможных? Та ты шо! 😂
@ХерлокШолмс-т7ч6 ай бұрын
@@user-zm1oh0vm7j Там всего не более 65 знаков возможно ввести. А он 256 умудряется. 🤭
@SharapoffEdward6 ай бұрын
@@ХерлокШолмс-т7ч Взоржал 😆
@Vladik3run6 ай бұрын
Здравствуйте, это действие можно сделать на Виндовс или только на Линукс? Стандартная командная строка подойдёт или нужно специальное приложение? (Visual Studio Code etc). Я просто вообще новичёк, поэтому не разбираюсь почти
@ИванКрасноярский-е3я6 ай бұрын
Esp32 penetration tool + hashcat
@Vladik3run6 ай бұрын
@@ИванКрасноярский-е3я Нужно попробовать
@XGhors6 ай бұрын
Под линуксом больше инструментов, пару дней головной боли и у вас всё получится
@ХерлокШолмс-т7ч6 ай бұрын
Конечно возможно. (даже без linux)
@TheTractorist6 ай бұрын
Я на Нокио 3310 свободно все ломаю. У меня есть jar файл с игрой "Змейка" специально измененный хакерами и он это делает еще быстрее, чем у автора ролика. Так что платформа тут не важна, важна фантазия и вера в то, что все получится.
@user-rr1mz2ex3w6 ай бұрын
Я не понял. Пароль мы нашли. А логин то какой?
@ХерлокШолмс-т7ч6 ай бұрын
Логин: noob (везде по умолчанию стоит)
@SharapoffEdward6 ай бұрын
@@ХерлокШолмс-т7ч САрировал 😆
@PNVVPN6 ай бұрын
Ты хоть раз в жизни подключал к роутеру ноутбук, планшет, телефон?
@sergej26235 ай бұрын
У меня admin. А шо, можно поменять ? Притянули мне оптику , лезут в роутер настраивать, набирают адм/адм и удивляются, что не проходит: ты что, поменял ?
@ИванКрасноярский-е3я6 ай бұрын
Вот ты гений, за 29 секунд он хендшейк перехватил, а ты попробуй не зная ничего о пароле прямым Брутом подбирать, учитывая что у тебя используются спец символы, а скорость всего 6к хэш, ты бы год его подбирал
@sergio_d-a5c6 ай бұрын
А если ещё и пароли каждый квартал меняются у пользователя которого ты пытаешься взломать😂
@SV-136 ай бұрын
@@sergio_d-a5c Каждый квартал? Это полумеры! Ежедневно в 00:00 планировщиком!!
@Dmitriy-rc5bi6 ай бұрын
Никто и никогда, будучи в здравом уме, не ломает пароли ничего о них не зная.
@Alexandrage.6 ай бұрын
@@sergio_d-a5c Еще и скрытая точка доступа, где еще и логин неизвестен, плюс вайтлист по макадресу. Тут вечности не хватит.
@user-mk6zm8sm1q6 ай бұрын
К трём соседским сетям получил доступ перебором по базе. Т.е. большинство всё-таки не выдумывает реально сложные рандомные пароли.
@Работайте.братья6 ай бұрын
пароль этот сам вписал в словарь ? кто нибудь здесь представляет себе словарь на такое кол-во символов включая спецсимволы ? словарь будет весить терабайты и перебор даж на мощной видяхе будет не фью моментс латер а несколько месяцев на топовой видяхе ))) вопрос - ради чего !
@PNVVPN6 ай бұрын
Неужели не понятно что видео для наглядности работы? О_о Вот РЕАЛЬНО. НЕУЖЕЛИ ЭТО НЕ ПОНЯТНО? Просто шок. ЕСТЕСТВЕННО такой пароль как у автора этого видео не ломаются В ПРИНЦИПЕ, на домашнем оборудовании. Сетью биткоина, возможно.
@pindosusem9136 ай бұрын
Самое главное это словарь. Поделитесь пожалуйста свом словарем. Спасибо
@sinsmith96876 ай бұрын
А что на счет доступа по мак адресу? + геморойный пароль? Через сколько лет вломаешь?
@МаксимКочетов-н5с6 ай бұрын
Доступ по маку, к слову сказать, ну никак не усложняют задачку.
@nailkrysinski34816 ай бұрын
мак подделай и всё
@ВячеславЧечель-т7ь6 ай бұрын
@@nailkrysinski3481 Для этого сперва нужно попасть на роутер, что бы его считать. :)
@andrrrew6 ай бұрын
Раньше можно было примерно теми же средствами угнать PIN от WPS, но на современных роутерах такое поведение вычисляется и вардрайвер отправляется в пешее эротическое)) А что касается словарика с паролями, чувак, камон))
@RichyIRLina6 ай бұрын
У меня доступ и с паролем и с регистрацией по MAC адресу устройства. Тоесть адрес устройства я заоанее ввожу в настройках роутера. Если не ввести и не зарезервировать место, то когда зайдет кто с паролем - НИЧЕГО НЕ БУДЕТ. Зависнет у него интернет.
@МаксимКочетов-н5с6 ай бұрын
Это распространенное заблуждение, что если настроить доступ по маку, то можно обезопасить себя. При сканировании, мак- адреса, подключенных к точке доступа устройств, светятся неоновыми огнями, а поменять мак на Линукс на валидный - дело одной минуты.
@Mark-n1u9m6 ай бұрын
@@МаксимКочетов-н5ссогласен) благодаря этому ролику и комментариям узнал, что безграмотность населения в этом вопросе на максимуме) и как правило они и умничают в комментариях)
@GODLOV_UA6 ай бұрын
Здавствуйте, я новичок и не совсем в этом понимаю, я пытался вводить и повторять по видео но ничего не вышло, подходит ли терминал Макоса для этого или там будут другие команды?
@alexwysiwyg6 ай бұрын
Нет. Там немного иначе. К сожалению в рамках комментария я не смогу более детально описать нюансы. Вообще если вас интересует тема пентеста советую изначально использовать дистрибутивы linux.
@Leleka23106 ай бұрын
Kali linux на допомогу
@valtsarsky6 ай бұрын
новичок у чемпиона спрашивает - смотрю олимпийские соревнования где вы выигрываете баттерфляем 200м, пытаюсь повторить, но не получается. это лыжи мешают или нужно зимнюю шапку снять? что бы вы ему ответили?
@ВасилийТушканов-л5щ6 ай бұрын
А почему нельзя защититься по фильтрации МАС-адресов?
@alexwysiwyg6 ай бұрын
Потому что атакующий при сканировании видит все MAC в исследуемой сети. Он может может произвести спуфинг т.е. изменить MAC своей машины(всего одной командой) на тот, который в сети и после деаутентификации встать на его место.
@evildonat91306 ай бұрын
@@alexwysiwyg А сколько времени надо что б сломать пароль на 64 символа латинского алфавита в перемешку с цифрами?
@and77709996 ай бұрын
@@alexwysiwyg а если сеть скрыта, можно ли так название для входа подобрать?
@AlexPS16 ай бұрын
@@alexwysiwyg Ну и недолго он так поработает. Устройство пользователя в сеть опять постучится, будет конфликт адресов, пользователь роутер перезагрузит. С целью кражи информация можете и подойдёт злоумышленнику, в папках расшаренных домашней сети полазить. А если на халяву инетом по пользоваться захочет, то музыка будет играть не долго. Ну и в моём случае пароль я ставлю совершенно рандомный стоящий из букв срочных и заглавных, цифр и символов. Вряд ли такой в словаре будет, да и он обычно длинный у меня 15-20 символов.
@ХерлокШолмс-т7ч6 ай бұрын
@@and7770999 Можно.
@Felseecker6 ай бұрын
У меня адаптер не видит сети. Хотя если остановить мониторинг и перезапустить NetworkManager - в списке сетей есть много точек доступа.
@Mark-n1u9m6 ай бұрын
Далеко не все адаптеры поддерживают режим монитора. Модель может быть одна, а чипы разные.
@ivanpetrov18716 ай бұрын
У меня через дорогу "Пункт Незламнiстi" с него по WiFi интернет раздается в пределах 100 метров, вот только ломать ничего не нужно, так как в таких пунктах паролей на WiFi нет.
@evgeny80486 ай бұрын
А если мой пароль состоит из 10 цифр и букв в разных регистрах (большие и маленькие) ? сколько лет потребуется на взлом?
@ХерлокШолмс-т7ч6 ай бұрын
За день хакиры справятса
@stippi815 ай бұрын
Зависит от мощности железа, думаю что сутки +/-
@СергейН-л1м5 ай бұрын
@@stippi81 Зависит от словаря, который ты хрен найдёшь))
@VARKUF5 ай бұрын
Очень сожалею что моя голова не соотвецтувует примитивным требованиям программного обеспечения Кали ((((
@Denis-Orlov6 ай бұрын
автор, лучше укажи размер своего словаря с паролями и каким чудом там оказался тот самый, на подбор которого перебором ушли бы месяцы
@ХерлокШолмс-т7ч6 ай бұрын
1) Не "месяцы", а столетия ! _(если не тысячелетия)_ 2) Это всего лишь демонстрация принципа (и парольная фраза - в словаре заранее была)
@Mark-n1u9m6 ай бұрын
@@ХерлокШолмс-т7ч99% умничающих это не "зацепили". Но мнят себя ахно умными спецами. Белые списки и тд. Почитал ахел сколько таких
@tolik85 ай бұрын
Как усложнить процесс взлома WiFi 1. Использовать последнюю версию WPA 2. Обновлять прошивку роутера 3. Сложный пароль !!! 4. Отключить WPS От себя еще добавлю (не знаю поможет или нет, ну пусть будет): 5. Использовать белый список MAC адресов 6. Скрыть SSID
@ОлегМ-г6з5 ай бұрын
Ну или сделать открытым, пусть пользуется кому надо! При сегодняшних скоростях большинство не заметит и 10 абонентов не то что одного!
@Spekuljant675 ай бұрын
Я ещё всем своим устройствам статические IP присвоил.
@sashasmith67475 ай бұрын
5-й и 6-й пункт не работают. При сканировании сетей через сетевую карту с поддержкой инъекции фреймов вашу сеть всё равно будет видно, а белый список мак-адресов легко обходится мак-спуфингом.
@Сергей-к6ъ2ш4 ай бұрын
зарегистрировать всех пользователей в сети по мак адресу и закрыть доступ в интернет незарегистрированным
@Adi_BramosIII6 ай бұрын
а если на роутере стоит запрет левым мак адр доступ?А если сид не вещает.это явно усложняет раб хакеру!А если снижена мощн сигнала до уровня стен квартиры-дома=он что под окнами стоять будет?
@ХерлокШолмс-т7ч6 ай бұрын
Это всё фигня, обходится даже школьником-какером. (а про "плохой сигнал", так ты сам его установишь обратно, т.к. даже когда на все свои полные 17 -20 дБм он в хате светит, то это слабая чепуха.
@nailkrysinski34816 ай бұрын
мак легко подделать, если подольше последить за соединениями конкретного роутера.
@i999876 ай бұрын
А как определить взломан ли мой wi-fi? Как узнать об угоне?
@alexwysiwyg6 ай бұрын
Можно проверить логи, какие MAC адреса подключались/подключены. Для уверенности сменить пароль на сложный.
@i999876 ай бұрын
@@alexwysiwyg Спасибо! У Вас очень полезный контент.
@ХерлокШолмс-т7ч6 ай бұрын
Никак (если хакеры толковые)
@i999876 ай бұрын
@@ХерлокШолмс-т7ч А если использовать антивирусные программы, которые анализируют wi-fi сеть и показывают, какие устройства подключены к сети???
@SuperUeff6 ай бұрын
@@ХерлокШолмс-т7ч страшность хакеров в мире сильно преувеличена, особенно, для рядовых граждан любой страны, не представляющих ни для кого ровным счётом никакого интереса🤣
@Maxrusakadl5 ай бұрын
Кто в курсе хэнд шейка в WPA2. Разве пароль не используется только для авторизации после установления зашифрованного соединения? Ну, типа сначала по Дэфи-Хелману получили ключи, установили связь, а затем уже авторизация по паролю, который передается уже зашифрованным на сеансовом ключе?
@Sergey.G.6 ай бұрын
То есть, если моего пароля нет в словаре, то этот метод не сработает? А если пароль от 1 до 8 - то при переборе он найдётся?
@PNVVPN6 ай бұрын
Если пароля нету в словаре то естественно ничего не произойдёт. По второй части вопроса не совсем понятно. Пароль от вай-фай минимум 8 символов.
@Mark-n1u9m6 ай бұрын
Метод отлично сработает! Если в словаре нет, могут иначе расшифровать хендшейк, от hashcat до облачных решений. Автор дело говорит, WPA3 и сложный пароль.
@stippi815 ай бұрын
Словарь это сборник самых популярных паролей. Идея проста, если ты ленивый балбес, то обязательно поставишь что-то простое и легко запоминающееся. Чтобы прога не занималась перебором ненужных комбинаций (это время и ресурсы), ей дают такой вот словарик в надежде что ты установил один из таких паролей.
@ukr-pig6 ай бұрын
Люди даже не пытайтесь.Самое сложное это сбрутфорсить пароль и это в большинстве случаев не возможно
@vandaq6 ай бұрын
Теоретически возможно, но на это могут уйти месяцы и годы, еще не понимаю как у него приложуха за 10 секунд перебрала 50000 паролей, у роутера любого есть ограничения, и он не будет принимать неправильные пароли такими объёмами, и на какоето время блокирует ввод в связи с этим, поэтому в целом вы правы, чел на видко обысный инфоцыган который сначала свой же хендшейк от роутера в полуметре получтл а затем подобрал пароль который перед этим сам же занес в список😂
@МаксимКочетов-н5с6 ай бұрын
@@vandaq при чём тут роутер? В данном случае при подборе пароля к роутеру не обращаются, а подбирают хеш, полученный из хендшейка.
@vandaq6 ай бұрын
@@МаксимКочетов-н5с автор ролика перелогинься, и расскажи сколько десятилетий нужно подбирать этот пароль в реальности 😆😆😆
@ДенисХаритонов-э2ц6 ай бұрын
вот только если можно былобы вашь словарь с паролями. можно будет сылочку на него заранее спасибо
@yatutpoteryalsya6 ай бұрын
*Твоё спасибо, в кармане не шуршит, халявщик.*
@blablacar_channel6 ай бұрын
Lolzteam
@CchbDdgbv6 ай бұрын
Сам генерируй пароли. 90% нужны только цифры.
@PNVVPN6 ай бұрын
@@CchbDdgbv Если собираешься "долбить" только цифры то словари не нужны, по маске запускаешь и всё, сколько хочешь столько и ставь, 8-9-10 цифр, сколько угодно.
@motronic1235 ай бұрын
Моя домашняя техика подключена без пароля-шифрования по белому списку в настройках роутера - это усложнит или облегчит задачу злоумышленнику по типу , как из ролика ?
@alexwysiwyg5 ай бұрын
Это никак не отразится на успешности проведения атаки. Злоумышленник может изменить MAC и установить любой из списка подключенных к сети.
@kaljosepp87505 ай бұрын
Через роутер я вижу сколько подключено устройств. Если будет лишнее устройство, поменяю пароль.
@alexwysiwyg5 ай бұрын
В закрепленном комментарии есть ответ на этот вопрос.
@ХерлокШолмс-т7ч5 ай бұрын
а если не увидишь? 😂
@Y-Mort6 ай бұрын
У меня на трех ноутбуках и свистке отсутствует режим мониторинга на wi-fi..
@and77709996 ай бұрын
Любой адаптер старого образца с поддержкой только 2.4 возьмите. Это будет проще, чем современные модули прошивать, потому что в них этот режим заблокирован
@Y-Mort6 ай бұрын
@@and7770999 ссылку в студию )
@PNVVPN6 ай бұрын
Жесть. Это что за ноутбуки такие? Я этим занимался даже на НЕТБУКЕ, маленький aser one.
@Инкогнито-п3ь6 ай бұрын
6:10 Какой диковинный пароль содержит словарь автора!, это конечно возможно (допустима утечка пароля в сеть), но IMHO маловероятно.
@yzmushko6 ай бұрын
Мой WIFI постоянно взламывает сосед. Подскажите, если я буду устанавливать пароль длиной 60 символов, включая все возможные знаки, сколько понадобиться времени спецу, чтобы такой пароль взломать?
@alexwysiwyg6 ай бұрын
С мощностями соседа полагаю, что вечность. Вопрос в другом, как он это делает. Способ показанный в видео далеко не единственный. Установите пароль символов 20+ и установите WPA3, это значительно усложнит успешное осуществление атак.
@yzmushko6 ай бұрын
@@alexwysiwyg Спасибо за ответ. У меня старенький роутер и есть только WPA2. Да, а как сосед взламывает роутер, я конечно не знаю, но очень бы хотелось ему доступ к WIFI закрыть намертво. Если бы он просто пользовался моим интернетом, тогда и проблем не было б, но он подключается через WIFI к охранной сигнализации, камере видеонаблюдения и даже к дверному видеоглазку. Пароли я устанавливаю сложные и меняю их каждый день. Вроде пока помогает, но точно не уверен. В роутере постоянно слежу за списком клиентов DHCP, т. е. кто подключился к сети.
@alexwysiwyg6 ай бұрын
Злоумышленник может изменить свой MAC на любой из ваших устройств. Может у вашего роутера есть уязвимость о которой он знает, тогда ничего не поможет. Как вариант обновить прошивку. Но лучшим решением будет сменить роутер на более "взломостойкий" с поддержкой WPA3.
@yzmushko6 ай бұрын
@@alexwysiwyg Прошиву в роутере я недавно обновил, но все равно она старая, 2014 г. Я тоже думаю, что лучше сменить роутер на более новый. Благодарю за совет.
@ХерлокШолмс-т7ч6 ай бұрын
@@yzmushko Древнотный роутер со старой прошивкой, по любому имеет дыры. Попробуй на OpenWRT прошку сменить (и грамотно настроить). _А лучше новый с поддержкой 5 ГГц купи и старичка не мучай, ему пора в кладовку на покой._
@kosmiska19766 ай бұрын
через хеш удалось только цифровые пароли подобрать. Есть ещё wps там тоже удавалось подобрать и получить пароль.
@Євген-е4г5 ай бұрын
2 часа 55 минут и 5 сек - это не совсем 60 секунд, как-то даже не рядом! А если жертва заморочилась с паролем, сколько потребуется лет?!!
@ХерлокШолмс-т7ч5 ай бұрын
Ичё?
@xz386666 ай бұрын
ага легко да если пароль говно а если норм пасс то запаришься ты его ломать )
@xz386666 ай бұрын
бред . такой пароль так легко не расшифрует он.
@UT1QU5 ай бұрын
Мне удалось один пароль вытащить через WPS. На роутере поставили сложный пароль, который не подберет ни один словарь. Но забыли выключить WPS
@Сергей-ъ8б-х3ю6 ай бұрын
Кроме сложного пароля активировать на роутере белый список МАС адресов, куда прописываем всё свои устройства.
@andreyef.20676 ай бұрын
А теперь поищем видео как подменить МАС адрес, и что это не панацея, хотя и усложнит потенциальный взлом 😉
@user_076325 ай бұрын
@@andreyef.2067 это примерно как со взломом входной двери (заморачивался на эту тему, когда ставил новую дверь). Каждая отдельная мера по усилению какой-либо её части не усложняет взлом, так-как взламывается совершенно всё, включая замки любой сложности, но вот КОМПЛЕКС мер - очень сильно усложняет работу злоумышленнику, причём настолько сильно, что зачастую ему будет не интересно возиться с вашей дверью и он пойдёт к соседской. Так и с wifi. PS: само собой, что речь не про целенаправленный взлом конкретно вашей двери (тогда могут и на плечах войти или через окно влезть, а то и гипсолитовую стенку от соседа проломить) и не про МЧС с 35-м болгарином и безлимитом по времени.
@deepwhite34476 ай бұрын
Выложите батенька библиотеки паролей. Пусть мальчики на досуген побалуют...
@ДмитрийЗахаров-г3з18 күн бұрын
Добрый день можете записать видео как провайдер блокирует vpn на роутере, я уже четвертый раз за три месяца меняю страну, провайдер узнает что в роутере стоит vpn и блокирует либо айпи адрес, либо порт vpn соединения, есть способы скрыть от провайдера vpn зашифровать, но я не знаю как, я подключил через протокол wireguard, гугл пишет что можно скрыть от провайдера vpn , не могу найти инфу как это сделать
@_AlexZh6 ай бұрын
Взломать Wi-Fi на роутере с включечой защитой и нормальным паролем практически не реально, даже не тратьте время - это все, что нужно знать о взломе!
@Mark-n1u9m6 ай бұрын
Вы видимо очень далеки от безопасности в этой области, так далеко, что вас даже не видно(или очень искусно это симулируете). Не вводите людей в заблуждение.
@salamvaso6 ай бұрын
Даже зная пароль! На современных роутерах нужно обязательное разрешение от пользователя разрешать этому устройству подключаться к роутеру или нет.
@Mark-n1u9m6 ай бұрын
@@salamvaso этому устройству? Какому этому? Может вы мак подразумеваете. Мак меняется на любой приятный. Не говорите глупости, не подбадривайте нубов. Проблема реальная и раскрыта автором, не слушайте школьников.
@vladvlad98345 ай бұрын
Подбираются пароли процентов так 20 от словленых рукопожатий, а то и меньше, и это по словарю в 1 гиг. Есль пароль более сложный , то ничего не будет
@Mark-n1u9m5 ай бұрын
Такой как в видео гиг 7-8 весит. У автора довольно известный словарь для знающих) этот объем паролей в видео только далёкие от темы не знают. Да, дружок?
@evgeniy22146 ай бұрын
пароль был в словаре?
@alexeykovalev45046 ай бұрын
все чудесно, только автор забыл показать? сколько времени уходит на поиски нужного словаря или его создание, а так же, на сам брут по словарю и это точно не 60 секунд, если пароль 12345678 или qwerty
@narada3146 ай бұрын
Если вместо пароля использовать фильтр мак-адресов. Так-же ломается через монитор ?
@alexwysiwyg6 ай бұрын
Злоумышленник может совершить подмену MAC-адреса на любой какой пожелает.
@nohtyp_gniyduts8386 ай бұрын
очень интересно. спасибо вам. надо будет попробовать протестить свой роутер
@АльбертТимошин5 ай бұрын
Можно просто положить потенциальный Wi-Fi, и запустить точку с точно таким же названием. Глупый юзверь при подключении сам введет тебе пароль в текстовый файл. Все делается так же - на калихе. Чем брутфорсить хендшейки непонятно сколько времени. Обезопасить себя - это скрыть SSID, отключить WPS, создать правило для разрешенных мак-адресов, либо сделать подключение по сертификатам(чего домашние TP-Link не могут).
@himikym5 ай бұрын
Данная технология рассчитана на не образованных стариков или полных болванчиков, но их уже почти не осталось. Wireshark всё это раскрывает если Вы не болванчик и умеете анализировать заголовки пакетов. ((MAC подменяется. Условие: нахождение к ТД ближе чем валидный клиент, это связано со скоростью передачи беспроводного канала который по дефолту конфигурируется автоматом), (скрытый SSID транслирует клиент, Условие: наличие клиента в зоне радиовидимости)). Отключение WPS по возможности и использование сертификатов клиентов(Radius+IPSec) это ближе к корпоративным сетям а для домашних сетей это лишняя заморочка. ____________Было бы интересно когда ложим валидную точку а фейковая клиенту транслирует параметры закрытой сети а не подставную WEB морду в открытой, и при попытке подключения штатными программами перехватывал пароль. Но тут нужно ковырять драйвера дизассамблировать и изучать аппаратные инструкции конкретного чипа. А было бы здорово.
@viegoches5 ай бұрын
И ты это умеешь? То что написал
@kernelpanic27456 ай бұрын
А если используется 16 значная фраза, он хендшейк брутфорсить будет около 3 лет, один гражданин насмотрелся подобных видео и включил WPA2-Enterprise в режиме EAP-TLS на своём скромном роутере... Собственно видео частично не правдиво...
@user_076325 ай бұрын
Можно хоть обвключаться этими WPA3-ent/eap/tls, какой в этом толк, если клиентские устройства ничего выше WPA2 не поддерживают и работать в этой сети не будут? (а это, как пример, сотни разных устройств умного дома, всякие розетки, светильники и так далее).
@РоманВоронцов-ж3ч7 ай бұрын
Всё это уже не актуально производители ставят на роутеры сложный пароль буквы в регистрах и цифры минимум 8 символов на средней видеокарте к примеру GTX1080 будет перебираться до 15 лет что делает этот весь хакинг бесмысленным
@alexwysiwyg7 ай бұрын
Большинство людей меняют пароль на человекопонятный и легкозапоминающийся. И таких абсолютное большинство. Если вы досмотрели видео до конца, то оно том чтобы люди не допускали таких ошибок и следовали перечисленным правилам безопасности. Если у хакера цель взломать конкретного человека, то существует MITM и десятки других способов. Но начнет он именно с этого способа.
@РоманВоронцов-ж3ч7 ай бұрын
@@alexwysiwyg пароль написан на обратной стороне роутера и мало кто будет заморачиваться чтобы придумывать свой и запоминать его тем более при подключении ростелекомовцы советуют не менять либо не упрощать по крайне мере у нас так
@alexwysiwyg7 ай бұрын
@@РоманВоронцов-ж3ч все верно. Но мы говорим о хакерах, а не о школьниках с 1080. Хакер будет использовать A100 или H200 и не одну а в связке. И перебор займет несколько дней, а не лет. В видео брут производился по средствам airmon-ng для наглядности, а что если использовать hashcat со скоростью перебора от 1млн паролей в секунду. Касательно стандартных паролей, вы уверены что они не слиты целыми словарями в дарке? Так что я бы менял пароль на более сложный и всем советую это делать.
@РоманВоронцов-ж3ч7 ай бұрын
@@alexwysiwyg у меня не получается получить handshake с роутера kenetic 2310 что это за зверь такой может у него защита встроена вы не в курсе? с tp link приходят а с кенетик не хочет
@alexwysiwyg7 ай бұрын
Зависит от того какой протокол безопасности установлен в настройках WPA2 или WPA3(с 3 версией все сложнее). На сколько мне известно kenetic 2310 не поддерживает 5G, скорее всего дело в протоколе или большое расстояние до целевого устройства. Можно сделать деаутентификацию всех устройств в сети , соответственно увеличив количество рукопожатий( убрав флаг -с и мак отключаемого устройства в команде деаутентификации). Не применяйте данные техники в злонамеренных целях и с чужими устройствами.
@Пакувыцо5 ай бұрын
я вот думаю у меня пароль примерно 15 символов, включая верхний и нижний регистр, цифры и спец символы, его точно не будет в словарях, тогда что будите делать?
@Mark-n1u9m5 ай бұрын
На видео только пример опасной уязвимости. Если нет в словаре, то есть облачные сервисы, радужные таблицы, hashcat и тд. Было бы желание.
@Дмитрий-д16 ай бұрын
Дома гостевая сеть без пароля уже шесть лет висит. Всем по барабану. Никто не подключается, кроме друзей, когда те в гости приходят 🤣🤣🤣
@ХерлокШолмс-т7ч6 ай бұрын
Так же
@ilyasan6 ай бұрын
Достаточно зайти один раз . Подвесить на внутренний хост агента и уйти. Ваша сетка с фотками с дачи и боевиками 90-х никому не нужна. И ломать системы просто так , бесплатно это дорого. Максимум это участие в ддос. Двусложный пароль, смена раз в полгода и закрытый доступ снаружи. Это для того что бы к психологу не ходить. А вообще ваш трафик виден. Тем кто бдит. Поход на порнушку не вызывает пристального внимания, tor уже да.
@robertto9216 ай бұрын
Как ты определяешь, что никто не подключался, кроме друзей? Без логирования и без аутентификации утверждать так может только ламер.
@ХерлокШолмс-т7ч6 ай бұрын
@@robertto921 чё бухтишь? ну у меня сканер стоит (и за +7 лет он оказался абсолютно не нужен)
@МаксимКочетов-н5с6 ай бұрын
Как-нить, кто-нить зайдет к вам в гости на WiFi и с вашего айпишника нарисует в соцсети какой-нить " антересный" коммент политического содержания. И уже через пару часов к вам в гости зайдут дядьки в погонах, которым вы будете долго, лет 5, объяснять, что вы не при делах. И это самое безобидное, что может случиться.
@танунахепта6 ай бұрын
Так и не понял, при чем тут взлом роутера?
@CryptoHobby6 ай бұрын
интернетолм на халяву пользоваться
@sevas_topol6 ай бұрын
Пароль 8 символов ломается до 10 мин, а вот если пароль будет длиннее, то годами перебирать
@alexsoall45943 ай бұрын
Хорошо, есть у меня пароль от wi-fi сети, но там ещё пароль к настройкам роутера и ещё белый список и...?
@Progressor-xn1mz3 ай бұрын
да че хорошего-то?) у автора есть видео про мифы wifi как раз для таких как ты)
@KRoSHKa_MoL6 ай бұрын
Класс, очень понравилось. Подбирая пароли он пробует с помощью них подключится? Нет функции в роутере: ввёл три раза и устройство сообщает либо на время блокирует этого неизвестного. Или есть?
@alexwysiwyg6 ай бұрын
Пароль в самом перехваченном хендшейке зашифрован. Расшифровка происходит уже без участия роутера. Установите сложный пароль, символов на 12 и вред от этой атаки будет минимизирован.
@vxsw6 ай бұрын
а белые списки (по макам) ломают, или только защищенные паролем?
@andrewkoritsky51406 ай бұрын
MAC- адрес можно задать руками, главное знать какой.
@vxsw6 ай бұрын
@@andrewkoritsky5140 ну это-то понятно, но так в этом ведь и смысл белого списка - если не знаешь адрес, то не подключишься, а перебирать, с учетом времени подключения... ну... такое-себе развлечение.
@vxsw6 ай бұрын
@@andrewkoritsky5140 это-то понятно, но для этого надо этот адрес знать, а с учетом времени подключения, подбирать его... то еще удовольствие. отсюда и вопрос.
@andreyef.20676 ай бұрын
ОК, допустим, доступ к wifi получен, и в чем опасность? В использовании на халяву вашего интернета? Дальнейшие опасные действия хакера?
@Mark-n1u9m6 ай бұрын
Ролик внимательно нужно было смотреть, там всё описывалось что может произойти и в чем опасность 😊
@andreyef.20676 ай бұрын
@@Mark-n1u9m , в двух словах, в чём?
@arhimoor5 ай бұрын
Это больше касается организаций. Хотя домашним тоже может прилететь - с твоего инета создать где-нибудь учётку для передачи информации на террористические темы, и не маловероятно к тебе через какое-то время придут дяди майоры.
@user_076325 ай бұрын
Смотря что дальше у вас есть в сетке. Допустим, какая-то файлопомойка открытая с фотками, или комп со слабой защитой, RDP, сервачок может какой с видеонаблюдением и так далее. Всё это конечно тоже надо дальше ломать, но это возможно из локальной сети будет сделать резко проще. Пароли опять же внутри сетки ваши бегают - лови не хочу 😗
@ОлегВиноградов-х9ю6 ай бұрын
так принято пароль просто генерить без словаря, и все....время взлома брутфорсом становится....не реальным
@svetoboririyskiy32956 ай бұрын
Даже такой сложный ( со спецсимволами) и длинный пароль расшифровал... - Я ушоке!!
@fus0r6 ай бұрын
Это возможно только с роутерами, на которых активен WPS, или я что то путаю? Я этим лет 10 назад занимался, да на слабых паролях в виде городского номера телефона работает хорошо)
@alexwysiwyg6 ай бұрын
WPA2 также уязвим для этой атаки.
@fus0r6 ай бұрын
@@alexwysiwygWPS это WiFi protected setup. Если его отключить, то данная атака невозможна. Если я не ошибаюсь.
@alexwysiwyg6 ай бұрын
Данная атака невозможна, точнее малоэффективна, только на WPA3. На WPA3 осуществляют другие типы атак.
@dmitrysmirnov27146 ай бұрын
@@fus0r WPS тут не причем
@gadgad67755 ай бұрын
А если на вайфай роутере установлено ограничение только для разрешенных пользователей? Как быть в таком случае? Ведь даже наличие пароля не даст подключение к роутеру.
@alexwysiwyg5 ай бұрын
В закрепленном комментарии есть ответ на этот вопрос.
@ОлегДраго-ф3д6 ай бұрын
Со скрытым ssid-ом так же просто взломать или там принципиальная разница?
@alexwysiwyg6 ай бұрын
В режиме монитора видно все ssid в том числе и скрытые.
@ОлегДраго-ф3д6 ай бұрын
@@alexwysiwyg В каком смысле видны, в кодовом обозначении или с логином? Ведь для подключения нужен именно логин.
@alexwysiwyg6 ай бұрын
@@ОлегДраго-ф3д SSID (Service Set Identifier) - это уникальный идентификатор беспроводной сети Wi-Fi.
@ОлегДраго-ф3д6 ай бұрын
@@alexwysiwyg Ну вот у меня на рутированном старом смартфоне есть несколько мониторинговых программ, которые на закрытых ссидах видят только адреса bssid, но сам ssid ни одна из них не видит, потому что я на роутере закрыл трансляцию ssid. Как монитор сети может увидеть то, чего не показывает сам роутер? Ведь это по-сути тот же самый пароль, который можно подобрать лишь брутфорсом.
@ХерлокШолмс-т7ч6 ай бұрын
@@ОлегДраго-ф3д Увидеть можно. (когда сам неавторизованный клиент транслирует фреймы probe requests)
@monstr32826 ай бұрын
Пробовал я ставить wpa 3 вместо 2 что обычно по умолчанию и усе интернет пропадает или скорость очень низкая или ченить перестает вай фай видеть или подключатся к нему. Провайдер обычно советует чтоб работало норм максимально все упрощать и wpa 2 ставить и прочее прочее. Короч я к тому что толку от всяких наворотов обычно нету иначе будеш получать геморой на ровном месте и провайдеры чушки нихотят ничего делать и если у тебя будет ни как у всех настройки там или еще чего то у провайдера ответ один поставьте так как мы говорим иначе дуля вам и сторонние роутеры это не наша проблема разбирайтесь сами или вызывайте мастера раз такие умные
@Mark-n1u9m6 ай бұрын
@@ВячеславЧечель-т7ьты серьёзно или шутишь? Чтобы понимать как тебя воспринимать. В air видно чётко WPA2 .терани шары.
@user_076325 ай бұрын
@@ВячеславЧечель-т7ь вроде автор сказал, что речь про WPA2. А с WPA3 многие устройства не работают....
@salamvaso6 ай бұрын
Ага а если роутер видит попытки приёма и сообщает об этом пользователю? И разрешение на подключение к роутеру даже зная пароль тоже нужно разрешение от владельца роутера! Тогда что?
@PNVVPN6 ай бұрын
Попытки приёма чего? Что за роутер такой на котором ещё нужно подтверждать подключение нового пользователя?
@mihhailkim32206 ай бұрын
способ стар , так можно и пару месяцев перебирать пароли ломают ,ищут уязвимости в роутере
@Галина-у5х3г6 ай бұрын
Ну и мозг, супермегаписецумный. Посмотрела, вроде бы всё понятно, но вот что конкретно, бляха-муха, вот я тупая. Тут все такие комменты мудрёные написали. Подписалась, лайк поставила. Смотреть было интересно. Всем мира и добра, каналу процветания, нам всем тоже.
@ХерлокШолмс-т7ч6 ай бұрын
Так а что не ясно то? лол
@Галина-у5х3г6 ай бұрын
Если всё напишу, смеяться будут. Это как фильм на китайском без перевода или Celeron вместо нормального процессора😄.
@user_076325 ай бұрын
@@Галина-у5х3г не знаю, у меня Celeron на сервере умного дома работает, уже много лет и без каких-либо проблем, так что не надо тут 😅
@ДмитрийСемёнов-к8ч6 ай бұрын
Можно и за 59 сек расшифровать, если майнингову ферму арендовать с электростанцией впридачу😂
@pavelvladimirov95835 ай бұрын
Все хорошо, кроме одного. Вы действительно хотите сказать, что такой пароль, как в вашем видео, оказался подобранным за 30 секунд? Пока я вижу, что плюсы данной атаки в том, что вы не ломаете пароль онлайн. Вы сначала стаскиваете дамп, а потом ломаете пароль оффлайн, привлекая при надобности серьезные вычислительные мощности. Но в любом случае вам надо брутить пароль. И тут вступает в действие обычная история с брутом и длиной/качеством пароля, все эти строчные и прописные буквы, цифры и знаки препинания, а также отсутствие пароля в типовых словарях. Соответственно, если пароль 20 разнообразных символов и сделан по всем правилам - все равно нет пока такого оборудования, чтобы его сбрутить за разумное время. Могут уйти месяцы. Я верно понял?
@alexwysiwyg5 ай бұрын
В видео показана уязвимость WPA/WPA2 и способы как минимизировать связанные с этим риски. Взломать пароль в 20 символов реально для этого есть различные средства и мощностя. Другой вопрос станет ли злоумышленник их задействовать для взлома рядового роутера, если вокруг еще 50 таких с примитивным паролем. Именно по этой причине используют словари чтобы быстро проверить простой пароль или нет. Если атака целенаправлена используются другие векторы. С Ув.
@ОлегМ-г6з5 ай бұрын
Всё зависит от оборудования которым располагает взломщик, чем круче видяха или несколько видях тем быстрее взломает, например скорость может быть 600тыс паролей в секунду а может и больше но и меньше может быть а так же какой алгоритм подбора. Так же есть разные методы, и это не обязательно перехват рукопожатия. Коче 20 символов это точно не месяцы, думаю на обычном гейм ПК 7дней максимум. Но вами никто не будет заниматься для обычной кражи трафика если в округе сотни других, и вполне возможно с открытым доступом. Ну а если кому то будете нужны именно вы то вас ломанут как не парольтесь...
@dmitrysmirnov27146 ай бұрын
Детская страшилка. =) Длинный нестандартный пароль, не входящий в словари, так не взломаешь.Еще WPS отключить забыл сказать?
@Mark-n1u9m6 ай бұрын
Я смотрю вы очень подкован в этом вопросе! Подскажите а зачем WPS отключать? Это исключит возможность реализации этой атаки?
@arhimoor5 ай бұрын
@@Mark-n1u9m очевидно же - это исключит возможность более простого взлома через WPS )
@mega0210886 ай бұрын
На винде эта прога давно, поэтому не открытие. Даже для андроида уйма приложений было.
@neoppanda5 ай бұрын
Если использовать рандомный пароль только из цифр, то какой длины пароль невозможно перебрать всеми вычислительными мощностями мира ?
достаточно 12 знаков из букв или цифр, чтобы современные компы точно ничего не сделали с твоим вайфаем
@prezid95865 ай бұрын
@@ХерлокШолмс-т7ч Максимальная длина пароля WiFi - 64 символа.
@アカツヌアカタキ6 ай бұрын
Я один раз зашел в торговый центр, там был открытый доступ в интернет, без логина/пароля. Я подключился, посмотрел ip адрес шлюза (роутера) и зашел на него под admin admin :) мне ничего не оставалось как закрыть эту дыру в их безопасности и я установил на вход в роутер сложный пароль :)
@arevut6 ай бұрын
Сложный пароль на вход в роутер обходится за 20 сек нажатием кнопки Reset =)
@evgeniishadow72986 ай бұрын
@@arevut Телекинезом и телепатией ?Как ты найдешь где роутер и как получишь к нему доступ?
@arevut6 ай бұрын
@@evgeniishadow7298 зачем мне его искать, если это мой роутер?
@ВиталийВиталий-ь9р6 ай бұрын
@@evgeniishadow7298 тут скорее всего речь что Эникейщик магазина потом сможет сбросить кнопкой, ведь пароль он не знает который изменили
@SV-136 ай бұрын
Хороший мальчик ))
@AM-ob8hg5 ай бұрын
Ну а что если поднять l2tp канал или опен впн на каком нибудь микро ике например и по впа3 это пулять, а так же на всякий случай для помех хакеру привязать маки устройств к ип, что если он и взломал впа3, то не сразу понял почему конекта нету. Короче честно никогда не умел взламывать ппроль, но щато умею так сделать, что кто взломает не проучит доступ.
@Leleka23106 ай бұрын
Плюс до вимкнення автоматичного підключення всіх девайсів - зв'язка айпі - мак девайсів. ( В домашній мережі. Для підприємств - замахаєтеся всіх прописувати). Тоді навіть при наявності паролю лівий девайс піде лісом.
@Baal_avvadon6 ай бұрын
Спасибо. Оч интересно. ++
@AfterLife_135 ай бұрын
Это будет работать только в том случае, если пароль находиться в списке (в файле с базой паролей). Да, это работает если искать точку доступа, владелец которой не потрудился над созданием сложного пароля. Но если целенаправленно искать такую точку, то проще подключаться просто к открытым и не заморачиваться.
@doctor24UA6 ай бұрын
Після слів, встановити шлях до файлу зі словником з паролями. Вимкнув. Як що пароль згенерений то удачі вам його знайти.
@Mark-n1u9m6 ай бұрын
Ну так автор об этом и говорил. Если бы ты не выключил, то наверно и не писал комент. И вообще кому интересно что ты там выключил или включил.
@mofei42085 ай бұрын
У меня WiFi работает по белому списку, доступ к роутеру через мобильное приложение я отключил в настройках модема
@user_076325 ай бұрын
Так это всего лишь MAC поменять на один с твоего устройства (которые все видны в эфире) - и злоумышленник оказывается внутри сетки.
@vadikk6055 ай бұрын
А если администратор изолировал сеть wifi от основной локальной сети которая не знает ip маршрутизатора? Взломав её что мы получим?
@alexwysiwyg5 ай бұрын
Взлом изолированной Wi-Fi сети даст вам доступ к устройствам и ресурсам, находящимся только в этой сети. Чтобы получить доступ к основной локальной сети, потребуется преодолеть дополнительные меры безопасности, которые могут быть установлены администратором.
@user_076325 ай бұрын
@@alexwysiwyg поэтому беспроводную сеть делаем в одном сегменте, проводную (читай - основную) - в другом. Если устройствам надо ходить из беспроводной куда-то в проводную (подключаться к серверу например) - используем маршрутизацию. Правда, по маршрутизации не совсем понятно, ведь если злоумышленник подключится в нашу беспроводную сетку и выставит ip+mac какого-то устройства, то он через маршрутизацию и к серваку сможет попасть (а там уж смотря какая защита)... Я в целом даже не представляю, как защитить домашнюю беспроводную сетку, ведь практически все устройства используют WPA2 (светильники, розетки, шторы, камеры, пылесосы и тому подобное), поэтому априори считаю её дырявой 😆 (хотя конечно все защиты от домохозяек, типа белых списков, имеются).
@ХерлокШолмс-т7ч5 ай бұрын
@@user_07632 Шторы? 😮 _А у меня носки!_
@sahibtv29026 ай бұрын
Там же утилита есть даже писать ничего не надо, она там сама все делает кроме брутфорса
@YAGS20096 ай бұрын
4:14 В теории, если модифицировать исходный код hostapd (запускается на устройстве и раздаёт wifi), то можно сделать так, чтобы если прилетает больше 1-го пакета деаутентификации, то ничего не происходит и устройство, раздающее wifi игнорирует это, или можно вообще удалить функцию деаутентификации, тогда при отключении от точки доступа девайсы просто будут отваливаться по таймауту через некоторое время. Очень странно, откуда в словаре взялся пароль с ником канала)))))))))) не уж-то сам автор его в словарь вписал)))) 😁😁😁 А вот у меня пароль очень длинный(я его не помню, смотрю по бумажке😁), строчные и заглавные буквы, спец.символы и цифры, так что мне такое не грозит
@ВікторЗюбін7 ай бұрын
Дякую!!! дуже високоякісна робота. можна уявити скільки вкладено праці в цей ролик! все досить зрозуміло. а тема, дійсно нагальна. ще раз дякую!
@makavellys5 ай бұрын
Если пароль будет что-то типа: Аеев%lдваNoC)&* то за пару сотен лет может и взломаешь...но это не точно
@Mark-n1u9m5 ай бұрын
Молодец. Но автор говорил об этом)
@ХерлокШолмс-т7ч5 ай бұрын
Не будет! (согласно протоколу, кириллица запрещена) 😂🖕
@Adi_BramosIII6 ай бұрын
неужели кстати все так просто...и psk2-aes пароли даже как на видео длинные и сложные вскрываются за неск минут школьником по этому алгоритму..слабо верится,уточните знающие,так ли это?
@DonKihot-kx6ct6 ай бұрын
Думаю очевидно же, что перебор пароля для наглядности показан как это происходит. Или вы бы хотели стрим на часов 12 с мелькающими паролями? Вижу многие это не понимаю....
@JD-vm4ef6 ай бұрын
Тема белого фильтра по MAC-адресам не раскрыта....
@alexdiver98096 ай бұрын
С этим нынче сложновато. Все андроид смарты по умолчанию подсовывают случайный МАС, приходится ручками выставлять ему передачу реального. Да и в нынешней винде случайный МАС стандартная опция
@SharapoffEdward6 ай бұрын
MACи можно спуфить, поэтому особого смысла в фильтрах нет.
@JD-vm4ef6 ай бұрын
@@alexdiver9809 не понял - вот у меня на роутере стоит белый список мак-адресов и пароль 12345678, допустим ты злоумышленних и даже выловил ключ и даже пароль я тебе написал и чо? Как ты подключишься, если роутер теба забанит даже не сказав чем ты ему не понравился? Будешь мак-адреса все перебирать? ))))
@JD-vm4ef6 ай бұрын
@@SharapoffEdward мак-адрес передается в момент "рукопожатия" - каким образом его можно спуфить, а если даже методом перебора всех возможных комбинаций с макадресом подобрал нужный, то роутер не даст быть подключенным одновременно двум устройствам с одинаковыми маками ))))
@SharapoffEdward6 ай бұрын
@@JD-vm4ef Очень просто - делается деавторизация клиента и хакер уже заходит с MACом и всей ранее полученной авторизацией. Т.е. он свой MAC меняет заранее на MAC хозяйского клиента.