Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

  Рет қаралды 233,263

Alex WysiWyg

Alex WysiWyg

Күн бұрын

Пікірлер: 759
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
📢Этот видеоматериал создан исключительно в образовательных и информационных целях и не является мануалом или призывом к действию. Любые решения и действия, основанные на информации из данного видео, вы принимаете на свой страх и риск. Целью данного образовательного видео является предоставление максимально полезной информации, чтобы каждый из зрителей знал о потенциальных опасностях в сети и мог себя защитить от действий злоумышленников.
@igor0242
@igor0242 6 ай бұрын
так взлом какой версии WPA показан на видео и чем случай взлома WPA3 будет отличаться от показанного вами?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
В видео показана уязвимость WPA2 и рекомендуется переход на WPA3. WPA3 использует протокол SAE вместо PSK (Pre-Shared Key) для аутентификации. SAE обеспечивает защиту от оффлайн атак по словарю, требуя интерактивного участия атакующего в каждой попытке подбора пароля. WPA3 также имеет уязвимости, но их реализация гараздо сложнее. Злоумышленник скорее всего не станет замарачиваться и атакует WPA2 (на сегодняшний день WPA2 остается доминирующим стандартом беспроводной безопасности).
@igor0242
@igor0242 6 ай бұрын
@@alexwysiwyg спасибо за ответ!
@ПолосатыйКот-в9ъ
@ПолосатыйКот-в9ъ 6 ай бұрын
@@alexwysiwyg а если на роутере включен белый список - не решение проблемы?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
MAC-адреса могут быть легко подделаны (спуфинг) злоумышленниками. Существует множество инструментов, позволяющих изменить MAC-адрес на устройстве. Это позволяет злоумышленникам обходить ограничение белого списка, подставив разрешенный MAC-адрес.
@mask-u5v
@mask-u5v 6 ай бұрын
Думаю что автор схитрил и заранее внес в словарь пароль, на это наводит слишком короткое время подбора при такой длине.
@МаксМ-ы9ь
@МаксМ-ы9ь 6 ай бұрын
100% там БИЛЛИОНЫ комбинаций, то есть бесконечно много, даже у супер компа ушли бы десятилетия на перебор!
@valtsarsky
@valtsarsky 6 ай бұрын
это очевидно что в нес. но если пароль от 1 до 8 то и взламывать не придется. а в реальности много кто придумывает сложные пароли, которые невозможно продиктовать? поэтому более доступный способ защиты - внесение мак адресов в белый список устройств на роутере.
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
@@vadimkh всмысле просто WPA?
@vadimkh
@vadimkh 6 ай бұрын
@@Mark-n1u9m не wpa2, например?
@Oleksiy777
@Oleksiy777 6 ай бұрын
@@valtsarsky разве мак адрес нельзя подменить / скопировать?
@izpeterrpo2975
@izpeterrpo2975 6 ай бұрын
Взломать WiFi так же легко как зарабатывать 1500 доларов в месяц после 3 месяцев курсов от инфоциган.
@vasyna007
@vasyna007 6 ай бұрын
Офф мануал, 30 минут все поставить и подобрать wifi сетевку, 5 минут на ловлю хендшейка, 3 часа брутфорс на ноутбучной видяхе старенькой. За день ничего не деланья все офисы в округе поломаны.
@vasyna007
@vasyna007 6 ай бұрын
@@izpeterrpo2975 я не сказочник, я практик. Пришлось ломать не только пароль от вифи, но и пароль от админки брутить чтобы убавить мощности соседских wifi. Они все с коробки долбят на все 20dbi, от этого они все сами себе хуже только делают.
@krampsy
@krampsy 6 ай бұрын
Рукопожатий натырить не проблема, вся проблема в переборе паролей. Можно и год их перебирать и ничего не найти(((
@MrKim-pt2vm
@MrKim-pt2vm 6 ай бұрын
Я пробовал другую атаку, злого близнеца, пытался через него получить, сама атака рабочая, а вот найти того кто на неё попадётся иногда сложнее
@vasyna007
@vasyna007 6 ай бұрын
@@krampsy Нет проблем в переборе. Бери и перебирай. На видяхах это довольно быстро сейчас делается.
@МаксимКочетов-н5с
@МаксимКочетов-н5с 6 ай бұрын
Автор только забыл упомянуть, что расшифровка 8-мизначного буквенно-цифрового пароля займет, примерно, месяца 2. А такой пароль, как у автора, вообще расшифровать невозможно, если только его каким-то чудом не окажется в словарике.
@AlexBruno-ps9cr
@AlexBruno-ps9cr 6 ай бұрын
Скорее он не упомянул чтоесть дур..чки которые надеятся на на 8ми значный пароль не только буквенно-цифровой , но и символьный. И для H200+ это займет не больше чем ты будешь вытирать что-то. + есть сервисы где ваш хендшейк отдерут еще быстрее чем...всего за 10уе . если ты олень не в теме перестань это афишировать. словарик свой пусти на другие нужды
@Dmitriy-rc5bi
@Dmitriy-rc5bi 6 ай бұрын
Да брооооось ты)))))
@танунахепта
@танунахепта 6 ай бұрын
Не ну такого точно не может быть! Вы что автора подозреваете? Бросьте вы.
@vladimirt7878
@vladimirt7878 6 ай бұрын
На забугорных форумах можно найти людей, которым отсылаешь хэшь и денежку и получаешь расшифрованый пароль. Сейчас с появления асиков и мощных видюх, процесс можно распаралелить.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
@@DronSIG А вот и нет! Уже брутабелен (за 1 сек)
@sergev.britoff3698
@sergev.britoff3698 6 ай бұрын
Как открыть любой замок связкой из 5 ключей? Очень просто - перебираем 5 ключей из связки, пока не попадется тот, который открывает наш замок, а такой ключ, согласно видео, на связке обязательно присутствует😂
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
но ведь открыло! 😁
@BGSRus
@BGSRus 5 ай бұрын
@@ХерлокШолмс-т7ч открыло. Ключом который у тебя и так был))
@krollik8
@krollik8 5 ай бұрын
Перебор пароля делается на железе, даже сам вайфай уже не нужен. И делается жто хешкатом быстрее.
@СергейН-л1м
@СергейН-л1м 5 ай бұрын
@@krollik8 Конечно не нужен, вот только словарей со всеми возможными комбинациями не существует))
@ИвановИван-ц8ш
@ИвановИван-ц8ш 4 ай бұрын
А кто сказал,что нужен словарь?Если предположить,что пароль-номер телефона,задаешь нужную маску и поехало.
@SergeyMaslatsov
@SergeyMaslatsov 6 ай бұрын
Очень странно, что в словаре оказался такой заковыристый пароль. Видимо для наглядности. Сбрутить такой было бы не реально.
@haligalifirst1534
@haligalifirst1534 5 ай бұрын
в евса есть мутация паролей. если так только. но думаю все равно будет долго. да и сейчас никто такие сложные пароли не будет генерить. так что взломом мало кто будет заниматься как раньше. раньше лет 15-10 назад еще как то взламывали. сейчас уже не так.
@Garikuss
@Garikuss 5 ай бұрын
Это где ты словарь такой нашел, что он имеет такую вариацию пароля и сколько он весит, что в нём все варианты паролей?
@stippi81
@stippi81 5 ай бұрын
Словарь из всех вариантов ничем не отличается от обычного перебора, нет разницы, прога будет их генерить или брать из словаря. Скорее всего автор просто взял небольшой словарь и в него вписал заранее известный пароль. Таким образом он показал что и время затратил на подбор, и пароль нашел.
@Garikuss
@Garikuss 5 ай бұрын
это понятно, что он сам пароль знал и вписал. а вот где взять переборщика?
@Ex-xA48
@Ex-xA48 6 ай бұрын
На да. Рукопожатие 30 секунд, брутфорс 4 дня )))
@DanBalan-mb2tx
@DanBalan-mb2tx 6 ай бұрын
брутфорс- смотря какая видюха стоит, можно и за 2 дня уложиться ))
@idiotophobic
@idiotophobic 6 ай бұрын
А можно и в тысячу лет, всё от пароля зависит :)
@KlimChugunkin888
@KlimChugunkin888 6 ай бұрын
@@DanBalan-mb2tx можно и за пару часов,если и видюха приличная и свои словари гиг на 100 (есть и более 200гб)
@DIMA_SENSEi
@DIMA_SENSEi 6 ай бұрын
На 3-й день кончились словари а пароль так и не подобрал, бросил эту затею
@KlimChugunkin888
@KlimChugunkin888 6 ай бұрын
@@DIMA_SENSEi наверное зависит какие символы были в составе словаря.если делать.то полный.Много лет была по ТВ игра из 28 карт угадать вариант 4 карты(в том числе последовательность).если не ошибаюсь чуть больше 25000 вариантов и самое интересное.что по правилам не было ограничение предлагаемых игроком вариантов..пару месяцев и игру прикрыли)
@PatrikBoards
@PatrikBoards 7 ай бұрын
Вардрайвинг проводят на неприметных авто, а не на рендж роверах) очень доступно объяснил весь процесс
@avbiolog
@avbiolog 6 ай бұрын
Интересно, сколько бы весил словарь с паролями на 20+ символов. Скорее такой пароль подобрался бы обычным брутфорсом, занявшим бесконечность.
@GrobovoI
@GrobovoI 6 ай бұрын
Плюсую) Не думаю, что подобный пароль вообще существует в словарях. Но в большинстве роутеров люди не меняют пароль по-умолчанию, который наклеен сзади роутера. А у операторских роутеров он иногда вообще состоит из восьми цифр ;)
@gobpblueex
@gobpblueex 6 ай бұрын
В 90% случаев пароль состоит только из цифр
@digitadd
@digitadd 6 ай бұрын
Мне по роду деятельности (энекейщег у одного прова) приходится настраивать роутеры, обычно отключаю WPS, пароль мне пишут - обычно это номер телефона, или дата, очень редко кто буквы дает. Если мне не дают пароль, то на мой вкус. Мой вкус, что-то вроде приведенного выше "подобранного пароля", где-то на хабре была статья (неочевидные ньюансы WiFi на примере домашней сети), там приводили ссылку на доки, что пароль желательно на 20+ символов, что усложнит жизнь подбирающему. НО!!!! Потом начинается БАМБОЛЕЙО у монтажников, которые доставляют роутеры по месту, типа сервис (если абон сам не пришёл), и начинается, чёзаблятакойпарольбля, папрощебля, ващщеаху.л. В прошлый раз, буквально в прошедший вторник они одному юрику ставили роутер и тут же случился ппц. ПРИШЛОСЬ ТОПАТЬ НА МЕСТО, ГДЕ ОКАЗАЛОСЬ, ЧТО: - всё настроено верно и WiFi работает, а пароль прост до безобразия - нужно всего лишь "андерстэнд инглишь" или хотя бы чуть чуть. Пароль достаточно простой, но длинный с циферками (даже без спецсимволов), не флюгенхайм какой-нибудь в оригинале, знаешь инглишь - догадаешься; - оказалось, что на одном из компов был OpenVPN клиент до головного офиса и при включении оного ложился интернет, OpenVPN отключаем - опа интернет работает, даже в роутер зайти можно, включаем VPN - и нет интернета. Яндыкс поиск еще как-то работает, но с него никуда. В принцыпе в роутере была поддержка WPA3 и можно было бы WPA2+WPA3, но я предположил, что далеко не всякие дэвайсы идут в ногу со временем и скорее всего начнутся грабли и оставил чисто WPA2. У того же Keenetik в базе знаний есть упоминания, что если у вас глючит сеть, попробуйте уйти с WPA3 или из связки WPA2+WPA3. Вопросом сильно не занимался. Просто обратил внимание, что связка на Keenetik может давать сбой. И еще, был прикол с месяц назад. У абонов сдох роутер, они купили новый, я им зарядил WPA2+WPA3 как раз Keenetik Air кажыца. И вот дошло до проверки всех устройств, всё вроде работает, два устройства сказали - ПНХ и пришлось разбираться. Ноут мог 802.11n WPA2 возможно, но стал работать когда в WiFi разбавил на g/n. Какой-то ойПад версии незнамо какой на WiFi пришлось сделать WPA+WPA2 (кстати, на кинетиках это предустановка, ЕМНИС) и только тогда он завелся. Можно было бы сделать гостевую WiFi с этим WPA1, но насколько я знаю, гостевая сеть это минус три децибелла основной сети.
@aassdd549
@aassdd549 6 ай бұрын
Двенадцати символьный словарик (буквы цифры спецсимволы) около 4 Tb
@avbiolog
@avbiolog 6 ай бұрын
@@aassdd549 в видео двадцатисимвольный пароль
@OlgaZiubina
@OlgaZiubina 7 ай бұрын
Благодарю. Очень понятно. Проблема существует. Но, оказывается что есть решение
@ppc2012
@ppc2012 3 ай бұрын
Если твой пароль есть в словарях, то это уже не твой пароль. По идее, сбрутить хендшейк с нормальным паролем которого нет в словарях гораздо труднее.
@ElenaHailey.
@ElenaHailey. 7 ай бұрын
Доступная и приятная подача информации, все наглядно показано, после просмотра стало понятно как все происходит. Спасибо за материал!
@SjPn11
@SjPn11 6 ай бұрын
Подскажите, какой утилитой пишете видео с экрана на Kali?
@Shamanidishe
@Shamanidishe 5 ай бұрын
Вай фай на несколько километров! Вот даже не просто смешно, а офигеть!
@betena_8850
@betena_8850 5 ай бұрын
Креосан показывал что на прямой видимости может быть с парными устройствами 12 километров.
@Mark-n1u9m
@Mark-n1u9m 5 ай бұрын
​@@betena_8850так ещё он сделал антену из г..на и палок, а у автора точка tplink до 50 км ловит.
@Phantik-Nomad
@Phantik-Nomad 4 ай бұрын
Меня сосед взламывает уже больше года. Для этого ему надо 15-20 минут. Пробовал и устанавливать защитную программу и пароли по 3-4 раза в день менял но всё бесполезно. Интернет провайдер тоже ничем помочь не может. Один раз они что-то подозрительное увидели но на этом и всё. Никакого IP-Адреса предоставить мне не смогли, чтобы я с ним пошел в Полицию. У меня вопрос, можно ли определить IP-Адрес взломщика? Заранее большое спасибо.
@deniszinovyev
@deniszinovyev 4 ай бұрын
Привет! После того как сосед взломает и подключится, в роутере посмотри подключенные устройства. Выпиши МАК адреса незнакомых тебе устройств =) это как отпечаток пальца. А дальше если это законно, то полицаи попросят показать мак адреса твоего соседа )
@Phantik-Nomad
@Phantik-Nomad 3 ай бұрын
@@deniszinovyev спасибо за ответ.
@a36258..
@a36258.. 3 ай бұрын
Нужно выключить WPS в настройках роутера
@сергейсеров-р3м
@сергейсеров-р3м 3 ай бұрын
у меня тоже последнее время сбои будто кто-то подключается. Может это роутер греется-режет скорость или вирусы?
@mikhailpetrenko3600
@mikhailpetrenko3600 3 ай бұрын
Никто тебя не взламывает, успокойся
@staf5496
@staf5496 6 ай бұрын
Сейчас слава богу все лучше. Ведь каждая квартира утыкана wifi роутерами. И спрятаться среди моря роутеров стало проще чем было раньше
@Automafia55
@Automafia55 6 ай бұрын
Случайно в рекомендациях твоё видео попалось... И пошло поехало... Интересно очень тебя смотреть! Тебе нужно видео уроки делать! Очень интересная подача!! Лайк/подписка😊
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Спасибо!
@HaterCheaters
@HaterCheaters 6 ай бұрын
а без словаря? при том, что пароль из 64 символов?
@Drd0s22
@Drd0s22 6 ай бұрын
Ещё и при помощи CPU в один поток 😂
@SV-13
@SV-13 6 ай бұрын
Квантовыми компьютерами задача решается в 2 секунды. Вот только пока не в каждую квартиру они помещаются )))
@digitadd
@digitadd 6 ай бұрын
@@SV-13 а если теслу зарядить??? карточки вполне в комп помещаются!..
@SuperUeff
@SuperUeff 6 ай бұрын
​@@SV-13 строго говоря, их вообще пока не существует 🤷‍♂️
@dred8031
@dred8031 6 ай бұрын
@@SV-13 квантовый решает 50*50. решит он точно,но скорей всего неверно)
@marslassa2938
@marslassa2938 7 ай бұрын
15- 20 лет назад да это было актуально а сейчас все роутеры продают с WPA 3 и люди у которых реально есть что то важное берут серьезные маршрутизаторы и роутеры а главное нет беспроводных точек доступа они все во внешней сети где гостевой доступ и локалки никак не связаны .
@alexwysiwyg
@alexwysiwyg 7 ай бұрын
Да. Все что Вы описали усложнит взлом, но не спасет от него. WPA3-Transition Downgrade Attack уже лет 7 используют для WPA3 и ряд других техник. Серьезные роутеры работают на тех же протоколах. А для доступа к чему-то важному будут использовать не менее важные методы проникновения. Можете просканировать сети вокруг себя и посмотреть соотношение WPA2 и WPA3, вы наверняка работаете в ИБ и знаете это все, но пусть люди прочитают и узнают что не все так беспечно.
@domeniktoretto3152
@domeniktoretto3152 6 ай бұрын
у меня даже есть рекорд взлом wi fi секунд за 30 для експиримента вобще без проблем поспорил с соседом и взломал без брутфорса ломать wi fi детский сад для школьников и детей у кого нету чем платить за интернет , сделай видос например как хакнуть админку какого то сайта вот это уже мастер класс будет
@sergio_d-a5c
@sergio_d-a5c 6 ай бұрын
​​@@domeniktoretto3152после выхода видоса: Астрологи объявили месяц администраторов. Количество администраторов на веб ресурсах увеличилось в 30 раз😂😂😂
@ВиталийВиталий-ь9р
@ВиталийВиталий-ь9р 6 ай бұрын
@@domeniktoretto3152 как это без брутфорса ? Открытый вайф чтоль и ты его ломаешь? ))
@SV-13
@SV-13 6 ай бұрын
"... маршрутизаторы и роутеры" - и в чём же разница?
@DEN_i_Sp
@DEN_i_Sp 6 ай бұрын
Пароль 100% был в словаре. Главное в этом видео, наверное принцип как это работает. А вот поиск словарей и способов расшифровки так называемых рукопожатий это уже дело второе.
@ВячеславЧечель-т7ь
@ВячеславЧечель-т7ь 6 ай бұрын
Да тут даже принцип не раскрыт. Нужна определенная модель свистка. Соответствующая операционка, что позволяет им управлять на более глубоком уровне. Пару коробочек показал и все - хакер.
@PNVVPN
@PNVVPN 6 ай бұрын
@@ВячеславЧечель-т7ь Самый топовый "народный свисток" tp-link 722n, если это делать с ноута то никаких свистков даже не нужно. Ось, как обычно, Kali. Всё.
@NyaAnimeParty
@NyaAnimeParty 6 ай бұрын
У меня стоит 256 символов пароль. В словарях такого нет.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
"256 символов" из 65 возможных? Та ты шо! 😂
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
@@user-zm1oh0vm7j Там всего не более 65 знаков возможно ввести. А он 256 умудряется. 🤭
@SharapoffEdward
@SharapoffEdward 6 ай бұрын
@@ХерлокШолмс-т7ч Взоржал 😆
@Vladik3run
@Vladik3run 6 ай бұрын
Здравствуйте, это действие можно сделать на Виндовс или только на Линукс? Стандартная командная строка подойдёт или нужно специальное приложение? (Visual Studio Code etc). Я просто вообще новичёк, поэтому не разбираюсь почти
@ИванКрасноярский-е3я
@ИванКрасноярский-е3я 6 ай бұрын
Esp32 penetration tool + hashcat
@Vladik3run
@Vladik3run 6 ай бұрын
@@ИванКрасноярский-е3я Нужно попробовать
@XGhors
@XGhors 6 ай бұрын
Под линуксом больше инструментов, пару дней головной боли и у вас всё получится
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
Конечно возможно. (даже без linux)
@TheTractorist
@TheTractorist 6 ай бұрын
Я на Нокио 3310 свободно все ломаю. У меня есть jar файл с игрой "Змейка" специально измененный хакерами и он это делает еще быстрее, чем у автора ролика. Так что платформа тут не важна, важна фантазия и вера в то, что все получится.
@user-rr1mz2ex3w
@user-rr1mz2ex3w 6 ай бұрын
Я не понял. Пароль мы нашли. А логин то какой?
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
Логин: noob (везде по умолчанию стоит)
@SharapoffEdward
@SharapoffEdward 6 ай бұрын
@@ХерлокШолмс-т7ч САрировал 😆
@PNVVPN
@PNVVPN 6 ай бұрын
Ты хоть раз в жизни подключал к роутеру ноутбук, планшет, телефон?
@sergej2623
@sergej2623 5 ай бұрын
У меня admin. А шо, можно поменять ? Притянули мне оптику , лезут в роутер настраивать, набирают адм/адм и удивляются, что не проходит: ты что, поменял ?
@ИванКрасноярский-е3я
@ИванКрасноярский-е3я 6 ай бұрын
Вот ты гений, за 29 секунд он хендшейк перехватил, а ты попробуй не зная ничего о пароле прямым Брутом подбирать, учитывая что у тебя используются спец символы, а скорость всего 6к хэш, ты бы год его подбирал
@sergio_d-a5c
@sergio_d-a5c 6 ай бұрын
А если ещё и пароли каждый квартал меняются у пользователя которого ты пытаешься взломать😂
@SV-13
@SV-13 6 ай бұрын
@@sergio_d-a5c Каждый квартал? Это полумеры! Ежедневно в 00:00 планировщиком!!
@Dmitriy-rc5bi
@Dmitriy-rc5bi 6 ай бұрын
Никто и никогда, будучи в здравом уме, не ломает пароли ничего о них не зная.
@Alexandrage.
@Alexandrage. 6 ай бұрын
@@sergio_d-a5c Еще и скрытая точка доступа, где еще и логин неизвестен, плюс вайтлист по макадресу. Тут вечности не хватит.
@user-mk6zm8sm1q
@user-mk6zm8sm1q 6 ай бұрын
К трём соседским сетям получил доступ перебором по базе. Т.е. большинство всё-таки не выдумывает реально сложные рандомные пароли.
@Работайте.братья
@Работайте.братья 6 ай бұрын
пароль этот сам вписал в словарь ? кто нибудь здесь представляет себе словарь на такое кол-во символов включая спецсимволы ? словарь будет весить терабайты и перебор даж на мощной видяхе будет не фью моментс латер а несколько месяцев на топовой видяхе ))) вопрос - ради чего !
@PNVVPN
@PNVVPN 6 ай бұрын
Неужели не понятно что видео для наглядности работы? О_о Вот РЕАЛЬНО. НЕУЖЕЛИ ЭТО НЕ ПОНЯТНО? Просто шок. ЕСТЕСТВЕННО такой пароль как у автора этого видео не ломаются В ПРИНЦИПЕ, на домашнем оборудовании. Сетью биткоина, возможно.
@pindosusem913
@pindosusem913 6 ай бұрын
Самое главное это словарь. Поделитесь пожалуйста свом словарем. Спасибо
@sinsmith9687
@sinsmith9687 6 ай бұрын
А что на счет доступа по мак адресу? + геморойный пароль? Через сколько лет вломаешь?
@МаксимКочетов-н5с
@МаксимКочетов-н5с 6 ай бұрын
Доступ по маку, к слову сказать, ну никак не усложняют задачку.
@nailkrysinski3481
@nailkrysinski3481 6 ай бұрын
мак подделай и всё
@ВячеславЧечель-т7ь
@ВячеславЧечель-т7ь 6 ай бұрын
@@nailkrysinski3481 Для этого сперва нужно попасть на роутер, что бы его считать. :)
@andrrrew
@andrrrew 6 ай бұрын
Раньше можно было примерно теми же средствами угнать PIN от WPS, но на современных роутерах такое поведение вычисляется и вардрайвер отправляется в пешее эротическое)) А что касается словарика с паролями, чувак, камон))
@RichyIRLina
@RichyIRLina 6 ай бұрын
У меня доступ и с паролем и с регистрацией по MAC адресу устройства. Тоесть адрес устройства я заоанее ввожу в настройках роутера. Если не ввести и не зарезервировать место, то когда зайдет кто с паролем - НИЧЕГО НЕ БУДЕТ. Зависнет у него интернет.
@МаксимКочетов-н5с
@МаксимКочетов-н5с 6 ай бұрын
Это распространенное заблуждение, что если настроить доступ по маку, то можно обезопасить себя. При сканировании, мак- адреса, подключенных к точке доступа устройств, светятся неоновыми огнями, а поменять мак на Линукс на валидный - дело одной минуты.
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
​@@МаксимКочетов-н5ссогласен) благодаря этому ролику и комментариям узнал, что безграмотность населения в этом вопросе на максимуме) и как правило они и умничают в комментариях)
@GODLOV_UA
@GODLOV_UA 6 ай бұрын
Здавствуйте, я новичок и не совсем в этом понимаю, я пытался вводить и повторять по видео но ничего не вышло, подходит ли терминал Макоса для этого или там будут другие команды?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Нет. Там немного иначе. К сожалению в рамках комментария я не смогу более детально описать нюансы. Вообще если вас интересует тема пентеста советую изначально использовать дистрибутивы linux.
@Leleka2310
@Leleka2310 6 ай бұрын
Kali linux на допомогу
@valtsarsky
@valtsarsky 6 ай бұрын
новичок у чемпиона спрашивает - смотрю олимпийские соревнования где вы выигрываете баттерфляем 200м, пытаюсь повторить, но не получается. это лыжи мешают или нужно зимнюю шапку снять? что бы вы ему ответили?
@ВасилийТушканов-л5щ
@ВасилийТушканов-л5щ 6 ай бұрын
А почему нельзя защититься по фильтрации МАС-адресов?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Потому что атакующий при сканировании видит все MAC в исследуемой сети. Он может может произвести спуфинг т.е. изменить MAC своей машины(всего одной командой) на тот, который в сети и после деаутентификации встать на его место.
@evildonat9130
@evildonat9130 6 ай бұрын
@@alexwysiwyg А сколько времени надо что б сломать пароль на 64 символа латинского алфавита в перемешку с цифрами?
@and7770999
@and7770999 6 ай бұрын
​@@alexwysiwyg а если сеть скрыта, можно ли так название для входа подобрать?
@AlexPS1
@AlexPS1 6 ай бұрын
​​@@alexwysiwyg Ну и недолго он так поработает. Устройство пользователя в сеть опять постучится, будет конфликт адресов, пользователь роутер перезагрузит. С целью кражи информация можете и подойдёт злоумышленнику, в папках расшаренных домашней сети полазить. А если на халяву инетом по пользоваться захочет, то музыка будет играть не долго. Ну и в моём случае пароль я ставлю совершенно рандомный стоящий из букв срочных и заглавных, цифр и символов. Вряд ли такой в словаре будет, да и он обычно длинный у меня 15-20 символов.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
@@and7770999 Можно.
@Felseecker
@Felseecker 6 ай бұрын
У меня адаптер не видит сети. Хотя если остановить мониторинг и перезапустить NetworkManager - в списке сетей есть много точек доступа.
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
Далеко не все адаптеры поддерживают режим монитора. Модель может быть одна, а чипы разные.
@ivanpetrov1871
@ivanpetrov1871 6 ай бұрын
У меня через дорогу "Пункт Незламнiстi" с него по WiFi интернет раздается в пределах 100 метров, вот только ломать ничего не нужно, так как в таких пунктах паролей на WiFi нет.
@evgeny8048
@evgeny8048 6 ай бұрын
А если мой пароль состоит из 10 цифр и букв в разных регистрах (большие и маленькие) ? сколько лет потребуется на взлом?
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
За день хакиры справятса
@stippi81
@stippi81 5 ай бұрын
Зависит от мощности железа, думаю что сутки +/-
@СергейН-л1м
@СергейН-л1м 5 ай бұрын
@@stippi81 Зависит от словаря, который ты хрен найдёшь))
@VARKUF
@VARKUF 5 ай бұрын
Очень сожалею что моя голова не соотвецтувует примитивным требованиям программного обеспечения Кали ((((
@Denis-Orlov
@Denis-Orlov 6 ай бұрын
автор, лучше укажи размер своего словаря с паролями и каким чудом там оказался тот самый, на подбор которого перебором ушли бы месяцы
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
1) Не "месяцы", а столетия ! _(если не тысячелетия)_ 2) Это всего лишь демонстрация принципа (и парольная фраза - в словаре заранее была)
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
​@@ХерлокШолмс-т7ч99% умничающих это не "зацепили". Но мнят себя ахно умными спецами. Белые списки и тд. Почитал ахел сколько таких
@tolik8
@tolik8 5 ай бұрын
Как усложнить процесс взлома WiFi 1. Использовать последнюю версию WPA 2. Обновлять прошивку роутера 3. Сложный пароль !!! 4. Отключить WPS От себя еще добавлю (не знаю поможет или нет, ну пусть будет): 5. Использовать белый список MAC адресов 6. Скрыть SSID
@ОлегМ-г6з
@ОлегМ-г6з 5 ай бұрын
Ну или сделать открытым, пусть пользуется кому надо! При сегодняшних скоростях большинство не заметит и 10 абонентов не то что одного!
@Spekuljant67
@Spekuljant67 5 ай бұрын
Я ещё всем своим устройствам статические IP присвоил.
@sashasmith6747
@sashasmith6747 5 ай бұрын
5-й и 6-й пункт не работают. При сканировании сетей через сетевую карту с поддержкой инъекции фреймов вашу сеть всё равно будет видно, а белый список мак-адресов легко обходится мак-спуфингом.
@Сергей-к6ъ2ш
@Сергей-к6ъ2ш 4 ай бұрын
зарегистрировать всех пользователей в сети по мак адресу и закрыть доступ в интернет незарегистрированным
@Adi_BramosIII
@Adi_BramosIII 6 ай бұрын
а если на роутере стоит запрет левым мак адр доступ?А если сид не вещает.это явно усложняет раб хакеру!А если снижена мощн сигнала до уровня стен квартиры-дома=он что под окнами стоять будет?
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
Это всё фигня, обходится даже школьником-какером. (а про "плохой сигнал", так ты сам его установишь обратно, т.к. даже когда на все свои полные 17 -20 дБм он в хате светит, то это слабая чепуха.
@nailkrysinski3481
@nailkrysinski3481 6 ай бұрын
мак легко подделать, если подольше последить за соединениями конкретного роутера.
@i99987
@i99987 6 ай бұрын
А как определить взломан ли мой wi-fi? Как узнать об угоне?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Можно проверить логи, какие MAC адреса подключались/подключены. Для уверенности сменить пароль на сложный.
@i99987
@i99987 6 ай бұрын
@@alexwysiwyg Спасибо! У Вас очень полезный контент.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
Никак (если хакеры толковые)
@i99987
@i99987 6 ай бұрын
@@ХерлокШолмс-т7ч А если использовать антивирусные программы, которые анализируют wi-fi сеть и показывают, какие устройства подключены к сети???
@SuperUeff
@SuperUeff 6 ай бұрын
​@@ХерлокШолмс-т7ч страшность хакеров в мире сильно преувеличена, особенно, для рядовых граждан любой страны, не представляющих ни для кого ровным счётом никакого интереса🤣
@Maxrusakadl
@Maxrusakadl 5 ай бұрын
Кто в курсе хэнд шейка в WPA2. Разве пароль не используется только для авторизации после установления зашифрованного соединения? Ну, типа сначала по Дэфи-Хелману получили ключи, установили связь, а затем уже авторизация по паролю, который передается уже зашифрованным на сеансовом ключе?
@Sergey.G.
@Sergey.G. 6 ай бұрын
То есть, если моего пароля нет в словаре, то этот метод не сработает? А если пароль от 1 до 8 - то при переборе он найдётся?
@PNVVPN
@PNVVPN 6 ай бұрын
Если пароля нету в словаре то естественно ничего не произойдёт. По второй части вопроса не совсем понятно. Пароль от вай-фай минимум 8 символов.
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
Метод отлично сработает! Если в словаре нет, могут иначе расшифровать хендшейк, от hashcat до облачных решений. Автор дело говорит, WPA3 и сложный пароль.
@stippi81
@stippi81 5 ай бұрын
Словарь это сборник самых популярных паролей. Идея проста, если ты ленивый балбес, то обязательно поставишь что-то простое и легко запоминающееся. Чтобы прога не занималась перебором ненужных комбинаций (это время и ресурсы), ей дают такой вот словарик в надежде что ты установил один из таких паролей.
@ukr-pig
@ukr-pig 6 ай бұрын
Люди даже не пытайтесь.Самое сложное это сбрутфорсить пароль и это в большинстве случаев не возможно
@vandaq
@vandaq 6 ай бұрын
Теоретически возможно, но на это могут уйти месяцы и годы, еще не понимаю как у него приложуха за 10 секунд перебрала 50000 паролей, у роутера любого есть ограничения, и он не будет принимать неправильные пароли такими объёмами, и на какоето время блокирует ввод в связи с этим, поэтому в целом вы правы, чел на видко обысный инфоцыган который сначала свой же хендшейк от роутера в полуметре получтл а затем подобрал пароль который перед этим сам же занес в список😂
@МаксимКочетов-н5с
@МаксимКочетов-н5с 6 ай бұрын
@@vandaq при чём тут роутер? В данном случае при подборе пароля к роутеру не обращаются, а подбирают хеш, полученный из хендшейка.
@vandaq
@vandaq 6 ай бұрын
@@МаксимКочетов-н5с автор ролика перелогинься, и расскажи сколько десятилетий нужно подбирать этот пароль в реальности 😆😆😆
@ДенисХаритонов-э2ц
@ДенисХаритонов-э2ц 6 ай бұрын
вот только если можно былобы вашь словарь с паролями. можно будет сылочку на него заранее спасибо
@yatutpoteryalsya
@yatutpoteryalsya 6 ай бұрын
*Твоё спасибо, в кармане не шуршит, халявщик.*
@blablacar_channel
@blablacar_channel 6 ай бұрын
Lolzteam
@CchbDdgbv
@CchbDdgbv 6 ай бұрын
Сам генерируй пароли. 90% нужны только цифры.
@PNVVPN
@PNVVPN 6 ай бұрын
@@CchbDdgbv Если собираешься "долбить" только цифры то словари не нужны, по маске запускаешь и всё, сколько хочешь столько и ставь, 8-9-10 цифр, сколько угодно.
@motronic123
@motronic123 5 ай бұрын
Моя домашняя техика подключена без пароля-шифрования по белому списку в настройках роутера - это усложнит или облегчит задачу злоумышленнику по типу , как из ролика ?
@alexwysiwyg
@alexwysiwyg 5 ай бұрын
Это никак не отразится на успешности проведения атаки. Злоумышленник может изменить MAC и установить любой из списка подключенных к сети.
@kaljosepp8750
@kaljosepp8750 5 ай бұрын
Через роутер я вижу сколько подключено устройств. Если будет лишнее устройство, поменяю пароль.
@alexwysiwyg
@alexwysiwyg 5 ай бұрын
В закрепленном комментарии есть ответ на этот вопрос.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 5 ай бұрын
а если не увидишь? 😂
@Y-Mort
@Y-Mort 6 ай бұрын
У меня на трех ноутбуках и свистке отсутствует режим мониторинга на wi-fi..
@and7770999
@and7770999 6 ай бұрын
Любой адаптер старого образца с поддержкой только 2.4 возьмите. Это будет проще, чем современные модули прошивать, потому что в них этот режим заблокирован
@Y-Mort
@Y-Mort 6 ай бұрын
@@and7770999 ссылку в студию )
@PNVVPN
@PNVVPN 6 ай бұрын
Жесть. Это что за ноутбуки такие? Я этим занимался даже на НЕТБУКЕ, маленький aser one.
@Инкогнито-п3ь
@Инкогнито-п3ь 6 ай бұрын
6:10 Какой диковинный пароль содержит словарь автора!, это конечно возможно (допустима утечка пароля в сеть), но IMHO маловероятно.
@yzmushko
@yzmushko 6 ай бұрын
Мой WIFI постоянно взламывает сосед. Подскажите, если я буду устанавливать пароль длиной 60 символов, включая все возможные знаки, сколько понадобиться времени спецу, чтобы такой пароль взломать?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
С мощностями соседа полагаю, что вечность. Вопрос в другом, как он это делает. Способ показанный в видео далеко не единственный. Установите пароль символов 20+ и установите WPA3, это значительно усложнит успешное осуществление атак.
@yzmushko
@yzmushko 6 ай бұрын
@@alexwysiwyg Спасибо за ответ. У меня старенький роутер и есть только WPA2. Да, а как сосед взламывает роутер, я конечно не знаю, но очень бы хотелось ему доступ к WIFI закрыть намертво. Если бы он просто пользовался моим интернетом, тогда и проблем не было б, но он подключается через WIFI к охранной сигнализации, камере видеонаблюдения и даже к дверному видеоглазку. Пароли я устанавливаю сложные и меняю их каждый день. Вроде пока помогает, но точно не уверен. В роутере постоянно слежу за списком клиентов DHCP, т. е. кто подключился к сети.
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Злоумышленник может изменить свой MAC на любой из ваших устройств. Может у вашего роутера есть уязвимость о которой он знает, тогда ничего не поможет. Как вариант обновить прошивку. Но лучшим решением будет сменить роутер на более "взломостойкий" с поддержкой WPA3.
@yzmushko
@yzmushko 6 ай бұрын
@@alexwysiwyg Прошиву в роутере я недавно обновил, но все равно она старая, 2014 г. Я тоже думаю, что лучше сменить роутер на более новый. Благодарю за совет.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
@@yzmushko Древнотный роутер со старой прошивкой, по любому имеет дыры. Попробуй на OpenWRT прошку сменить (и грамотно настроить). _А лучше новый с поддержкой 5 ГГц купи и старичка не мучай, ему пора в кладовку на покой._
@kosmiska1976
@kosmiska1976 6 ай бұрын
через хеш удалось только цифровые пароли подобрать. Есть ещё wps там тоже удавалось подобрать и получить пароль.
@Євген-е4г
@Євген-е4г 5 ай бұрын
2 часа 55 минут и 5 сек - это не совсем 60 секунд, как-то даже не рядом! А если жертва заморочилась с паролем, сколько потребуется лет?!!
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 5 ай бұрын
Ичё?
@xz38666
@xz38666 6 ай бұрын
ага легко да если пароль говно а если норм пасс то запаришься ты его ломать )
@xz38666
@xz38666 6 ай бұрын
бред . такой пароль так легко не расшифрует он.
@UT1QU
@UT1QU 5 ай бұрын
Мне удалось один пароль вытащить через WPS. На роутере поставили сложный пароль, который не подберет ни один словарь. Но забыли выключить WPS
@Сергей-ъ8б-х3ю
@Сергей-ъ8б-х3ю 6 ай бұрын
Кроме сложного пароля активировать на роутере белый список МАС адресов, куда прописываем всё свои устройства.
@andreyef.2067
@andreyef.2067 6 ай бұрын
А теперь поищем видео как подменить МАС адрес, и что это не панацея, хотя и усложнит потенциальный взлом 😉
@user_07632
@user_07632 5 ай бұрын
@@andreyef.2067 это примерно как со взломом входной двери (заморачивался на эту тему, когда ставил новую дверь). Каждая отдельная мера по усилению какой-либо её части не усложняет взлом, так-как взламывается совершенно всё, включая замки любой сложности, но вот КОМПЛЕКС мер - очень сильно усложняет работу злоумышленнику, причём настолько сильно, что зачастую ему будет не интересно возиться с вашей дверью и он пойдёт к соседской. Так и с wifi. PS: само собой, что речь не про целенаправленный взлом конкретно вашей двери (тогда могут и на плечах войти или через окно влезть, а то и гипсолитовую стенку от соседа проломить) и не про МЧС с 35-м болгарином и безлимитом по времени.
@deepwhite3447
@deepwhite3447 6 ай бұрын
Выложите батенька библиотеки паролей. Пусть мальчики на досуген побалуют...
@ДмитрийЗахаров-г3з
@ДмитрийЗахаров-г3з 18 күн бұрын
Добрый день можете записать видео как провайдер блокирует vpn на роутере, я уже четвертый раз за три месяца меняю страну, провайдер узнает что в роутере стоит vpn и блокирует либо айпи адрес, либо порт vpn соединения, есть способы скрыть от провайдера vpn зашифровать, но я не знаю как, я подключил через протокол wireguard, гугл пишет что можно скрыть от провайдера vpn , не могу найти инфу как это сделать
@_AlexZh
@_AlexZh 6 ай бұрын
Взломать Wi-Fi на роутере с включечой защитой и нормальным паролем практически не реально, даже не тратьте время - это все, что нужно знать о взломе!
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
Вы видимо очень далеки от безопасности в этой области, так далеко, что вас даже не видно(или очень искусно это симулируете). Не вводите людей в заблуждение.
@salamvaso
@salamvaso 6 ай бұрын
Даже зная пароль! На современных роутерах нужно обязательное разрешение от пользователя разрешать этому устройству подключаться к роутеру или нет.
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
@@salamvaso этому устройству? Какому этому? Может вы мак подразумеваете. Мак меняется на любой приятный. Не говорите глупости, не подбадривайте нубов. Проблема реальная и раскрыта автором, не слушайте школьников.
@vladvlad9834
@vladvlad9834 5 ай бұрын
Подбираются пароли процентов так 20 от словленых рукопожатий, а то и меньше, и это по словарю в 1 гиг. Есль пароль более сложный , то ничего не будет
@Mark-n1u9m
@Mark-n1u9m 5 ай бұрын
Такой как в видео гиг 7-8 весит. У автора довольно известный словарь для знающих) этот объем паролей в видео только далёкие от темы не знают. Да, дружок?
@evgeniy2214
@evgeniy2214 6 ай бұрын
пароль был в словаре?
@alexeykovalev4504
@alexeykovalev4504 6 ай бұрын
все чудесно, только автор забыл показать? сколько времени уходит на поиски нужного словаря или его создание, а так же, на сам брут по словарю и это точно не 60 секунд, если пароль 12345678 или qwerty
@narada314
@narada314 6 ай бұрын
Если вместо пароля использовать фильтр мак-адресов. Так-же ломается через монитор ?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Злоумышленник может совершить подмену MAC-адреса на любой какой пожелает.
@nohtyp_gniyduts838
@nohtyp_gniyduts838 6 ай бұрын
очень интересно. спасибо вам. надо будет попробовать протестить свой роутер
@АльбертТимошин
@АльбертТимошин 5 ай бұрын
Можно просто положить потенциальный Wi-Fi, и запустить точку с точно таким же названием. Глупый юзверь при подключении сам введет тебе пароль в текстовый файл. Все делается так же - на калихе. Чем брутфорсить хендшейки непонятно сколько времени. Обезопасить себя - это скрыть SSID, отключить WPS, создать правило для разрешенных мак-адресов, либо сделать подключение по сертификатам(чего домашние TP-Link не могут).
@himikym
@himikym 5 ай бұрын
Данная технология рассчитана на не образованных стариков или полных болванчиков, но их уже почти не осталось. Wireshark всё это раскрывает если Вы не болванчик и умеете анализировать заголовки пакетов. ((MAC подменяется. Условие: нахождение к ТД ближе чем валидный клиент, это связано со скоростью передачи беспроводного канала который по дефолту конфигурируется автоматом), (скрытый SSID транслирует клиент, Условие: наличие клиента в зоне радиовидимости)). Отключение WPS по возможности и использование сертификатов клиентов(Radius+IPSec) это ближе к корпоративным сетям а для домашних сетей это лишняя заморочка. ____________Было бы интересно когда ложим валидную точку а фейковая клиенту транслирует параметры закрытой сети а не подставную WEB морду в открытой, и при попытке подключения штатными программами перехватывал пароль. Но тут нужно ковырять драйвера дизассамблировать и изучать аппаратные инструкции конкретного чипа. А было бы здорово.
@viegoches
@viegoches 5 ай бұрын
И ты это умеешь? То что написал
@kernelpanic2745
@kernelpanic2745 6 ай бұрын
А если используется 16 значная фраза, он хендшейк брутфорсить будет около 3 лет, один гражданин насмотрелся подобных видео и включил WPA2-Enterprise в режиме EAP-TLS на своём скромном роутере... Собственно видео частично не правдиво...
@user_07632
@user_07632 5 ай бұрын
Можно хоть обвключаться этими WPA3-ent/eap/tls, какой в этом толк, если клиентские устройства ничего выше WPA2 не поддерживают и работать в этой сети не будут? (а это, как пример, сотни разных устройств умного дома, всякие розетки, светильники и так далее).
@РоманВоронцов-ж3ч
@РоманВоронцов-ж3ч 7 ай бұрын
Всё это уже не актуально производители ставят на роутеры сложный пароль буквы в регистрах и цифры минимум 8 символов на средней видеокарте к примеру GTX1080 будет перебираться до 15 лет что делает этот весь хакинг бесмысленным
@alexwysiwyg
@alexwysiwyg 7 ай бұрын
Большинство людей меняют пароль на человекопонятный и легкозапоминающийся. И таких абсолютное большинство. Если вы досмотрели видео до конца, то оно том чтобы люди не допускали таких ошибок и следовали перечисленным правилам безопасности. Если у хакера цель взломать конкретного человека, то существует MITM и десятки других способов. Но начнет он именно с этого способа.
@РоманВоронцов-ж3ч
@РоманВоронцов-ж3ч 7 ай бұрын
@@alexwysiwyg пароль написан на обратной стороне роутера и мало кто будет заморачиваться чтобы придумывать свой и запоминать его тем более при подключении ростелекомовцы советуют не менять либо не упрощать по крайне мере у нас так
@alexwysiwyg
@alexwysiwyg 7 ай бұрын
​@@РоманВоронцов-ж3ч все верно. Но мы говорим о хакерах, а не о школьниках с 1080. Хакер будет использовать A100 или H200 и не одну а в связке. И перебор займет несколько дней, а не лет. В видео брут производился по средствам airmon-ng для наглядности, а что если использовать hashcat со скоростью перебора от 1млн паролей в секунду. Касательно стандартных паролей, вы уверены что они не слиты целыми словарями в дарке? Так что я бы менял пароль на более сложный и всем советую это делать.
@РоманВоронцов-ж3ч
@РоманВоронцов-ж3ч 7 ай бұрын
@@alexwysiwyg у меня не получается получить handshake с роутера kenetic 2310 что это за зверь такой может у него защита встроена вы не в курсе? с tp link приходят а с кенетик не хочет
@alexwysiwyg
@alexwysiwyg 7 ай бұрын
Зависит от того какой протокол безопасности установлен в настройках WPA2 или WPA3(с 3 версией все сложнее). На сколько мне известно kenetic 2310 не поддерживает 5G, скорее всего дело в протоколе или большое расстояние до целевого устройства. Можно сделать деаутентификацию всех устройств в сети , соответственно увеличив количество рукопожатий( убрав флаг -с и мак отключаемого устройства в команде деаутентификации). Не применяйте данные техники в злонамеренных целях и с чужими устройствами.
@Пакувыцо
@Пакувыцо 5 ай бұрын
я вот думаю у меня пароль примерно 15 символов, включая верхний и нижний регистр, цифры и спец символы, его точно не будет в словарях, тогда что будите делать?
@Mark-n1u9m
@Mark-n1u9m 5 ай бұрын
На видео только пример опасной уязвимости. Если нет в словаре, то есть облачные сервисы, радужные таблицы, hashcat и тд. Было бы желание.
@Дмитрий-д1
@Дмитрий-д1 6 ай бұрын
Дома гостевая сеть без пароля уже шесть лет висит. Всем по барабану. Никто не подключается, кроме друзей, когда те в гости приходят 🤣🤣🤣
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
Так же
@ilyasan
@ilyasan 6 ай бұрын
Достаточно зайти один раз . Подвесить на внутренний хост агента и уйти. Ваша сетка с фотками с дачи и боевиками 90-х никому не нужна. И ломать системы просто так , бесплатно это дорого. Максимум это участие в ддос. Двусложный пароль, смена раз в полгода и закрытый доступ снаружи. Это для того что бы к психологу не ходить. А вообще ваш трафик виден. Тем кто бдит. Поход на порнушку не вызывает пристального внимания, tor уже да.
@robertto921
@robertto921 6 ай бұрын
Как ты определяешь, что никто не подключался, кроме друзей? Без логирования и без аутентификации утверждать так может только ламер.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
@@robertto921 чё бухтишь? ну у меня сканер стоит (и за +7 лет он оказался абсолютно не нужен)
@МаксимКочетов-н5с
@МаксимКочетов-н5с 6 ай бұрын
Как-нить, кто-нить зайдет к вам в гости на WiFi и с вашего айпишника нарисует в соцсети какой-нить " антересный" коммент политического содержания. И уже через пару часов к вам в гости зайдут дядьки в погонах, которым вы будете долго, лет 5, объяснять, что вы не при делах. И это самое безобидное, что может случиться.
@танунахепта
@танунахепта 6 ай бұрын
Так и не понял, при чем тут взлом роутера?
@CryptoHobby
@CryptoHobby 6 ай бұрын
интернетолм на халяву пользоваться
@sevas_topol
@sevas_topol 6 ай бұрын
Пароль 8 символов ломается до 10 мин, а вот если пароль будет длиннее, то годами перебирать
@alexsoall4594
@alexsoall4594 3 ай бұрын
Хорошо, есть у меня пароль от wi-fi сети, но там ещё пароль к настройкам роутера и ещё белый список и...?
@Progressor-xn1mz
@Progressor-xn1mz 3 ай бұрын
да че хорошего-то?) у автора есть видео про мифы wifi как раз для таких как ты)
@KRoSHKa_MoL
@KRoSHKa_MoL 6 ай бұрын
Класс, очень понравилось. Подбирая пароли он пробует с помощью них подключится? Нет функции в роутере: ввёл три раза и устройство сообщает либо на время блокирует этого неизвестного. Или есть?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Пароль в самом перехваченном хендшейке зашифрован. Расшифровка происходит уже без участия роутера. Установите сложный пароль, символов на 12 и вред от этой атаки будет минимизирован.
@vxsw
@vxsw 6 ай бұрын
а белые списки (по макам) ломают, или только защищенные паролем?
@andrewkoritsky5140
@andrewkoritsky5140 6 ай бұрын
MAC- адрес можно задать руками, главное знать какой.
@vxsw
@vxsw 6 ай бұрын
@@andrewkoritsky5140 ну это-то понятно, но так в этом ведь и смысл белого списка - если не знаешь адрес, то не подключишься, а перебирать, с учетом времени подключения... ну... такое-себе развлечение.
@vxsw
@vxsw 6 ай бұрын
@@andrewkoritsky5140 это-то понятно, но для этого надо этот адрес знать, а с учетом времени подключения, подбирать его... то еще удовольствие. отсюда и вопрос.
@andreyef.2067
@andreyef.2067 6 ай бұрын
ОК, допустим, доступ к wifi получен, и в чем опасность? В использовании на халяву вашего интернета? Дальнейшие опасные действия хакера?
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
Ролик внимательно нужно было смотреть, там всё описывалось что может произойти и в чем опасность 😊
@andreyef.2067
@andreyef.2067 6 ай бұрын
@@Mark-n1u9m , в двух словах, в чём?
@arhimoor
@arhimoor 5 ай бұрын
Это больше касается организаций. Хотя домашним тоже может прилететь - с твоего инета создать где-нибудь учётку для передачи информации на террористические темы, и не маловероятно к тебе через какое-то время придут дяди майоры.
@user_07632
@user_07632 5 ай бұрын
Смотря что дальше у вас есть в сетке. Допустим, какая-то файлопомойка открытая с фотками, или комп со слабой защитой, RDP, сервачок может какой с видеонаблюдением и так далее. Всё это конечно тоже надо дальше ломать, но это возможно из локальной сети будет сделать резко проще. Пароли опять же внутри сетки ваши бегают - лови не хочу 😗
@ОлегВиноградов-х9ю
@ОлегВиноградов-х9ю 6 ай бұрын
так принято пароль просто генерить без словаря, и все....время взлома брутфорсом становится....не реальным
@svetoboririyskiy3295
@svetoboririyskiy3295 6 ай бұрын
Даже такой сложный ( со спецсимволами) и длинный пароль расшифровал... - Я ушоке!!
@fus0r
@fus0r 6 ай бұрын
Это возможно только с роутерами, на которых активен WPS, или я что то путаю? Я этим лет 10 назад занимался, да на слабых паролях в виде городского номера телефона работает хорошо)
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
WPA2 также уязвим для этой атаки.
@fus0r
@fus0r 6 ай бұрын
@@alexwysiwygWPS это WiFi protected setup. Если его отключить, то данная атака невозможна. Если я не ошибаюсь.
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
Данная атака невозможна, точнее малоэффективна, только на WPA3. На WPA3 осуществляют другие типы атак.
@dmitrysmirnov2714
@dmitrysmirnov2714 6 ай бұрын
@@fus0r WPS тут не причем
@gadgad6775
@gadgad6775 5 ай бұрын
А если на вайфай роутере установлено ограничение только для разрешенных пользователей? Как быть в таком случае? Ведь даже наличие пароля не даст подключение к роутеру.
@alexwysiwyg
@alexwysiwyg 5 ай бұрын
В закрепленном комментарии есть ответ на этот вопрос.
@ОлегДраго-ф3д
@ОлегДраго-ф3д 6 ай бұрын
Со скрытым ssid-ом так же просто взломать или там принципиальная разница?
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
В режиме монитора видно все ssid в том числе и скрытые.
@ОлегДраго-ф3д
@ОлегДраго-ф3д 6 ай бұрын
@@alexwysiwyg В каком смысле видны, в кодовом обозначении или с логином? Ведь для подключения нужен именно логин.
@alexwysiwyg
@alexwysiwyg 6 ай бұрын
@@ОлегДраго-ф3д SSID (Service Set Identifier) - это уникальный идентификатор беспроводной сети Wi-Fi.
@ОлегДраго-ф3д
@ОлегДраго-ф3д 6 ай бұрын
@@alexwysiwyg Ну вот у меня на рутированном старом смартфоне есть несколько мониторинговых программ, которые на закрытых ссидах видят только адреса bssid, но сам ssid ни одна из них не видит, потому что я на роутере закрыл трансляцию ssid. Как монитор сети может увидеть то, чего не показывает сам роутер? Ведь это по-сути тот же самый пароль, который можно подобрать лишь брутфорсом.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
@@ОлегДраго-ф3д Увидеть можно. (когда сам неавторизованный клиент транслирует фреймы probe requests)
@monstr3282
@monstr3282 6 ай бұрын
Пробовал я ставить wpa 3 вместо 2 что обычно по умолчанию и усе интернет пропадает или скорость очень низкая или ченить перестает вай фай видеть или подключатся к нему. Провайдер обычно советует чтоб работало норм максимально все упрощать и wpa 2 ставить и прочее прочее. Короч я к тому что толку от всяких наворотов обычно нету иначе будеш получать геморой на ровном месте и провайдеры чушки нихотят ничего делать и если у тебя будет ни как у всех настройки там или еще чего то у провайдера ответ один поставьте так как мы говорим иначе дуля вам и сторонние роутеры это не наша проблема разбирайтесь сами или вызывайте мастера раз такие умные
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
​@@ВячеславЧечель-т7ьты серьёзно или шутишь? Чтобы понимать как тебя воспринимать. В air видно чётко WPA2 .терани шары.
@user_07632
@user_07632 5 ай бұрын
@@ВячеславЧечель-т7ь вроде автор сказал, что речь про WPA2. А с WPA3 многие устройства не работают....
@salamvaso
@salamvaso 6 ай бұрын
Ага а если роутер видит попытки приёма и сообщает об этом пользователю? И разрешение на подключение к роутеру даже зная пароль тоже нужно разрешение от владельца роутера! Тогда что?
@PNVVPN
@PNVVPN 6 ай бұрын
Попытки приёма чего? Что за роутер такой на котором ещё нужно подтверждать подключение нового пользователя?
@mihhailkim3220
@mihhailkim3220 6 ай бұрын
способ стар , так можно и пару месяцев перебирать пароли ломают ,ищут уязвимости в роутере
@Галина-у5х3г
@Галина-у5х3г 6 ай бұрын
Ну и мозг, супермегаписецумный. Посмотрела, вроде бы всё понятно, но вот что конкретно, бляха-муха, вот я тупая. Тут все такие комменты мудрёные написали. Подписалась, лайк поставила. Смотреть было интересно. Всем мира и добра, каналу процветания, нам всем тоже.
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 6 ай бұрын
Так а что не ясно то? лол
@Галина-у5х3г
@Галина-у5х3г 6 ай бұрын
Если всё напишу, смеяться будут. Это как фильм на китайском без перевода или Celeron вместо нормального процессора😄.
@user_07632
@user_07632 5 ай бұрын
@@Галина-у5х3г не знаю, у меня Celeron на сервере умного дома работает, уже много лет и без каких-либо проблем, так что не надо тут 😅
@ДмитрийСемёнов-к8ч
@ДмитрийСемёнов-к8ч 6 ай бұрын
Можно и за 59 сек расшифровать, если майнингову ферму арендовать с электростанцией впридачу😂
@pavelvladimirov9583
@pavelvladimirov9583 5 ай бұрын
Все хорошо, кроме одного. Вы действительно хотите сказать, что такой пароль, как в вашем видео, оказался подобранным за 30 секунд? Пока я вижу, что плюсы данной атаки в том, что вы не ломаете пароль онлайн. Вы сначала стаскиваете дамп, а потом ломаете пароль оффлайн, привлекая при надобности серьезные вычислительные мощности. Но в любом случае вам надо брутить пароль. И тут вступает в действие обычная история с брутом и длиной/качеством пароля, все эти строчные и прописные буквы, цифры и знаки препинания, а также отсутствие пароля в типовых словарях. Соответственно, если пароль 20 разнообразных символов и сделан по всем правилам - все равно нет пока такого оборудования, чтобы его сбрутить за разумное время. Могут уйти месяцы. Я верно понял?
@alexwysiwyg
@alexwysiwyg 5 ай бұрын
В видео показана уязвимость WPA/WPA2 и способы как минимизировать связанные с этим риски. Взломать пароль в 20 символов реально для этого есть различные средства и мощностя. Другой вопрос станет ли злоумышленник их задействовать для взлома рядового роутера, если вокруг еще 50 таких с примитивным паролем. Именно по этой причине используют словари чтобы быстро проверить простой пароль или нет. Если атака целенаправлена используются другие векторы. С Ув.
@ОлегМ-г6з
@ОлегМ-г6з 5 ай бұрын
Всё зависит от оборудования которым располагает взломщик, чем круче видяха или несколько видях тем быстрее взломает, например скорость может быть 600тыс паролей в секунду а может и больше но и меньше может быть а так же какой алгоритм подбора. Так же есть разные методы, и это не обязательно перехват рукопожатия. Коче 20 символов это точно не месяцы, думаю на обычном гейм ПК 7дней максимум. Но вами никто не будет заниматься для обычной кражи трафика если в округе сотни других, и вполне возможно с открытым доступом. Ну а если кому то будете нужны именно вы то вас ломанут как не парольтесь...
@dmitrysmirnov2714
@dmitrysmirnov2714 6 ай бұрын
Детская страшилка. =) Длинный нестандартный пароль, не входящий в словари, так не взломаешь.Еще WPS отключить забыл сказать?
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
Я смотрю вы очень подкован в этом вопросе! Подскажите а зачем WPS отключать? Это исключит возможность реализации этой атаки?
@arhimoor
@arhimoor 5 ай бұрын
@@Mark-n1u9m очевидно же - это исключит возможность более простого взлома через WPS )
@mega021088
@mega021088 6 ай бұрын
На винде эта прога давно, поэтому не открытие. Даже для андроида уйма приложений было.
@neoppanda
@neoppanda 5 ай бұрын
Если использовать рандомный пароль только из цифр, то какой длины пароль невозможно перебрать всеми вычислительными мощностями мира ?
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 5 ай бұрын
7249091947н523321431452647948394394924717651442433523618731829298482786402641982552864125452542181441265865186254258424865124145967407889349217176685387768645328156875328737327347327427787878807480563265527254452454525472878599456569083893728627375487242544528678398064065000200697674265546589000938672365655789450938732675665875499902982727626347388990309092827627627626252452424452567890876556574850498765789009875490987653217265367890835262567589503827642842157452619186562382452634409064059083972687527525628742988929498638375276328282886225212857682397265433423425646737478348992982982646753750509727655464784476256589254792574971805962948668569977490992754694872929277399584632557599471682002303902020202020873635245567383734353637885858574663е363738399485888595885746352522627738494959599483772626262626378959696060600060694838374788538938276276698659867385407823977632546256279450094573е653477458093486728798549878763890998478
@zainel
@zainel 5 ай бұрын
достаточно 12 знаков из букв или цифр, чтобы современные компы точно ничего не сделали с твоим вайфаем
@prezid9586
@prezid9586 5 ай бұрын
@@ХерлокШолмс-т7ч Максимальная длина пароля WiFi - 64 символа.
@アカツヌアカタキ
@アカツヌアカタキ 6 ай бұрын
Я один раз зашел в торговый центр, там был открытый доступ в интернет, без логина/пароля. Я подключился, посмотрел ip адрес шлюза (роутера) и зашел на него под admin admin :) мне ничего не оставалось как закрыть эту дыру в их безопасности и я установил на вход в роутер сложный пароль :)
@arevut
@arevut 6 ай бұрын
Сложный пароль на вход в роутер обходится за 20 сек нажатием кнопки Reset =)
@evgeniishadow7298
@evgeniishadow7298 6 ай бұрын
@@arevut Телекинезом и телепатией ?Как ты найдешь где роутер и как получишь к нему доступ?
@arevut
@arevut 6 ай бұрын
@@evgeniishadow7298 зачем мне его искать, если это мой роутер?
@ВиталийВиталий-ь9р
@ВиталийВиталий-ь9р 6 ай бұрын
@@evgeniishadow7298 тут скорее всего речь что Эникейщик магазина потом сможет сбросить кнопкой, ведь пароль он не знает который изменили
@SV-13
@SV-13 6 ай бұрын
Хороший мальчик ))
@AM-ob8hg
@AM-ob8hg 5 ай бұрын
Ну а что если поднять l2tp канал или опен впн на каком нибудь микро ике например и по впа3 это пулять, а так же на всякий случай для помех хакеру привязать маки устройств к ип, что если он и взломал впа3, то не сразу понял почему конекта нету. Короче честно никогда не умел взламывать ппроль, но щато умею так сделать, что кто взломает не проучит доступ.
@Leleka2310
@Leleka2310 6 ай бұрын
Плюс до вимкнення автоматичного підключення всіх девайсів - зв'язка айпі - мак девайсів. ( В домашній мережі. Для підприємств - замахаєтеся всіх прописувати). Тоді навіть при наявності паролю лівий девайс піде лісом.
@Baal_avvadon
@Baal_avvadon 6 ай бұрын
Спасибо. Оч интересно. ++
@AfterLife_13
@AfterLife_13 5 ай бұрын
Это будет работать только в том случае, если пароль находиться в списке (в файле с базой паролей). Да, это работает если искать точку доступа, владелец которой не потрудился над созданием сложного пароля. Но если целенаправленно искать такую точку, то проще подключаться просто к открытым и не заморачиваться.
@doctor24UA
@doctor24UA 6 ай бұрын
Після слів, встановити шлях до файлу зі словником з паролями. Вимкнув. Як що пароль згенерений то удачі вам його знайти.
@Mark-n1u9m
@Mark-n1u9m 6 ай бұрын
Ну так автор об этом и говорил. Если бы ты не выключил, то наверно и не писал комент. И вообще кому интересно что ты там выключил или включил.
@mofei4208
@mofei4208 5 ай бұрын
У меня WiFi работает по белому списку, доступ к роутеру через мобильное приложение я отключил в настройках модема
@user_07632
@user_07632 5 ай бұрын
Так это всего лишь MAC поменять на один с твоего устройства (которые все видны в эфире) - и злоумышленник оказывается внутри сетки.
@vadikk605
@vadikk605 5 ай бұрын
А если администратор изолировал сеть wifi от основной локальной сети которая не знает ip маршрутизатора? Взломав её что мы получим?
@alexwysiwyg
@alexwysiwyg 5 ай бұрын
Взлом изолированной Wi-Fi сети даст вам доступ к устройствам и ресурсам, находящимся только в этой сети. Чтобы получить доступ к основной локальной сети, потребуется преодолеть дополнительные меры безопасности, которые могут быть установлены администратором.
@user_07632
@user_07632 5 ай бұрын
@@alexwysiwyg поэтому беспроводную сеть делаем в одном сегменте, проводную (читай - основную) - в другом. Если устройствам надо ходить из беспроводной куда-то в проводную (подключаться к серверу например) - используем маршрутизацию. Правда, по маршрутизации не совсем понятно, ведь если злоумышленник подключится в нашу беспроводную сетку и выставит ip+mac какого-то устройства, то он через маршрутизацию и к серваку сможет попасть (а там уж смотря какая защита)... Я в целом даже не представляю, как защитить домашнюю беспроводную сетку, ведь практически все устройства используют WPA2 (светильники, розетки, шторы, камеры, пылесосы и тому подобное), поэтому априори считаю её дырявой 😆 (хотя конечно все защиты от домохозяек, типа белых списков, имеются).
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 5 ай бұрын
@@user_07632 Шторы? 😮 _А у меня носки!_
@sahibtv2902
@sahibtv2902 6 ай бұрын
Там же утилита есть даже писать ничего не надо, она там сама все делает кроме брутфорса
@YAGS2009
@YAGS2009 6 ай бұрын
4:14 В теории, если модифицировать исходный код hostapd (запускается на устройстве и раздаёт wifi), то можно сделать так, чтобы если прилетает больше 1-го пакета деаутентификации, то ничего не происходит и устройство, раздающее wifi игнорирует это, или можно вообще удалить функцию деаутентификации, тогда при отключении от точки доступа девайсы просто будут отваливаться по таймауту через некоторое время. Очень странно, откуда в словаре взялся пароль с ником канала)))))))))) не уж-то сам автор его в словарь вписал)))) 😁😁😁 А вот у меня пароль очень длинный(я его не помню, смотрю по бумажке😁), строчные и заглавные буквы, спец.символы и цифры, так что мне такое не грозит
@ВікторЗюбін
@ВікторЗюбін 7 ай бұрын
Дякую!!! дуже високоякісна робота. можна уявити скільки вкладено праці в цей ролик! все досить зрозуміло. а тема, дійсно нагальна. ще раз дякую!
@makavellys
@makavellys 5 ай бұрын
Если пароль будет что-то типа: Аеев%lдваNoC)&* то за пару сотен лет может и взломаешь...но это не точно
@Mark-n1u9m
@Mark-n1u9m 5 ай бұрын
Молодец. Но автор говорил об этом)
@ХерлокШолмс-т7ч
@ХерлокШолмс-т7ч 5 ай бұрын
Не будет! (согласно протоколу, кириллица запрещена) 😂🖕
@Adi_BramosIII
@Adi_BramosIII 6 ай бұрын
неужели кстати все так просто...и psk2-aes пароли даже как на видео длинные и сложные вскрываются за неск минут школьником по этому алгоритму..слабо верится,уточните знающие,так ли это?
@DonKihot-kx6ct
@DonKihot-kx6ct 6 ай бұрын
Думаю очевидно же, что перебор пароля для наглядности показан как это происходит. Или вы бы хотели стрим на часов 12 с мелькающими паролями? Вижу многие это не понимаю....
@JD-vm4ef
@JD-vm4ef 6 ай бұрын
Тема белого фильтра по MAC-адресам не раскрыта....
@alexdiver9809
@alexdiver9809 6 ай бұрын
С этим нынче сложновато. Все андроид смарты по умолчанию подсовывают случайный МАС, приходится ручками выставлять ему передачу реального. Да и в нынешней винде случайный МАС стандартная опция
@SharapoffEdward
@SharapoffEdward 6 ай бұрын
MACи можно спуфить, поэтому особого смысла в фильтрах нет.
@JD-vm4ef
@JD-vm4ef 6 ай бұрын
@@alexdiver9809 не понял - вот у меня на роутере стоит белый список мак-адресов и пароль 12345678, допустим ты злоумышленних и даже выловил ключ и даже пароль я тебе написал и чо? Как ты подключишься, если роутер теба забанит даже не сказав чем ты ему не понравился? Будешь мак-адреса все перебирать? ))))
@JD-vm4ef
@JD-vm4ef 6 ай бұрын
@@SharapoffEdward мак-адрес передается в момент "рукопожатия" - каким образом его можно спуфить, а если даже методом перебора всех возможных комбинаций с макадресом подобрал нужный, то роутер не даст быть подключенным одновременно двум устройствам с одинаковыми маками ))))
@SharapoffEdward
@SharapoffEdward 6 ай бұрын
@@JD-vm4ef Очень просто - делается деавторизация клиента и хакер уже заходит с MACом и всей ранее полученной авторизацией. Т.е. он свой MAC меняет заранее на MAC хозяйского клиента.
Смотрите фильмы БЕЗ ЛАГОВ! / Как УСКОРИТЬ интернет на вашем ТЕЛЕВИЗОРЕ?
17:23
Blackroom. Настоящие домашние кинозалы
Рет қаралды 233 М.
Cheerleader Transformation That Left Everyone Speechless! #shorts
00:27
Fabiosa Best Lifehacks
Рет қаралды 16 МЛН
Quilt Challenge, No Skills, Just Luck#Funnyfamily #Partygames #Funny
00:32
Family Games Media
Рет қаралды 55 МЛН
It’s all not real
00:15
V.A. show / Магика
Рет қаралды 20 МЛН
Доктор Хаус-Смешные моменты на приёме
22:49
Андрей Леонов
Рет қаралды 8 МЛН
Байки Эникейщика #2: Ломаем соседский Wi Fi
8:46
IT-спец. Денис Курец
Рет қаралды 1,9 МЛН
Глобальное ВОСКРЕШЕНИЕ YOUTUBE в пределах дома
7:29
Cheerleader Transformation That Left Everyone Speechless! #shorts
00:27
Fabiosa Best Lifehacks
Рет қаралды 16 МЛН