Взлом Wi-Fi на Android: теория и практика c программами на WiFiGid

Привет! Следующая статья в моей личной рубрике «вайфагида» будет немного странной. Мы обсудим взлом Wi-Fi через Android. Да, и стар, и млад затрагивают тему получения бесплатного доступа, но сама по себе идея использования Android слабовата. Почему и какие есть решения — читайте ниже.

Сайт WiFiGid.ru и Ботан не требуют взлома. Статья отправлена ​​в ознакомительных целях только для повышения безопасности личной информации.

Для полного понимания темы рекомендуется прочитать всю статью. Также, если у вас есть вопросы, обязательно оставляйте комментарии под этим текстом!

Вступление от автора

Классических способов взлома и их защиты много, и я уже писал об этом ЗДЕСЬ (рекомендую прочитать всем интересующимся). А вот для мобильных их будет не так много:

  • Перечень WPS-кодов в базе данных.
  • Перебор паролей — но ОЧЕНЬ медленный брут, от слова ПОЛНОСТЬЮ.

Можно развести на некоторых Андроидах полноценную Кали, но результат от этого, прямо скажем, будет не такой уж и большой. Основная причина этого – низкая производительность. Хоть смартфоны и подходят для многих направлений современного хакинга (тот же виндовс), но в плане точечного взлома Wi-Fi это не то.

Ниже представлена ​​подборка популярных хакерских программ, работающих на эту тему, но помните все, что было сказано выше — смартфон вряд ли можно назвать полноценным взломщиком.

Итог: лучше зарезервировать свой Android для других целей. Взлом Wi-Fi обычно не работает.

WPS Connect

Перечисление WPS

Возможно, WPS Connect (а теперь и WiFi Warden) — самое популярное приложение в этой области. Функционал обширный, но главное, что он умеет находить точки доступа с WPS и пытается подобрать для них пароль, используя свою базу данных. Конечно, не все точки доступа примут этот трюк, но что-то в этом трюке определенно будет. Что тут скажешь, лучше один раз увидеть, чем тысячу прочитать.

Суть программы:

  • Найти все соседние сети.
  • Попробуйте получить для них PIN-код WPS из их базы данных по производителю (последние версии пытаются классифицировать все автоматически).
  • Если пароль совпадает, соединение устанавливается.
  • Бонус: программа умеет извлекать сохраненные пароли для ранее подключенного Wi-Fi. Поэтому, если вам удалось подключиться, вы можете извлечь пароль и подключиться на любом другом вашем устройстве.
  • Для некоторых функций программе потребуются ROOT-права. Для подбора паролей WPS с Android 5 они больше не нужны, но доступ к файлу с сохраненными точками доступа без них все равно будет невозможен. Но для обычных тестов самое то.

    WIFI WPS WPA Tester

    Перечисление WPS

    WPS WPA Tester — еще один инструмент для перебора резервного кода WPS, но с немного другим интерфейсом. Еще одно студенческое видео покажет интерфейс:

    Не хочу останавливаться на функционале, все то же самое: обновил, протестировал, подключился, посмотрел пароль.

    WiFi Kill

    Отключить пользователей

    Это еще один любимый инструмент любого ребенка: отключить всех от сети и посмеяться. Я не знаю, почему он так популярен, но школьникам нравится этот WiFi Kill. Другой вариант использования:

    Функции программы заключаются в том, чтобы следить за всеми соседями, подключенными к одной сети с вами, прослушивать их и отключать. Минусы: вам по-прежнему необходимо подключение к сети, и root-доступ является обязательным. Да, программа не для получения доступа, но пользователи этой категории тоже активно ею пользуются.

    Network Spoofer

    Мошенничество с идентификацией

    Network Spoofer — еще один прогрессивный розыгрыш. Задача любого спуфера — подмена значений в сети. Так вот, он подключается к сети и подменяет произвольные значения у соседей: картинки, текст, сайты… Вот, например, пользователь подменяет контент сменой страницы:

    Взлом Wi-Fi на Android: теория и практика с программами на WiFiGid

    Функционал больше для шуток, в той же Кали есть и профессиональные спуферы с глубокими настройками подмены. А вот для телефона среди общей массы сборщиков WPS штука интересная.

    WIBR+

    Тупой

    WIBR+ — это уже полный перебор паролей. Даешь ему известную сеть и список паролей на вход, а он уже разбирает их и пытается подключиться. Долго, почти невозможно, но для Андроида с кучей пранк-приложений это почти начало классической эры хакерства. Но повторюсь, классические методы здесь практически неприменимы, просто наслаждайтесь.

    Взлом Wi-Fi на Android: теория и практика с программами на WiFiGid

    Портированные приложения

    Кратко остановлюсь на портированных решениях, которые были портированы на Android:

    • Aircrack-ng — легендарный швейцарский армейский нож, позволяющий обойти защиту любой сети, от разведки и аудита до получения доступа. Но в Android-решении это все равно порт, поддерживаемый железом и системой, а значит, результат будет совсем не тот.
    • Kali Linux Nethunter — это упрощенная Kali для некоторых Android. Мне пришлось попробовать это, но есть ограничения на доступные устройства, а некоторые функции урезаны. Но для той же езды лучше пока ничего нет.

    Коротко про системы защиты

    Здесь я хотел бы привести в сжатом виде немного теории о защите сетей Wi-Fi. Вдруг пригодится и начинающим хакерам. Основные тезисы для запоминания:

  • Есть еще Wi-Fi сети без пароля, просто посмотрите. Они редки, но встречаются чаще любого динозавра или единорога.
  • WEP — это старый алгоритм безопасности. Пароли: до 8 символов. Щелкает брутами один-два раза. Но это очень редко, но чаще, чем беспарольные сети.
  • WPA/WPA2 — это основная защита на большинстве современных маршрутизаторов. 99% случаев в природе. Пароли: от 8 символов. Жестокий разрыв не имеет смысла. Лучший способ — перехватить рукопожатие с дополнительной расшифровкой. Но делать это на телефоне практически бесполезно.
  • WPS — система упрощенного подключения к роутеру через ту же кнопку WPS. Некоторые модели включают его по умолчанию и дают тот же неслучайный пароль. Многие приложения для мобильных телефонов используют только эти стандартные базы данных паролей для соединений. Вы можете попробовать использовать WPS raw, но не стоит делать это на телефоне, даже с Android.
  • Итог: не используйте Android для взлома Wi-Fi. По этому поводу в Play Market даже появилось множество сторонних программ, эмулирующих успешный процесс взлома, ведь на самом деле такая вероятность очень мала. Примерами таких программ являются «Wi-Fi hacker Prank» и «Wi-Fi hacker (шутник)». На самом деле, весь рынок ими заполнен.

    На этом я хочу закончить эту статью. Я очень надеюсь, что вы уловили основное сообщение. И помните: не взламывайте Wi-Fi соседей, которые вам этого не дали. Ваш гид по Wi-Fi.

    WIFIELEK.RU