هک پمپ بنزین در ایران!
اکتبر 26, 2021رفع هک گوشی سامسونگ را چگونه انجام دهیم ؟ از کجا بفهمیم هک شده ایم ؟
اکتبر 28, 2021استفاده وای فای رایج است. بسیاری از این شبکههای بیسیم دارای رمز عبور هستند و برای آنلاین شدن به اطلاعات رمز عبور نیاز است. ابزارهای هک بی سیم برای کمک به ایمن سازی و حمله به این شبکه های بی سیم طراحی شده اند. برخی برای کمک به دسترسی به رمز عبور شبکه و خود شبکه طراحی شده اند. برخی دیگر اطلاعاتی در مورد ساختار و ترافیک جاری در شبکه ارائه می دهند و حملات بعدی را اطلاع رسانی می کنند. در این مقاله می خواهیم انواع نرم افزار هک وای فای را بررسی کنیم.
چندین ابزار محبوب برای هک وای فای وجود دارد.
شبکه های بی سیم و هک
شبکه های بی سیم بر اساس استانداردهای IEEE 802.11 تعریف شده توسط مؤسسه مهندسین برق و الکترونیک (IEEE) برای شبکه های موقت یا شبکه های زیرساخت است. شبکههای زیرساخت دارای یک یا چند نقطه دسترسی هستند. که ترافیک بین گرهها را هماهنگ میکنند. اما در شبکه های ad hoc، نقطه دسترسی وجود ندارد. هر گره به روش همتا به همتا متصل می شود.
دو نوع آسیب پذیری را می توان در شبکه بی سیم پیدا کرد. یکی پیکربندی ضعیف و دیگری رمزگذاری ضعیف است. پیکربندی ضعیف توسط مدیر شبکه ایجاد می شود که شبکه را مدیریت می کند. ممکن است شامل یک رمز عبور ضعیف، عدم تنظیمات امنیتی، استفاده از تنظیمات پیش فرض و سایر مشکلات مربوط به کاربر باشد.
رمزگذاری ضعیف مربوط به کلیدهای امنیتی مورد استفاده برای محافظت از شبکه بی سیم است. این آسیب پذیری ها به دلیل مشکلاتی در WEP یا WPA وجود دارد.
WEP و WPA
WEP و WPA دو پروتکل امنیتی اصلی هستند که در شبکه Wi-Fi LAN استفاده می شوند.در واقع WEP یا Wired Equivalent Privacy یک پروتکل امنیتی منسوخ شده است که در سال 1997 به عنوان بخشی از استانداردهای 802.11 اصلی معرفی شد. با این حال، ضعیف بود و چندین ضعف جدی در پروتکل یافت شد. در حال حاضر، این را می توان در عرض چند دقیقه کرک کرد.
یک پروتکل امنیتی جدید Wi-Fi در سال 2003 معرفی شد. این پروتکل جدید Wi-Fi Protected Access (WPA) بود. در حالی که اکثر روترها در حال حاضر از WPA یا WPA2 استفاده می کنند، نسخه سوم به نام WPA3 چند سال پیش تایید شد و برای جایگزینی پروتکل های موجود طراحی شده است.
برای دسترسی غیرمجاز به یک شبکه، باید این پروتکل های امنیتی را کرک کرد. بسیاری از ابزارها می توانند رمزگذاری Wi-Fi را شکست دهند. این ابزارها می توانند از نقاط ضعف WEP استفاده کنند یا از حملات حدس زدن رمز عبور brute force در WPA/WPA2/WPA3 استفاده کنند.
انواع نرم افزار هک وای فای
ابزارهای هک بی سیم دو نوع هستند. می توان از یکی برای شنود شبکه و نظارت بر آنچه در شبکه اتفاق می افتد استفاده کرد. نوع دیگر ابزار برای هک کلیدهای WEP/WPA استفاده می شود. اینها ابزارهای محبوبی هستند که برای شکستن رمز عبور بی سیم و عیب یابی شبکه استفاده می شوند.
1. Aircrack-ng
Aircrack-ng یکی از محبوبترین ابزارهای شکستن رمز عبور بیسیم است که میتوانید برای شکستن ۸۰۲.۱۱a/b/g WEP و WPA استفاده کنید. Aircrack-ng از بهترین الگوریتم ها برای بازیابی رمزهای عبور بی سیم با گرفتن بسته ها استفاده می کند. هنگامی که بسته های کافی جمع آوری شد، سعی می کند رمز عبور را بازیابی کند. برای سریعتر کردن حمله، یک حمله استاندارد FMS را با برخی بهینه سازی ها پیاده سازی می کند.
شرکت سازنده این ابزار همچنین یک آموزش آنلاین ارائه می دهد که در آن می توانید نحوه نصب و استفاده از این ابزار برای شکستن رمزهای عبور بی سیم را بیاموزید. این به عنوان گزینه های توزیع لینوکس، سی دی زنده و گزینه های تصویر VMware ارائه می شود. شما می توانید از هر کدام از این موارد استفاده کنید.
کارایی
اکثر آداپتورهای بی سیم را پشتیبانی می کند و تقریباً تضمین شده است که کار کند. اگر از توزیع لینوکس استفاده می کنید، تنها ایراد این ابزار این است که به دانش عمیق تری از لینوکس نیاز دارد. اگر با لینوکس راحت نیستید، استفاده از این ابزار برای شما سخت خواهد بود. در این مورد، تصویر Live CD یا VMWare را امتحان کنید. VMWare Image به دانش کمتری نیاز دارد، اما فقط با مجموعه محدودی از سیستم عامل میزبان کار می کند و فقط دستگاه های USB پشتیبانی می شوند.
قبل از شروع استفاده از این نیز، تأیید کنید که کارت بی سیم می تواند بسته ها را تزریق کند. سپس کرک WEP را شروع کنید. برای کسب اطلاعات بیشتر در مورد این ابزار، آموزش آنلاین موجود در وب سایت را بخوانید. اگر مراحل را به درستی دنبال کنید، باید بتوانید شبکه Wi-Fi محافظت شده با WEP را با موفقیت شکست دهید.
2. وای فایت
Wifite یک اسکریپت پایتون و نرم افزار هک وای فای است. که برای ساده سازی ممیزی امنیت بی سیم طراحی شده است. ابزارهای هک بی سیم موجود را برای شما اجرا می کند . نیازی به حفظ کردن و استفاده صحیح از ابزارهای مختلف با گزینه های مختلف آنها را از بین می برد.
Wifite2 بازنویسی کامل ابزار اصلی Wifite است. این برای کار بر روی توزیعهای لینوکس Kali و ParrotSec طراحی شده است. قبل از اجرای Wifite، توصیه می شود ابزارهای اختیاری آنها را نصب کنید زیرا برای اجرای برخی از حملات پشتیبانی شده ضروری هستند. امنیت لینوکس نشان دهنده ی این است که این روش به شدت خوب عمل می کند.
3. کیسمت
Kismet یک ردیابی شبکه بی سیم است که برای Wi-Fi، بلوتوث، رادیو تعریف شده با نرم افزار (SDR) و سایر پروتکل های بی سیم کار می کند. به طور غیر فعال بسته هایی را که در مجاورت خود پخش می شوند جمع آوری می کند و آنها را تجزیه و تحلیل می کند تا حتی شبکه های Wi-Fi پنهان را شناسایی کند.امنیت اطلاعات در هر بخشی اجازه ی دحالت این نرم افزار ها را نمی دهد. اما این برنامه می تواند این محدودیت را بشکند.
Kismet در تمام سیستم عامل ها (با استفاده از WSL در ویندوز) پشتیبانی می شود و به طور فعال پشتیبانی می شود. آخرین نسخه 2020 به طور قابل توجهی سیستم را برای بهبود طراحی مجدد کرد.
4. Wififisher
Wifiphisher ابزاری است که برای انجام حملات Man-in-the-Middle با استفاده از ارتباط Wi-Fi طراحی شده است. با متقاعد کردن کاربران بی سیم برای اتصال به نقطه دسترسی سرکش، Wifiphisher به مهاجم توانایی رهگیری و نظارت یا تغییر ترافیک بی سیم خود را می دهد.
Wifiphisher همچنین مهاجم را قادر می سازد تا حملات فیشینگ وب را راه اندازی کند. از اینها می توان برای جمع آوری اطلاعات کاربری برای سایت های شخص ثالث یا اعتبار شبکه Wi-Fi استفاده کرد. علاوه بر این، Wifiphisher به صورت ماژولار طراحی شده است که به کاربران پیشرفته امکان می دهد کد سفارشی بنویسند تا قابلیت های آن را گسترش دهند.
5. inSSIDer
inSSIDer یک اسکنر Wi-Fi محبوب برای سیستم عامل های Microsoft Windows و OS X است. اسکنر وای فای inSSIDer می تواند کارهای مختلفی از جمله یافتن نقاط دسترسی Wi-Fi باز، ردیابی قدرت سیگنال و ذخیره گزارش ها با سوابق GPS را انجام دهد.
inSSIder روی یک مدل freemium کار می کند. عملکرد پایه به صورت رایگان در دسترس است، اما برخی از ویژگی ها نیاز به عضویت پولی دارند.
6. Wireshark
Wireshark یک تحلیلگر پروتکل شبکه و نرم افزار هک وای فای است. این به شما امکان می دهد بررسی کنید که در شبکه شما چه اتفاقی می افتد. شما می توانید بسته ها را به صورت زنده ضبط کنید و آنها را در سطح بالایی بررسی کنید یا مقادیر فیلدهای خاص را در یک بسته مشاهده کنید. این برنامه روی ویندوز، لینوکس، OS X، Solaris، FreeBSD و دیگران اجرا می شود.این نرم افزار هک وای فای می تواند امنیت وای فای را به خطر بیندازد.
Wireshark به گونه ای طراحی شده است که کاربر پسند باشد، اما قابلیت های زیادی در زیر کاپوت دارد. اگر درک قوی از پروتکل های شبکه داشته باشید و بتوانید ترافیکی را که می بینید به طور موثر تفسیر کنید بسیار مفید است.
7. CoWPAtty
CoWPAtty یک ابزار حمله دیکشنری خودکار برای WPA-PSK است. روی سیستم عامل لینوکس اجرا می شود. این برنامه دارای یک رابط خط فرمان است و روی یک لیست کلمات اجرا می شود که حاوی رمز عبور برای استفاده در حمله است.
استفاده از ابزار ساده است، اما کند است. این به این دلیل است که هش از PBKDF2 با 4096 تکرار برای ایجاد یک عبارت عبور بالقوه از یک SSID شبکه و رمز عبور استفاده می کند. از آنجایی که هر محاسبه PBKDF زمان می برد، این باعث می شود حمله حدس زدن رمز عبور brute force بسیار کند شود.
با این حال، CoWPAtty یک جدول رنگین کمانی دارد که برای کاهش این مشکل طراحی شده است. از آنجایی که بسیاری از روترها دارای SSID مشترک هستند، جداول از پیش محاسبه شده برای این SSIDها و رمزهای عبور رایج ایجاد شده است. اگر شبکه هدف یکی از اینها باشد، آزمایش آن در برابر فرهنگ لغت از پیش محاسبه شده بسیار سریعتر است.
8. AirJack
AirJack یک ابزار تزریق بسته Wi-Fi 802.11 است. این ابزار کرک بی سیم در تزریق بسته های جعلی و از بین بردن شبکه از طریق حمله انکار سرویس بسیار مفید است. این ابزار همچنین می تواند برای حمله Man-in-the-Middle به شبکه استفاده شود.
9. ایرجدون
Airgeddon به عنوان یک ابزار و نرم افزار هک وای فای همه کاره برای تجزیه و تحلیل امنیتی شبکه های بی سیم طراحی شده است. برای انجام این کار، چندین ابزار موجود را ادغام می کند و یک رابط خط فرمان واحد برای همه آنها فراهم می کند. این به کاهش پیچیدگی انجام ممیزیهای امنیتی Wi-Fi کمک میکند، زیرا Airgeddon’s CLI شما را در این فرآیند راهنمایی میکند و تعامل با همه ابزارهای اساسی را مدیریت میکند.
10. OmniPeek
OmniPeek یکی دیگر از ابزارهای ردیابی بسته و تحلیلگر شبکه است. این ابزار تجاری است و فقط سیستم عامل های ویندوز را پشتیبانی می کند.
OmniPeek با وجود اینکه یک ابزار تجاری به دلیل مجموعه ویژگی های گسترده است، در این لیست گنجانده شده است. این ابزار به عنوان یک راه حل مدیریت شبکه Wi-Fi یکپارچه در نظر گرفته شده است و شامل ضبط بسته، رمزگشایی پروتکل، تشخیص شبکه و عیب یابی و حتی پخش و تجزیه و تحلیل ترافیک صوتی و تصویری برای اهداف تشخیصی است.
11. CommView برای WiFi
CommView for WiFi یکی دیگر از ابزارهای محبوب مانیتور بی سیم و تحلیلگر بسته است. دارای یک رابط کاربری گرافیکی قابل درک است. با شبکه های 802.11 a/b/g/n/ac به خوبی کار می کند. هر بسته را ضبط می کند و اطلاعات مفید را به عنوان یک لیست نمایش می دهد. می توانید اطلاعات مفیدی مانند نقاط دسترسی، ایستگاه ها، قدرت سیگنال، اتصالات شبکه و توزیع پروتکل را دریافت کنید.
بسته های ضبط شده را می توان با کلیدهای WEP یا WPA تعریف شده توسط کاربر رمزگشایی کرد.
این ابزار اساساً برای مدیران شبکه Wi-Fi، متخصصان امنیتی، کاربران خانگی که می خواهند ترافیک Wi-Fi خود را نظارت کنند و برنامه نویسانی که بر روی نرم افزارهای شبکه های بی سیم کار می کنند، می باشد.
12. CloudCracker
CloudCracker یک ابزار آنلاین شکستن رمز عبور برای شکستن شبکه های Wi-Fi محافظت شده با WPA است. از این ابزار می توان برای شکستن هش های رمز عبور مختلف نیز استفاده کرد. فقط فایل دست دادن را آپلود کنید، نام شبکه را وارد کنید و ابزار را راه اندازی کنید. این ابزار دارای یک فرهنگ لغت عظیم از حدود 300 میلیون کلمه برای اجرا است
13. Kali Linux NetHunter
ابزارهای مورد بحث( نرم افزار هک وای فای ) تا کنون بر روی هک بی سیم از دسکتاپ متمرکز شده اند. با این حال، رشد دستگاه های تلفن همراه نیز الهام بخش ایجاد چندین ابزار هک طراحی شده برای تلفن های هوشمند و دستگاه های مشابه است.
Kali Linux NetHunter یکی از نمونههای این برنامه است. این یک پلتفرم نفوذ کاملاً منبع باز اندروید است که برای اجرا بر روی تلفن های Nexus طراحی شده است. علاوه بر ابزارهای متمرکز بر Wi-Fi، NetHunter همچنین شامل یک مجموعه ابزار کامل Kali Linux است.
انتخاب ابزار مناسب برای تست امنیت Wi-Fi
تلاش برای دستیابی به دسترسی غیرمجاز به شبکه های بی سیم در اکثر حوزه های قضایی غیرقانونی است. اگر میخواهید با این ابزارها تمرین کنید، از شبکه بیسیمی استفاده کنید که مالک آن هستید یا از شبکهای که مجوزهای مالک شبکه را دارید.
ابزارهای مانیتورینگ و عیبیابی بیسیم اساساً برای مدیران شبکه و برنامهنویسانی هستند که روی نرمافزار مبتنی بر Wi-Fi کار میکنند. این ابزارها به زمانی کمک می کنند که برخی از سیستم های شما در اتصال به شبکه با مشکل مواجه شوند. آنها همچنین برای تیم های قرمز و آزمایش کنندگان نفوذ که به دنبال آسیب پذیری های بالقوه برای سوء استفاده هستند، ارزشمند هستند.