Привет! Очередная статья моей личной рубрики «вайфагида» будет немного странной. Мы обсудим взлом Wi-Fi через Android. Да, в тему получения халявного доступа стучится и стар и млад, но сама по себе идея использования Андроида немного слабая. Почему и какие все же есть решения – читайте ниже.
Сайт WiFiGid.ru и Ботан не призывают к взлому. Статья подается исключительно в образовательных целях для повышения личной информационной безопасности.
Для полного понимания темы рекомендуется прочитать статью полностью. К тому же, если остались вопросы – обязательно оставляйте комментарии под этим текстом!
Вступление от автора
Методов классического взлома очень много, и об этом я уже писал ЗДЕСЬ (рекомендую ознакомиться всем интересующимся). Но для мобильных телефонов их будет не так уж и много:
- Перебор WPS кодов по базе.
- Брут паролей – но ОЧЕНЬ медленный брут, от слова СОВСЕМ.
Можно поднять на некоторых Андроидах и полноценную Kali, но результат от этого будет прямо скажу не ахти. Главная причина здесь – низкая производительность. Хотя смартфоны и пригодны для многих сфер современного хакинга (тот же вайдрайвинг), но в плане точечного взлома Wi-Fi это совсем не то.
Ниже будет подборка рабочих популярных программ для взлома по этой теме, но помните все, что было сказано выше – смарфон сложно назвать полноценным взломщиком.
Итог – лучше отложить свой Android для других целей. Обычно взломать с него Wi-Fi не получится.
WPS Connect
Перебор WPS
Пожалуй, WPS Connect (а ныне WiFi Warden) – самое популярное приложение на устах в этой сфере. Функционал широк, но главное – она умеет находить точки доступа с WPS и пытается подобрать к ним пароль по своей базе. Разумеется, далеко не все точки доступа пойдут на такую уловку, но что-то в улове точно уж будет. Да что говорить, лучше один раз увидеть, чем тысячу прочитать.
Суть работы программы:
- Найти все соседствующие сети.
- Попытаться подобрать к ним WPS PIN из его базы по производителю (последние версии пробуют перебрать все автоматом).
- Если пароль подошел – происходит подключение.
- Бонусом – программа умеет вытаскивать сохраненные пароли к подключенным ранее Wi-Fi. Так если вам удалось подключиться, то вы сможете вытащить пароль и подключиться на любом другом своем устройстве.
Для некоторых функций программе потребуются ROOT права. Для подбора паролей WPS с Android 5 они уже не нужны, но доступ к файлу с сохраненными точками доступа без него будет все равно невозможен. Но для обычного тестирования самое то.
WIFI WPS WPA Tester
Перебор WPS
WPS WPA Tester – еще один резервный переборщик WPS кодов, но немного в другом интерфейсе. Еще один видосик от школьника покажет интерфейс:
На функционале останавливаться не хочется, все то же самое: обновили, попробовали, подключились, посмотрели пароль.
WiFi Kill
Отключение пользователей
Это еще одно излюбленное средство для любого ребенка – отключить всех от сети и сидеть себе нихонько смеяться. Не знаю, почему это популярно, но школьники прям тащатся от этой WiFi Kill. Очередной пример использования:
Функции программы – мониторинг всех соседей, подключенных с вами к одной сети, их прослушка и отключение. Минусы – нужно быть все-таки подключенным к сети и без root доступа не обойтись. Да, программа немного не про получение доступа, но тоже активно используется юзерами в этой категории.
Network Spoofer
Спуффинг
Network Spoofer – еще одна прога-шутка. Задача любого спуфера – подмена значений в сети. Так и здесь, вы подключаетесь к сети и подменяете соседям произвольные значения – картинки, текст, сайты… Вот, например, происходит подмена пользователю содержания с переворотом страницы:
Функционал больше для шуток, на той же Kali есть и профессиональные спуферы с глубокими настройками подмены. Но для телефона среди общей массы подборщиков WPS – интересная штуковина.
WIBR+
Брут
WIBR+ уже является полноценным брутером паролей. Вы ему на вход подаете известную сеть и список паролей, а он уже их перебирает и пытается подключиться. Долго, почти невозможно, но для Android с полным хламом шуточных приложений это почти что начало эпохи классического взлома. Но еще раз – классические методы здесь почти неприменимы, только побаловаться.
Портированные приложения
Коротко остановлюсь на портированных решениях, которые перенесли на Android:
- Aircrack-ng – тот самый легендарный швейцарский нож, позволяющий обойти защиту любой сети – от разведки и аудита до получения доступа. Но в Андроид решении это все-таки порт, упирающийся в железо и систему, а значит – результат будет совсем не такой.
- Kali Linux Nethunter – урезанная Кали для некоторых Андроидов. Приходилось мне такое пробовать, но есть ограничения в доступных устройства, да и функции некоторые порезаны. Но для того же вайдрайвинга лучше ничего пока нет.
Коротко про системы защиты
Здесь хотелось бы дать в сжатом виде немного теории по защите вай-фай сетей. Вдруг тоже пригодится для начинающих юных хацкеров. Основные тезисы для заучивания:
- Есть до сих пор Wi-Fi сети без паролей – просто поищите. Они редки, но встречаются почаще любого динозавра или единорога.
- WEP – старый алгоритм защиты. Пароли – до 8 символов. Щелкается брутерами на раз-два. Но встречается ну совсем редко, но чаще чем сети без паролей.
- WPA/WPA2 основная защита на большинстве современных роутеров. 99% случаев в природе. Пароли – от 8 символов. Брутом ломать бессмысленно. Лучший метод – перехват хэндшейка с дальнейшей дешифровкой. Но на телефоне проводить подобное почти бессмысленно.
- WPS – система упрощенного подключения к роутеру через ту самую кнопку WPS. Некоторые модели его включают по умолчанию и дают одинаковый неслучайный пароль. Многие приложения для мобильников как раз и используют эти базы стандартных паролей для подключений. WPS можно пробовать брутить, но делать это на телефоне даже с Android тоже не стоит.
Итого – не используйте Android, чтобы взломать Wi-Fi. По этому случаю в Play Market даже развелось много сторонних программ, эмулирующих процесс успешного взлома, т.к. на самом деле такая вероятность очень мала. Примеры подобных прог – «Wi-Fi хакер Prank» и «Wi-Fi hacker (joker)». А на деле – ими забит весь маркет.
На этом и хочу закончить эту статью. Очень надеюсь, что вы усвоили основной посыл. И помните – не ломайте вайфай соседей, которые этого вам не разрешали делать. Ваш WiFiGid.