• РЕГИСТРАЦИЯ

Как хакеры взламывают Wi-Fi в квартирах

14 8170

Когда только начали массово появляться такие технологии мало кто задумывался о безопасности. Все было дорого, непросто в организации и диковинно. Сейчас это обыденность. Однако зачастую о безопасности так никто и не вспоминает. С одной что там у нас воровать то? Трафик уже не такой ценный. А с другой стороны у многих все финансы в сети под паролям. Карты, онлайн платежи, счета онлайн. Опять таки сейчас большая мода на использование ресурсов компьютера для своих целей и тому подобное. В общем доступ в свой Wi-Fi определенно надо защищать.

Но как говорится если 10 человек работают над защитой, то 100 человек работает над тем как это сломать. Европейские специалисты обнаружили очередную уязвимость Wi-Fi. Причём такую, что она потенциально угрожает не только роутерам, но и вообще всем гаджетам, которые используют Wi-Fi. А ведь это — только одно из несовершенств беспроводной связи.

Производители закрывают глаза на уязвимости

Ещё в 2014 году специалисты компании Tripwire выяснили, что 20 из 25 самых популярных модемов для дома и малого бизнеса уязвимы для взлома уже из коробки. Производители знают о многих уязвимостях, но по каким-то причинам их не «латают». Как следствие, часто хакерские атаки на роутеры носят стихийный характер. Один из показательных случаев произошёл в 2017 году: зловредная программа Mirai всего за 60 часов взломала около 100 000 устройств компании ZyXEL.

Украдут всё. Как хакеры взламывают Wi-Fi в квартирах

Чужие Wi-Fi-устройства используются как оружие

Изучение электронных писем пользователя подарит злоумышленникам много ценного: например, пароли и логины от соцсетей, данные с карт или геолокацию. Также взломанные Wi-Fi-гаджеты нередко становятся оружием в ходе масштабных DDoS-атак. В 2016 году одна из разновидностей упомянутой Mirai захватила кучу устройств и помогла хакерам вызвать сбои в работе Twitter, Periscope, PlayStation Network и других крупных онлайн-сервисов. Самой же приземлённой и популярной причиной взлома домашних Wi-Fi-точек является бесплатный и безлимитный интернет-трафик.

Взломать можно всё

У каждой Wi-Fi-сети есть свой протокол защиты. Самые популярные — WEP, WPS, WPA или WPA2. Все они отличаются методами шифрования. Они кодируют информацию между передатчиком (роутером) и приёмником (например, смартфоном) так, чтобы понимали её только два устройства. Шифруются в том числе и коды, которые пользователи вводят при подключении к роутерам. Суть любого взлома Wi-Fi — поиск этого самого PIN’a. На сегодня его можно подобрать, дешифровать или узнать обманом практически во всех случаях. Вопрос только в количестве затраченного времени. Чем сильнее устарел протокол защиты, тем быстрее «пойдёт» процесс. Начнём с WPS. Так как WPE настолько древний, что взламывается за секунды, сейчас им почти не пользуются.

Хакеры любят ленивых

WPS (Wi-Fi Protected Setup) — это стандарт защиты, придуманный для ленивых. В случае с WPS для настройки Wi-Fi дома пользователю достаточно воткнуть вилку в розетку, нажать на модеме кнопку WPS и ввести на компьютере 8-значный числовой код. Он чаще всего напечатан на корпусе модема.

Собственно, из-за последнего специалистами WPS считается одним из самых «дырявых». PIN-код из цифр легко вычисляется брутфорсом. Брутфорс — метод взлома, в ходе которого PIN-код находится перебором чисел. Легко это потому, что математически пароль из 8 чисел имеет всего 100 млн комбинаций.

Украдут всё. Как хакеры взламывают Wi-Fi в квартирах

Защититься от таких атак просто. Достаточно отключить WPS в веб-интерфейсе роутера и выставить более сложный пароль. В старых устройствах, к слову, производителем может быть не предусмотрено отключение WPS. Тогда надо задать таймаут между попытками ввода пароля. Интервал даже в 5 секунд растянет брутфорс на много дней.

Человека взломать проще, чем Wi-Fi

Не сумев обмануть железяку, злоумышленник почти наверняка попробует надуть вас.

Сначала мошенник выбирает точку доступа, которую хочет взломать. Далее с помощью специальной программы вроде Wifiphisher и собственного роутера он клонирует жертву: создаёт ложную точку доступа с таким же именем и каналом связи. Следом в дело вступает дополнительный роутер злоумышленника. Им хакер создаёт помехи и гасит сигналы всех точек доступа в округе. Кроме клонированной.

Тогда у пользователя не грузит, например, YouTube, он открывает список доступных Wi-Fi-сетей на своём устройстве, видит ложную с родным названием и жмёт «Подключиться». Подключившись к клону родной точки доступа, зевака открывает браузер и вместо домашней страницы видит страницу веб-интерфейса роутера. Она гласит, что надо бы обновить прошивку для повышения стабильности оборудования, но прежде нужно ввести PIN от Wi-Fi. «Хорошее дело», — думает пользователь и вводит пароль. Само собой, пароль улетает на жёсткий диск хакера. С его помощью злоумышленник может в лучшем случае пользоваться чужим интернетом, а в худшем — анализировать входящий и исходящий трафики.

Украдут всё. Как хакеры взламывают Wi-Fi в квартирах

Как защититься? Совет один — будьте крайне внимательны. Не лишним будет изучить меню своего роутера. Зачастую хакерам лень полностью копировать интерфейс настроек, и тогда фишинговые атаки проваливаются на мелочах.

Хакеры воруют «рукопожатия»

Не повелись на подсадную утку? Тогда хакер перестанет с вами играться и приступит к серьёзной работе: украдёт «рукопожатия» ваших устройств. Взламывают воровством «рукопожатий» как WPA, так и его улучшенную версию WPA2.

При каждом соединении роутера и смартфона (или любого другого гаджета с Wi-Fi) оба устройства обмениваются зашифрованными пакетами данных, в которых в том числе хранится и PIN-код. Этот стартовый обряд айтишники называют «рукопожатиями». И именно в этот процесс хакеры стараются вклиниться, когда хотят получить доступ к чужому Wi-Fi наверняка.

Украдут всё. Как хакеры взламывают Wi-Fi в квартирах

Для перехвата нужной информации злоумышленники часто используют утилиту Kali Linux. Она позволяет перевести Wi-Fi-антенну любого роутера в режим мониторинга. В нём антенна принимает зашифрованные пакеты данных любой выбранной точки доступа в зоне доступа.

Защитить свою сеть от взлома достаточно просто. Во-первых, удалите уже наконец пароль по умолчанию. И вообще не используйте 8-значные комбинации. Специалисты рекомендуют 12 символов. Желательно выставить что-то вроде Z2Vf6S1l2fXr. Ещё лучше — менять пароль раз в несколько месяцев. Вообще железный вариант — экранировать квартиру или офис, чтобы сигнал вашего роутера не распространялся дальше, чем вам надо.

Опасность настроек по умолчанию недооценена

К слову, о настройках по умолчанию. В контексте взлома Wi-Fi — это вообще самая недооценённая уязвимость. Пользовательская халатность нередко приводит к тому, что через модем в Москве личные данные утекают на другой конец земного шара.

С конвейеров заводов сходит много роутеров и модемов, в веб-интерфейс которых можно попасть удалённо. Веб-интерфейс — это графическое меню роутера, которое открывается в веб-браузере. Подарить злоумышленнику доступ к этому меню — всё равно что остаться без одежды перед незнакомцем. В лучшем случае вы просто раскроете PIN от Wi-FI, в худшем — хакер поставит переадресацию всего трафика на свой жёсткий диск. Так, рано или поздно третье лицо узнает логин и пароль, например, от вашего личного кабинета в банке. Чтобы не попасть на эту удочку, смените пароль администратора. Можно поступить ещё грамотнее, если отключить в настройках удалённый доступ.

Украдут всё. Как хакеры взламывают Wi-Fi в квартирах

Хаос в чужой сети

Мы уже говорили, что WPA и WPA2 — современные протоколы защиты. Их можно взломать, но не всегда. Допустим, хакер перепробовали все перечисленные выше способы, но безрезультатно. У него остаётся один способ — вынудить жертву «понизить» протокол шифрования с WPA до архаичного WPE. Для этого придётся запугать пользователя. Или, как говорят айтишники, прибегнуть к социальной инженерии.

На этот случай есть утилита mdk3. Её призвание — сеять хаос в Wi-Fi-сетях. Желательно в небольших, но при этом и не в домашних. Поэтому, если хакер и прибегает к помощи mdk3, то его выбор обычно падает на небольшие офисы, которые обслуживают неопытные или залётные системные администраторы. Таких легко заставить паниковать, но при этом у них хватит ума залезть в настройки сети и переключить протокол защиты.

Роман Кильдюшкин

Учёный не политик, его не купишь

    В Люберцах семь мигрантов отмудохали местного. А из полиции они ... просто "сбежали"
    • Hook
    • Вчера 15:55
    • В топе

    Может кто-нибудь готов разъяснить, что означает эта фраза, но я ее реально не понимаю. Вернее, понимаю так, что в это просто поверить не могу. Вчера состоялся разговор Путина и Рахмона. По его ...

    Просто новости - 183

    Мне одному кажется, что они только что запили шаурму минералкой Perrier? В США заканчиваются информаторы о дефектах самолётов Boing. «Чей Крым?», – уже не актуально, сказал ка...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Neiro 22 апреля 10:09

      Рост Nvidia испаряется — пузырь акций компаний, основанных на "ИИ", только что лопнул

      "Затянувшаяся распродажа, наблюдаемая на рынке с 12 апреля, была вызвана акциями крупных технологических компаний, которые, по иронии судьбы, оказались лидерами ралли, начавшегося в 2023 году. Технологический разгром: более широкий рынок, который рос до 2023 года, сохранил динамику и в новом году, и восходящая тенденция продолжалась до марта. В апреле наде...
      1430
      Neiro 18 апреля 10:46

      Ученые продолжают изучать вред от частиц микропластика

      «Микропластик попадает из кишечника в другие органы»: Ученые продолжают изучать вред от частиц микропластика - теперь выяснили, что он способен проникать в любые части тела, в почки, печень и даже мозг.   «Это происходит каждый день: крошечные частицы микропластика попадают в наш организм через жидкость, еду и даже воздух, которым мы д...
      336
      Neiro 7 апреля 15:44

      В России разрабатывают гибрид ядерного и термоядерного реакторов

      Термоядерный компонент уникального гибридного реактора создали и испытали специалисты Томского политехнического университета (ТПУ) совместно с другими российскими учеными. Разрабатываемая система, по словам авторов, объединит преимущества реакторов разных типов и будет отличаться безопасностью, экономностью и компактностью. Результаты опубликованы в журнале Nuclea...
      963
      Neiro 9 марта 12:59

      Загадочный феномен - эффект Паули

      Вольфганг Паули — один из величайших физиков-теоретиков в истории человечества. Его имя ставят в одном ряду с такими корифеями науки, как Альберт Эйнштейн, Нильс Бор и другие. Но знаменит он не только научными достижениями. Известно такое считающееся шуточным понятие, как "эффект Паули" — негативное влияние некоторых людей на исправность т...
      2043
      Neiro 7 марта 17:43

      Почему ученые не могут «возродить» динозавров

      Клонирование уже является не каким-то научным чудом, а вполне себе реальным процессом в современной науке. И вот многие люди недоумевают, почему же ученые до сих пор не смогли воссоздать динозавров, наподобие тому, что было показано в "Парке Юрского периода".   Оказывается к сожалению (или к счастью), у исследователей до сих пор нет ДНК гиг...
      1055
      Neiro 28 февраля 17:51

      Ребёнок от человека и обезьяны

      Ну, а что? Скрещивают разные виды домашних животных, скрещивают и диких животных. В следствие этого и получаются всякие ЛИГРЫ и волкопсы. А что же обезьяна? Это же практически родственник человека по официальной теории.   Утром второго июня 2012 года в приюте для отставных (цирковых, лабораторных, космических) обезьян в Техасе, в своем лю...
      2260
      Neiro 17 февраля 12:42

      Россия с помощью ядерных технологий сможет вывести из строя «огромное количество спутников» — CNN

      Россия в будущем сможет вывести из строя «огромное количество спутников», применяя для этого новые ядерные технологии, утверждает CNN. «Этот новый вид оружия, известный военным космическим экспертам как ядерный электромагнитный импульс, создаст импульс электромагнитной энергии и поток сильно заряженных частиц, которые прорвутся через космос, ч...
      614
      Neiro 10 февраля 15:10

      Бомба из Гафния

      Бомба на основе изотопа гафния Hf-178-m2 могла стать самой дорогой и мощной в истории неядерных взрывных устройств. Но не стала. Сейчас этот случай признан одним из самых громких провалов DARPA — Агентства перспективных оборонных проектов американского военного ведомства. Излучатель был собран из выброшенного рентге...
      1406
      Neiro 30 января 16:31

      Компания Илона Маска вживила имплант в мозг человека, который станет телепатом. В России пока экспериментируют на животных

      Американский бизнесмен Илон Маск сообщил в социальной сети X, что его компания Neuralink вживила первый имплант в мозг человека. «Первый человек получил имплант Neuralink вчера, восстановление после операции проходит хорошо», — написал Маск. Отмечается, что, по первым данным, показатели работы прибора выглядят многообещающе. Предприниматель...
      551
      Neiro 7 января 17:46

      О том, что как только искусственный интеллект освоит эмоции, люди будут не нужны друг другу

      Советник Шваба, эксперт Всемирного экономического форума Юваль Харари - о том, что как только искусственный интеллект освоит эмоции, люди будут не нужны друг другу: Ошибочное предположение в том, что компьютеры не могут заменить людей на должностях, требующих эмпатии и эмоционального интеллекта, будь то терапевты или учителя. Однако многое зависит от того, что ...
      508
      Neiro 27 декабря 2023 г. 15:06

      Телепортация изображений с помощью света

      Мы стали на шаг ближе к телепортации изображений с помощью света. Телепортация квантовых состояний обещает сыграть центральную роль в обеспечении безопасности информационной супермагистрали завтрашнего дня. Несмотря на достигнутый прогресс, процесс остается медленным и отчасти неуклюжим. Ситуация может измениться, поскольку ученые используют новый процесс, кото...
      790
      Neiro 22 декабря 2023 г. 19:41

      Учёные подсчитали, когда на Земле возникнет взрывной парниковый эффект

      В Голливуде было снято немало фильмов о конце нашего мира - от "Армагеддона" до "Послезавтра". Теперь же новое исследование позволило взглянуть на будущее нашей планеты с ужасающей стороны, и оно выглядит не очень красиво. Исследователи смоделировали "взрывной парниковый эффект" - резкое повышение температуры на планете. Они с тревого...
      923
      Neiro 1 декабря 2023 г. 12:04

      Инструмент искусственного интеллекта от Google Deepmind обнаружил миллионы новых материалов с помощью глубокого обучения

      Инструмент искусственного интеллекта GNoME обнаружил 2,2 миллиона новых кристаллов, включая 380 000 стабильных материалов, которые могут стать основой технологий будущего, сообщается в статье, опубликованной в Nature. Современные технологии, от компьютерных чипов и батарей до солнечных панелей, основаны на неорганических кристаллах. Для реализации новых те...
      694
      Neiro 8 ноября 2023 г. 20:07

      В Корее робот принял человека за коробку и раздавил его

      Робот, перемещающий ящики с сельскохозяйственной продукцией, принял человека за ящик, поднял его и придавил, убив работника. По мере того как роботы один за другим появляются на различных рабочих площадках, возникает необходимость в создании точной системы управления для обеспечения безопасности. Реклама По данным полицейского участка сорокалетний сотрудн...
      9190
      Neiro 4 ноября 2023 г. 17:59

      Крысы способны мысленно воссоздавать места, которые они посещали

      Представлять уютный семейный праздник или мечтать о переезде в новую просторную квартиру – люди постоянно воображают различные места и сценарии. Теперь, как показывает новое исследование, крысы тоже могут делать нечто похожее. У крыс, как и у людей, есть так называемые «нейроны места» – вид нейронов, расположенный в гиппокампе, который а...
      441
      Neiro 2 октября 2023 г. 19:49

      Вы постоянно общаетесь с искусственным интеллектом в обычной жизни и даже не замечаете этого

      Несмотря на то что само словосочетание «искусственный интеллект» по-прежнему вызывает трепет у многих людей и ассоциации со Скайнетом, в этом нет ничего страшного. Более того, все мы взаимодействуем с ним на постоянной основе, совершенно этого не замечая или не попросту не желая замечать. Другое дело, что нам об этом никто не говорит. А, между те...
      570
      Neiro 30 сентября 2023 г. 14:15

      Субботнее: iPhone 15 Pro перегреваются до 50 градусов - продажи под угрозой

      Продажам новейших и самых дорогих iPhone от Apple может помешать растущий поток жалоб пользователей на перегрев телефонов до такой степени, что их невозможно держать в руках и они даже выключаются сами по себе, при этом некоторые тестировщики фиксируют температуру под 50 градусов. В зависимости от причины, Apple может решить проблему только путем сн...
      845
      Neiro 11 августа 2023 г. 14:22

      VK перерегистрируется с Британских Виргинских островов в Россию

      Акционеры и совет директоров VK утвердили перерегистрацию юридического лица с Британских Виргинских островов в Россию - в специальный административный район на острове Октябрьский Калининградской области. Об этом говорится в сообщении компании. "VK Company Limited объявляет о принятии решений акционерами и советом директоров VK о редомициляции - прекращени...
      518
      Neiro 4 августа 2023 г. 18:41

      Причины, по которым люди боятся искусственный интеллект (ИИ)

      Искусственный интеллект (ИИ) открывает новые возможности в различных отраслях человеческой жизни, от обслуживания клиентов и развлечений до образования и даже религии. В американском штате Колорадо уже прошла первая церемония бракосочетания, в которой ChatGPT выполнил роль священника. Однако потенциал искусственного интеллекта не только восхищает, но и пугает. ...
      505
      Neiro 21 июля 2023 г. 12:04

      Nikkei Asia: TSMC откладывает запуск американского завода по производству микросхем до 2025 года из-за нехватки квалифицированной рабочей силы

      ТАЙПЕЙ -- Компания Taiwan Semiconductor Manufacturing Co. заявила, что перенесет начало массового производства на своем заводе в Аризоне на 2025 г. из-за нехватки квалифицированных рабочих и техников, необходимых для перемещения оборудования на завод. Председатель совета директоров TSMC Марк Лю (Mark Liu) заявил, что крупнейший в мире контрактный производитель ...
      1033
      Служба поддержи

      Яндекс.Метрика