无线路由密码破解风波又起(附最新傻瓜WEP WPA破解方法)

ZephyrXT 发布于 阅读:24

兴趣源于今日的一则新闻:《两类路由易被蹭网 网友曝“裸奔”MAC地址》
https://bbs.zephyrxt.com/thread-10314-1-1.html

1.经过一番搜索,很容易得知MAC前六位地址是C83A35和00B00C的路由器,属腾达和磊科

(参考:http://standards.ieee.org/cgi-bin/ouisearch?C8-3A-35

而家庭常用的路由器TP-LINK和D-LINK不属此列,所以一般无需担心;

2.此漏洞很容易防范,正如文中所言,关闭路由器QSS快速链接功能即可。这样,即便被他人根据MAC码算出PIN码也无法成功连接。关于QSS,参考:百度百科http://baike.baidu.com/view/1439618.html?fromTaglist

3.此漏洞真正的危险还在于可根据已有pin码,直接算出WPA密码,这需要用到一个特殊工具

http://code.google.com/p/reaver-wps/(详细使用说明内附)

注:QSS或被其他厂商名为WPS功能,目的大同小异,都是为了简化链接,但因密码一般8位的纯数字,故留下了安全隐患

4.问题产品厂商已作出回应:http://www.netcoretec.com/news_detail/newsId=cf5fe058-f7c0-496c-9f4c-2e50f97d076d&comp_stats=comp-FrontNews_list01-1313730896958.html

 

——————探索过程中偶然得知了WEP的最新傻瓜破解方法—————

破解平台为BT5,或Ubuntu;破解关键在于一款名为“minidwep-gtk”的图形化软件

(下载地址:http://ishare.iask.sina.com.cn/f/13177640.html)大小只有91KB,这是因为它只是aircrack-ng的图形界面

破解原理其实和之前的手动方法雷同,但借助图形界面可以高效得实现“一键破解”,大大省去了手动键入命令的繁琐;

 

——————在BackTrack Linux5(BT5)下安装——————

下载最新BT5(推荐下载32位VM镜像配合VMware使用)

GNOME 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-32.iso
GNOME 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-64.iso
GNOME VM映像 32位: http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-VM-32.7z
GNOME VM映像 64位: http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-GNOME-VM-64.7z
KDE 32位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-KDE-32.iso
KDE 64位:http://ftp.halifax.rwth-aachen.de/backtrack/BT5R2-KDE-64.iso

输入“startx”进入桌面,下载minidwep-gtk.deb 双击安装(或在命令行输入“dpkg -i minidwep-gtk.deb"),安装完成后进入“终端”,输入miniwep-gtk即可打开破解程序

 

——————ubuntu下安装——————

下载地址:http://www.ubuntu.com/download/ubuntu/download

(优点是比BT5支持更多的无线网卡)

Ubuntu安装miniwep-gtk.deb之前,需要事先安装“sudo apt-get install aircrack-ng”才能运行(BT5已自带)

 

——————miniwep-gtk的使用——————

该软件使用非常简单..打开软件,点击“Scan“扫描,在列出“WEP”信号列表中选择其一,点击“Lauch”运行即开始破解

如是wep,很快就能得到密码(HEX KEY)。

注:此方法需“已有客户端通过WIFI链接到了目标路由器”,否者没有办法抓包,也就无从破解。

 

——————只为破解密码 其实有更轻巧的方案——————

无论是BT5还是Ubuntu,它们的体积都相当庞大;只为破解密码,有更简单专一的解决方案;

例如:beini 1.2.7 大小只有50MB的ISO镜像,是专为破解无线密码设计的linux系统;本身已自带破解软件,下载后可直接运行(ISO格式可烧入光盘,U盘,或用virtual box加载运行)

另一款相似的linux:http://cdlinux.info/wiki/doku.php/zh/about(也已自带破解软件,但体积稍大)

 

——————WPA的破解——————

上面只说到了WEP的破解,其实wpa(2)破解也是相同,在minidwep界面中选择wpa,余下过程雷同。

但与WEP可瞬间破解不同,wpa只能使用密码字典一一猜测爆破,效率和成功率是非常之低的(除非密码够简单)

(Feedingbottle为beini自带的另一款wpa抓包破解软件)

 

——————提高破解效率————

无外乎就是“抓包”然后破解“抓包数据”。如果使用windows系统下诸如EWSA这样的多线程破解软件,可以极大得提高密码字典的使用效率(抓包数据可由之前介绍的软件生产。linux的/tmp目录下 cap结尾问卷)

 

以上内容仅供参考:

因为:现在搜到一个可以破解的WEP的信号的几率越来越小;

而且:以上破解方法对于现在流行的WPA2强密码加密几乎无效;关闭QSS!

 

参考:

Backtrack5 R2 下载地址流出!
https://bbs.zephyrxt.com/thread-10323-1-1.html

8款极有用的免费Wi-Fi安全工具
https://bbs.zephyrxt.com/thread-10322-1-1.html
破解密码 五分钟实现无线WEP网络入侵
https://bbs.zephyrxt.com/thread-10320-1-1.html

用CDLinux+MinidWep-GTK破解无线路由器密码
https://bbs.zephyrxt.com/thread-10318-1-1.html
BackTrack5 (BT5)无线密码破解教程之WPA/WPA2-PSK型无线密码破解
https://bbs.zephyrxt.com/thread-10319-1-1.html
用minidwep破解无线
https://bbs.zephyrxt.com/thread-10317-1-1.html
【下載】 Minidwep-gtk & FeedingBottle (Beini系統)實戰教學
https://bbs.zephyrxt.com/thread-10316-1-1.html
Ubuntu下图形界面无线wep/wpa密码破解工具minidwep-gtk
https://bbs.zephyrxt.com/thread-10315-1-1.html
两类路由易被蹭网 网友曝“裸奔”MAC地址
https://bbs.zephyrxt.com/thread-10314-1-1.html