Antichat — официальный сайт

Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Обычно -80 и ниже, причем точка должна слышать устройство приблизительно на таком же уровне. Но это сильно зависит от чипа в роутере и чипа в клиентском устройстве.
     
    #2501 TOX1C, 26 May 2015
    Last edited: 26 May 2015
    1. dt maxi

      dt maxi New Member

      Joined:
      26 May 2015
      Messages:
      3
      Likes Received:
      0
      Reputations:
      0
      Пожалуйста помогите с подбором wps pin
      Mac D4:21:22:32:1C:9A
      Beeline smart box или
      Mac 90:f6:52:99:AA:B6
      Tl-WR1043ND
       
      1. binarymaster

        binarymaster Elder - Старейшина

        Joined:
        11 Dec 2010
        Messages:
        4,717
        Likes Received:
        10,195
        Reputations:
        126
        Уже давно известный факт.

        Число в ESSID - это номер квартиры.
         
        1. Vovan71

          Vovan71 Member

          Joined:
          18 May 2015
          Messages:
          71
          Likes Received:
          28
          Reputations:
          0
          Ну что же - баяню :)
          Где то бы систематизировать бы все.

          Удалил
           
          1. Serge2000

            Serge2000 Banned

            Joined:
            18 Mar 2014
            Messages:
            5
            Likes Received:
            0
            Reputations:
            0
            Есть две сетки на TPlink-ах. WPS постоянно лочиться. Пробовал подбирать пин через GeneratorWPSPIN но не помогло. Может у кого-то будут еще варианты возможных пинов или тут все печально?
            Точки:
            Raketa E8:94:F6:4A:92:8A (TL_WR840N)
            kyivstar68 E8:94:F6:CE:4C:E2 (TL_WR741ND)
             
            1. henri2002

              henri2002 Active Member

              Joined:
              25 Sep 2013
              Messages:
              379
              Likes Received:
              282
              Reputations:
              3
              для туполинков нет известных алгоритмов генерации пина впс.
               
              1. Vikhedgehog

                Vikhedgehog Elder - Старейшина

                Joined:
                24 Jul 2013
                Messages:
                367
                Likes Received:
                162
                Reputations:
                19
                У меня год назад ловилась сеть с началом мак адреса E8:94:F6 и она была подвержена атаке mdk3, то есть пока хозяин точки был на работе можно было проверить 10 пин кодов, затем перезагрузить точку, опять проверить 10 пин кодов и повторить и таким образом через пару дней (с перерывами) можно было вытащить пароль. Правда роутер был TL-WR841ND вроде (сейчас уже эта сеть не ловится). Для упрощения задачи где-то в феврале-марте 2014 в этой теме был python скрипт который автоматически перезагружал и взламывал точку, правда там нужно было следить за появлением сообщений M5 и M6 так как программа не останавливалась при успешном взломе. Подвержены были все дешевые TP-LINK'и выпущенные в самом конце 2013 и в первой половине 2014, у них мак адреса начинались на 10:FE:ED, C0:4A:00 и E8:94:F6.
                 
                dt maxi and Serge2000 like this.
                1. Po4ti nub

                  Po4ti nub New Member

                  Joined:
                  24 Jan 2013
                  Messages:
                  62
                  Likes Received:
                  3
                  Reputations:
                  0
                  Всем привет. кому нить удалось решить проблему с зависанием взлома на 99,9% ? Точка TRENDnet.
                  Mac
                  0014D157F5DD
                   
                  #2508 Po4ti nub, 28 May 2015
                  Last edited: 28 May 2015
                  1. frisby

                    frisby New Member

                    Joined:
                    28 May 2015
                    Messages:
                    3
                    Likes Received:
                    0
                    Reputations:
                    0
                    Можно по подробнее про конфиг mdk3? Есть интересная точка C0:4A:00, залочилась после 10 пинов. При помощи мдк не получается ребутнуть ее. Пробовал mdk3 mon0 a -a mac и mdk3 mon0 a -m -i mac -c ch. Точка не перезагружается, канал не меняет и не анлочится...
                     
                    1. binarymaster

                      binarymaster Elder - Старейшина

                      Joined:
                      11 Dec 2010
                      Messages:
                      4,717
                      Likes Received:
                      10,195
                      Reputations:
                      126
                      Попробуйте использовать bully вместо reaver.
                       
                      1. henri2002

                        henri2002 Active Member

                        Joined:
                        25 Sep 2013
                        Messages:
                        379
                        Likes Received:
                        282
                        Reputations:
                        3
                        или гоя скрипт.
                         
                        1. VladimirV

                          VladimirV Well-Known Member

                          Joined:
                          1 Apr 2013
                          Messages:
                          1,130
                          Likes Received:
                          6,150
                          Reputations:
                          57
                          А пины 9099016 или 5764573 не подходят?
                           
                          1. Po4ti nub

                            Po4ti nub New Member

                            Joined:
                            24 Jan 2013
                            Messages:
                            62
                            Likes Received:
                            3
                            Reputations:
                            0
                            Первая часть пина 1234. Потом скачок до 90%.
                             
                            1. frisby

                              frisby New Member

                              Joined:
                              28 May 2015
                              Messages:
                              3
                              Likes Received:
                              0
                              Reputations:
                              0
                              Похоже что проблема такая же как и с planet adw/adn, точка соглашается с любой, даже не верной первой частью пина, соответственно скачек до 90% и далее зависон. Экспериментировал, если подсунуть правильную первую часть, то дальше все ОК, но это мало греет.
                               
                              1. Vikhedgehog

                                Vikhedgehog Elder - Старейшина

                                Joined:
                                24 Jul 2013
                                Messages:
                                367
                                Likes Received:
                                162
                                Reputations:
                                19
                                Еще бывает более редкое явление, когда WPS у роутера есть, но реализован очень криво. Пару лет назад помню у кого-то пин код от точки оказался 12345678, то есть с неверной контрольной суммой (вместо 8 должен быть 0). Поскольку ривер последнюю цифру не проверяет, происходило зацикливание на 99,99%. Но такое можно увидеть только на китайских роутерах низкого качества :)
                                 
                                1. VladimirV

                                  VladimirV Well-Known Member

                                  Joined:
                                  1 Apr 2013
                                  Messages:
                                  1,130
                                  Likes Received:
                                  6,150
                                  Reputations:
                                  57
                                  Попробуйте два пина:
                                  Code:
                                  reaver -i mon0 -b 00:14:D1:57:F5:DD -vv -p9099016
                                  reaver -i mon0 -b 00:14:D1:57:F5:DD -vv -p5764573
                                  
                                   
                                  Payer likes this.
                                  1. vvs88

                                    vvs88 New Member

                                    Joined:
                                    28 May 2015
                                    Messages:
                                    6
                                    Likes Received:
                                    0
                                    Reputations:
                                    0
                                    А никто такие точки не встречал c4:a8:1d:xx::xx:xx, судя по всему dlink. Лочится после 10 пинов, pixiewps не берет.
                                     
                                    1. VladimirV

                                      VladimirV Well-Known Member

                                      Joined:
                                      1 Apr 2013
                                      Messages:
                                      1,130
                                      Likes Received:
                                      6,150
                                      Reputations:
                                      57
                                      D-Link DIR-300 пин = 32 последних бита мака
                                      D-Link DCS-930L
                                      D-Link DIR-615
                                      D-Link DCS-2121
                                       
                                      Payer likes this.
                                      1. shurick

                                        shurick Member

                                        Joined:
                                        30 May 2015
                                        Messages:
                                        7
                                        Likes Received:
                                        6
                                        Reputations:
                                        1
                                        Привет всем, заметил что неупоменаетса программа PixieScript с seguridadwireless. Прошу обратить внемание, очень удобно с GUI.
                                         
                                        1. vedemur

                                          vedemur Member

                                          Joined:
                                          12 Nov 2012
                                          Messages:
                                          105
                                          Likes Received:
                                          9
                                          Reputations:
                                          0
                                          Ради интереса перепробовал все взломанные сети-ни к одной не подобрала пин. Pixie-дверці до одного місця.