Уязвимость в протоколе Wi-Fi Protected Setup

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by gpuhash, 30 Dec 2011.

  1. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,865
    Likes Received:
    18,759
    Reputations:
    377
    С учётом того, что на большинстве роутеров WPS Pin на брюхе указан, рандом смена Pin вряд-ли существует .
    Сам такого точно не встречал.
    i.jpeg b6e0d0e14fbe7acda0eefa97dd46ecb18bf2e1f2.jpeg
     
    _________________________
    1. hydra

      hydra Elder - Старейшина

      Joined:
      24 Jul 2015
      Messages:
      3,509
      Likes Received:
      38,435
      Reputations:
      85
      Или это глюк.
       
      1. DSL2650NRU

        DSL2650NRU Well-Known Member

        Joined:
        12 Apr 2016
        Messages:
        467
        Likes Received:
        306
        Reputations:
        1
        Лично видел, как пин код поменялся. И это было на каком то древнем длинке.
         
        1. Isica

          Isica Active Member

          Joined:
          17 Oct 2018
          Messages:
          262
          Likes Received:
          233
          Reputations:
          1
          1. Да. Некоторые "Static"-пины на самом деле генерятся рандомно и могут меняться при ребуте точки на ± несколько секунд. Это обсуждалось здесь (у таких точек обычно нет пина "на брюхе").
          2. Если пин не нашелся после полного перебора, первым делом, рекомендую вспомнить о пустом пине ;)
           
          erwerr2321, CyberTro1n and user100 like this.
          1. klikman

            klikman New Member

            Joined:
            27 Jan 2024
            Messages:
            9
            Likes Received:
            0
            Reputations:
            0
            Добрый день. Помогите пожалуйста с пином на роутер Netis BC:E0:01:BF:87:B3.
            pixie 1.4 не берет. В роутерскэн пин не предлагается.
             
            1. klikman

              klikman New Member

              Joined:
              27 Jan 2024
              Messages:
              9
              Likes Received:
              0
              Reputations:
              0
              Да в том то и дело, что handshake не получается поймать. Не могу отключить клиента, расстояние 150 м где то, антенна панельная 15db, адаптер tp link 722n, расположенный прямо на антенне.
               
              1. hydra

                hydra Elder - Старейшина

                Joined:
                24 Jul 2015
                Messages:
                3,509
                Likes Received:
                38,435
                Reputations:
                85
                Лови и поймаешь.
                 
                CyberTro1n likes this.
                1. Isica

                  Isica Active Member

                  Joined:
                  17 Oct 2018
                  Messages:
                  262
                  Likes Received:
                  233
                  Reputations:
                  1
                  Поскольку @VasiliyP исчез, спрошу здесь: умеет ли кто-то ещё обходить лок WPS на TP-LINK TL-WR740N 5.0?
                   
                  erwerr2321 likes this.
                  1. Argunov

                    Argunov New Member

                    Joined:
                    24 Nov 2018
                    Messages:
                    78
                    Likes Received:
                    4
                    Reputations:
                    0
                    Попробуйте запеленговать в какой квартире/доме (частном) находится роутер и в подъездном электрощитке (на столбе/фасаде) выключить и включить электричество. Роутер перезагрузится и можно пытать его дальше. Единственное условие счетчик с атоматом должен быть в общем доступе.
                     
                    1. xannax

                      xannax New Member

                      Joined:
                      23 Mar 2024
                      Messages:
                      4
                      Likes Received:
                      3
                      Reputations:
                      0
                      Подскажите пожалуйста, может быть есть инструмент/скрипт автоматизирующий эксплуатирование данной уязвимости(работающий на подобии hcxdumptool, чтобы можно было например гулять, а он сам собирал пароли). Спасибо.
                       
                      1. zloy_dyadya

                        zloy_dyadya New Member

                        Joined:
                        10 Aug 2024
                        Messages:
                        8
                        Likes Received:
                        0
                        Reputations:
                        0
                        Всем доброго времени суток. Интересуют модели роутеров, которые уязвимы к пустому пину, есть ли на форуме или в другом месте их список ? Зарание спасибо за помощь.
                         
                        1. pta53-68bis

                          pta53-68bis New Member

                          Joined:
                          20 Mar 2013
                          Messages:
                          20
                          Likes Received:
                          1
                          Reputations:
                          0
                          Вы знаете, из того, что попадается мне в последний год-полтора, уязвимы по пинам только ТП-линки. И то, если не залочены, что естественно.
                          пропадание питания не снимает блокировку сетапа. Питанием можно лишь снять лок с пина, залоченного неудачными попытками.

                          На истину не претендую. Т.к. рассказываю лишь о частном случае поисков подхода к окружающему вайфай пространству.

                          Иногда помогает хендшейк, иногда (очень редко) айргеддон с его злым двойником (с перехватывающим порталом).
                          Для злого двойника нужен близкий источник сигнала, а это только близкие соседи, а это некошерно ( лично для меня ).

                          Рутерскан - я его толком не знаю, чтобы комментировать. Логинов\паролей по широкому поиску бывает масса, но мне они как зайцу стопсигнал. А узкий поиск - есть ньюансы, да и современные провайдеры могут задницу надрать, если активно сканить сети.

                          У меня у самого накопилось пару десятков хендшейков, которые словарь на 12 Гб не осилил. А больший ставить, по опыту, что не открылось rockyou и предварительным поиском по сложным клавиатурным комбинациям, то лишь в одном случае из -+ 50 будет найдено в 12 Гб словаре.